随着移动互联网的快速发展,移动互联网安全问题也日益突出。为了保障移动互联网的安全,需要建立一套完整的移动互联网安全监测体系。本标准就是为了规范移动互联网安全监测体系的建设而制定的。
移动互联网安全监测体系架构包括以下基本要素:
1. 监测对象:包括移动应用、移动网站、移动终端等。
2. 监测内容:包括恶意代码、网络攻击、信息泄露等。
3. 监测手段:包括静态分析、动态分析、网络流量分析等。
4. 监测技术:包括漏洞扫描、入侵检测、数据挖掘等。
5. 监测平台:包括监测系统、监测设备、监测工具等。
6. 监测人员:包括监测专家、安全工程师、安全管理员等。
移动互联网安全监测体系架构的功能模块包括:
1. 数据采集模块:负责采集监测对象的数据。
2. 数据处理模块:负责对采集到的数据进行处理和分析。
3. 数据存储模块:负责存储处理后的数据。
4. 数据展示模块:负责将处理后的数据以图表、报表等形式展示出来。
5. 报警模块:负责对监测到的异常情况进行报警。
6. 管理模块:负责对监测系统进行管理和维护。
移动互联网安全监测体系架构的数据流程包括:
1. 数据采集:采集监测对象的数据。
2. 数据处理:对采集到的数据进行处理和分析。
3. 数据存储:将处理后的数据存储起来。
4. 数据展示:将处理后的数据以图表、报表等形式展示出来。
5. 报警处理:对监测到的异常情况进行报警处理。
6. 管理维护:对监测系统进行管理和维护。
移动互联网安全监测体系架构的数据标准包括:
1. 数据格式标准:规定数据的格式和结构。
2. 数据交换标准:规定数据的交换方式和协议。
3. 数据安全标准:规定数据的安全保护措施。
4. 数据质量标准:规定数据的质量要求。
移动互联网安全监测体系架构的数据安全包括:
1. 数据加密:对敏感数据进行加密保护。
2. 数据备份:对数据进行备份,以防数据丢失。
3. 数据权限控制:对数据进行权限控制,确保数据的安全性。
4. 数据审计:对数据进行审计,以发现数据安全问题。
移动互联网安全监测体系架构的数据共享包括:
1. 数据共享标准:规定数据共享的方式和标准。
2. 数据共享机制:建立数据共享的机制和流程。
3. 数据共享安全:确保数据共享的安全性。
相关标准:
1. GB/T 35273-2017 移动互联网应用安全评估指南
2. GB/T 35274-2017 移动互联网网站安全评估指南
3. GB/T 35275-2017 移动互联网终端安全评估指南
4. YD/T 2847-2015 移动互联网安全监测数据标准
5. YD/T 2848-2015 移动互联网安全监测数据共享标准