YD/T 2844.1-2015
移动终端可信环境技术要求 第1部分:总体
发布时间:2015-05-05 实施时间:2015-07-01


移动终端已经成为人们日常生活中不可或缺的一部分,但是随着移动终端的普及,移动终端安全问题也日益凸显。为了保障移动终端的安全性和可信度,本标准制定了移动终端可信环境的技术要求。

本标准主要包括以下方面的要求:

1. 可信计算
移动终端应当具备可信计算的能力,即能够保证计算过程的安全性和可信度。具体要求包括:支持可信执行环境(TEE)技术,支持可信计算的应用程序接口(API),支持可信计算的应用程序开发工具等。

2. 可信存储
移动终端应当具备可信存储的能力,即能够保证存储数据的安全性和可信度。具体要求包括:支持加密存储技术,支持可信存储的应用程序接口(API),支持可信存储的应用程序开发工具等。

3. 可信输入输出
移动终端应当具备可信输入输出的能力,即能够保证输入输出数据的安全性和可信度。具体要求包括:支持输入输出数据的加密传输技术,支持可信输入输出的应用程序接口(API),支持可信输入输出的应用程序开发工具等。

4. 可信通信
移动终端应当具备可信通信的能力,即能够保证通信过程的安全性和可信度。具体要求包括:支持加密通信技术,支持可信通信的应用程序接口(API),支持可信通信的应用程序开发工具等。

5. 可信身份认证
移动终端应当具备可信身份认证的能力,即能够保证用户身份的安全性和可信度。具体要求包括:支持多种身份认证方式,支持可信身份认证的应用程序接口(API),支持可信身份认证的应用程序开发工具等。

本标准适用于移动终端的开发、测试、评估和使用等各个环节。

相关标准
GB/T 22239-2019 移动互联网应用程序信息安全技术要求
GB/T 28448-2019 移动互联网应用程序安全评估指南
GB/T 35273-2017 移动互联网应用程序安全基线要求
GB/T 35274-2017 移动互联网应用程序安全测试规范
GB/T 35275-2017 移动互联网应用程序安全评估规范