YD/T 2846-2015
移动互联网安全监测体系架构
发布时间:2015-05-05 实施时间:2015-07-01


随着移动互联网的快速发展,移动互联网安全问题也日益突出。为了保障移动互联网的安全,需要建立一套完整的移动互联网安全监测体系。本标准就是为了规范移动互联网安全监测体系的建设而制定的。

移动互联网安全监测体系架构包括以下基本要素:

1. 监测对象:包括移动应用、移动网站、移动终端等。

2. 监测内容:包括恶意代码、网络攻击、信息泄露等。

3. 监测手段:包括静态分析、动态分析、网络流量分析等。

4. 监测技术:包括漏洞扫描、入侵检测、数据挖掘等。

5. 监测平台:包括监测系统、监测设备、监测工具等。

6. 监测人员:包括监测专家、安全工程师、安全管理员等。

移动互联网安全监测体系架构的功能模块包括:

1. 数据采集模块:负责采集监测对象的数据。

2. 数据处理模块:负责对采集到的数据进行处理和分析。

3. 数据存储模块:负责存储处理后的数据。

4. 数据展示模块:负责将处理后的数据以图表、报表等形式展示出来。

5. 报警模块:负责对监测到的异常情况进行报警。

6. 管理模块:负责对监测系统进行管理和维护。

移动互联网安全监测体系架构的数据流程包括:

1. 数据采集:采集监测对象的数据。

2. 数据处理:对采集到的数据进行处理和分析。

3. 数据存储:将处理后的数据存储起来。

4. 数据展示:将处理后的数据以图表、报表等形式展示出来。

5. 报警处理:对监测到的异常情况进行报警处理。

6. 管理维护:对监测系统进行管理和维护。

移动互联网安全监测体系架构的数据标准包括:

1. 数据格式标准:规定数据的格式和结构。

2. 数据交换标准:规定数据的交换方式和协议。

3. 数据安全标准:规定数据的安全保护措施。

4. 数据质量标准:规定数据的质量要求。

移动互联网安全监测体系架构的数据安全包括:

1. 数据加密:对敏感数据进行加密保护。

2. 数据备份:对数据进行备份,以防数据丢失。

3. 数据权限控制:对数据进行权限控制,确保数据的安全性。

4. 数据审计:对数据进行审计,以发现数据安全问题。

移动互联网安全监测体系架构的数据共享包括:

1. 数据共享标准:规定数据共享的方式和标准。

2. 数据共享机制:建立数据共享的机制和流程。

3. 数据共享安全:确保数据共享的安全性。

相关标准:

1. GB/T 35273-2017 移动互联网应用安全评估指南

2. GB/T 35274-2017 移动互联网网站安全评估指南

3. GB/T 35275-2017 移动互联网终端安全评估指南

4. YD/T 2847-2015 移动互联网安全监测数据标准

5. YD/T 2848-2015 移动互联网安全监测数据共享标准