移动终端已经成为人们日常生活中不可或缺的一部分,但是随着移动终端的普及,移动终端安全问题也日益突出。为了保障移动终端的安全性和可信度,需要建立一套完整的移动终端可信环境技术要求标准。其中,可信执行环境是移动终端可信环境技术要求的重要组成部分。
可信执行环境是指在移动终端上运行的一种安全环境,它能够保证移动终端上的应用程序只能在该环境下运行,从而保证应用程序的安全性和可信度。可信执行环境需要满足以下功能要求:
1. 安全启动:可信执行环境需要在启动时进行安全验证,确保只有经过验证的代码才能运行。
2. 安全存储:可信执行环境需要提供安全的存储空间,保证应用程序的数据不会被非法访问或篡改。
3. 安全通信:可信执行环境需要提供安全的通信机制,保证应用程序之间的通信不会被窃听或篡改。
4. 安全执行:可信执行环境需要提供安全的执行环境,保证应用程序的执行过程不会被非法访问或篡改。
5. 安全退出:可信执行环境需要在应用程序退出时进行安全清理,保证应用程序的数据不会被遗留或泄露。
除了功能要求外,可信执行环境还需要满足以下安全要求:
1. 安全性:可信执行环境需要具备较高的安全性,能够抵御各种攻击和威胁。
2. 可信度:可信执行环境需要具备较高的可信度,能够保证应用程序的安全性和可信度。
3. 可审计性:可信执行环境需要具备较高的可审计性,能够对应用程序的执行过程进行监控和审计。
4. 可扩展性:可信执行环境需要具备较高的可扩展性,能够适应不同的应用场景和需求。
为了保证可信执行环境的安全性和可信度,需要对其进行测试和评估。可信执行环境的测试要求包括功能测试、安全测试、性能测试等方面的内容,评估要求包括安全评估、可信度评估等方面的内容。
相关标准
GB/T 22239-2019 移动互联网应用程序信息安全技术要求
GB/T 2844.1-2017 移动终端可信环境技术要求 第1部分:通用要求
GB/T 2844.3-2015 移动终端可信环境技术要求 第3部分:可信应用环境
GB/T 2844.4-2015 移动终端可信环境技术要求 第4部分:可信数据环境
GB/T 2844.5-2015 移动终端可信环境技术要求 第5部分:可信管理环境