移动终端已经成为人们日常生活和工作中不可或缺的一部分,但是随着移动终端的普及和应用,移动终端安全问题也日益突出。为了保障移动终端的信息安全,中国国家标准化管理委员会发布了GA/T 1455-2018《信息安全技术 移动终端安全管理与接入控制产品安全技术要求》标准,旨在规范移动终端安全管理与接入控制产品的安全技术要求,保障移动终端的信息安全。
移动终端安全管理与接入控制产品是指对移动终端进行安全管理和接入控制的产品,包括硬件、软件、固件和文档等。该标准主要适用于移动终端安全管理与接入控制产品的设计、开发、测试、评估、使用和维护等各个环节。
该标准主要包括以下内容:
1. 术语和定义:对移动终端安全管理与接入控制产品中涉及的术语和定义进行了明确和解释,以便于标准的理解和应用。
2. 总体要求:对移动终端安全管理与接入控制产品的安全性能、安全功能、安全管理和安全评估等方面进行了规定,确保产品的安全性能和安全管理符合标准要求。
3. 安全功能要求:对移动终端安全管理与接入控制产品的安全功能进行了详细的规定,包括身份认证、访问控制、数据加密、数据完整性保护、安全审计等方面。
4. 安全管理要求:对移动终端安全管理与接入控制产品的安全管理进行了规定,包括安全策略、安全配置、安全监控、安全事件响应等方面。
5. 安全评估要求:对移动终端安全管理与接入控制产品的安全评估进行了规定,包括安全评估的目标、范围、方法、结果等方面。
6. 测试要求:对移动终端安全管理与接入控制产品的测试进行了规定,包括测试的目标、方法、结果等方面。
7. 文档要求:对移动终端安全管理与接入控制产品的文档进行了规定,包括产品说明书、用户手册、安全管理手册等方面。
该标准的发布,对于保障移动终端的信息安全具有重要意义。移动终端安全管理与接入控制产品的安全性能和安全管理符合标准要求,可以有效地保障移动终端的信息安全,防止信息泄露、数据丢失等安全问题的发生。
相关标准
GB/T 22239-2019 信息安全技术 移动互联网应用程序安全评估要求
GB/T 28448-2019 信息安全技术 移动互联网应用程序安全基线要求
GB/T 35273-2017 信息安全技术 移动互联网应用程序安全测试规范
GB/T 35274-2017 信息安全技术 移动互联网应用程序安全测试用例编写规范
GB/T 35275-2017 信息安全技术 移动互联网应用程序安全测试报告编写规范