YD/T 2674-2013
移动智能终端信息安全设计导则
发布时间:2013-10-17 实施时间:2014-01-01


移动智能终端已经成为人们日常生活中不可或缺的一部分,但是随着移动智能终端的普及,信息安全问题也日益突出。为了保障用户的信息安全,中国电子标准化技术协会移动通信分会制定了《移动智能终端信息安全设计导则》。

该标准主要包括以下内容:

1. 信息安全需求分析

在设计移动智能终端时,需要对信息安全进行需求分析,明确安全需求和安全目标。同时,需要考虑用户的隐私保护和数据安全等方面的问题。

2. 安全设计原则

在设计移动智能终端时,需要遵循安全设计原则,包括安全性、可靠性、易用性、可维护性和可扩展性等方面的原则。同时,需要考虑到移动智能终端的特殊性,如移动性、多样性和开放性等。

3. 安全设计要求

在设计移动智能终端时,需要满足一定的安全设计要求,包括身份认证、数据加密、访问控制、漏洞修复和安全审计等方面的要求。同时,需要考虑到移动智能终端的特殊性,如移动性、多样性和开放性等。

4. 安全测试和评估

在设计移动智能终端时,需要进行安全测试和评估,以确保移动智能终端的安全性和可靠性。同时,需要考虑到移动智能终端的特殊性,如移动性、多样性和开放性等。

5. 安全管理和维护

在设计移动智能终端时,需要考虑到安全管理和维护的问题,包括安全策略、安全培训、安全漏洞修复和安全事件响应等方面的问题。同时,需要考虑到移动智能终端的特殊性,如移动性、多样性和开放性等。

相关标准
GB/T 22239-2019 移动互联网应用软件信息安全技术规范
GB/T 28448-2012 移动互联网应用软件开发安全规范
GB/T 35273-2017 移动互联网应用软件信息收集与使用规范
GB/T 35274-2017 移动互联网应用软件隐私保护规范
GB/T 35275-2017 移动互联网应用软件安全漏洞管理规范