移动终端已经成为人们日常生活中不可或缺的一部分,它们可以随时随地连接互联网,获取各种信息和服务。然而,移动终端的普及也带来了信息安全的风险。为了保障移动终端用户的信息安全,国家标准化管理委员会发布了《移动终端信息安全技术要求》标准,即YD/T 1699-2007。
该标准主要包括以下内容:
1. 移动终端信息安全的基本要求
该部分规定了移动终端信息安全的基本要求,包括移动终端信息安全的保密性、完整性、可用性和可控性等方面的要求。其中,保密性要求移动终端能够保护用户的个人隐私和敏感信息不被泄露;完整性要求移动终端能够保证用户的信息不被篡改或损坏;可用性要求移动终端能够保证用户的信息能够正常使用;可控性要求移动终端能够保证用户对自己的信息有一定的控制权。
2. 移动终端信息安全的技术要求
该部分规定了移动终端信息安全的技术要求,包括移动终端的身份认证、数据加密、访问控制、漏洞修复等方面的要求。其中,身份认证要求移动终端能够对用户进行身份验证;数据加密要求移动终端能够对用户的信息进行加密保护;访问控制要求移动终端能够对用户的访问进行控制;漏洞修复要求移动终端能够及时修复安全漏洞。
3. 移动终端信息安全的测试方法
该部分规定了移动终端信息安全的测试方法,包括移动终端信息安全测试的基本原则、测试环境的搭建、测试用例的设计和测试结果的评估等方面的要求。其中,测试用例的设计要求考虑到移动终端的不同类型和不同应用场景,以及不同攻击方式和攻击手段。
4. 移动终端信息安全的评价方法
该部分规定了移动终端信息安全的评价方法,包括移动终端信息安全评价的基本原则、评价指标的设计和评价结果的解释等方面的要求。其中,评价指标的设计要求考虑到移动终端的不同类型和不同应用场景,以及不同攻击方式和攻击手段。
相关标准
GB/T 22239-2008 移动通信终端安全技术要求
GB/T 28448-2012 移动互联网应用软件安全技术要求
GB/T 28449-2012 移动互联网应用软件安全测试规范
GB/T 28450-2012 移动互联网应用软件安全评价规范
GB/T 28451-2012 移动互联网应用软件安全漏洞披露规范