GA/T 1390.3-2017
信息安全技术 网络安全等级保护基本要求 第3部分:移动互联安全扩展要求
发布时间:2017-05-08 实施时间:2017-05-08


随着移动互联技术的不断发展,移动互联应用已经成为人们生活和工作中不可或缺的一部分。然而,移动互联应用的普及也带来了一系列的安全问题,如数据泄露、恶意软件、网络攻击等。为了保障移动互联领域的信息安全,GA/T 1390.3-2017《信息安全技术 网络安全等级保护基本要求 第3部分:移动互联安全扩展要求》应运而生。

该标准主要包括以下内容:

1.移动互联安全等级保护要求

该标准规定了移动互联领域的安全等级保护要求,包括安全等级划分、安全等级保护措施、安全等级评估等。其中,安全等级划分分为四个等级,从低到高分别为一级、二级、三级、四级。不同等级的安全要求和技术措施也不同。

2.移动互联安全技术要求

该标准规定了移动互联领域的安全技术要求,包括身份认证、数据加密、访问控制、安全审计等。其中,身份认证要求采用多因素认证方式,数据加密要求采用对称加密和非对称加密相结合的方式,访问控制要求采用基于角色的访问控制方式,安全审计要求采用实时监控和日志记录相结合的方式。

3.移动互联安全管理要求

该标准规定了移动互联领域的安全管理要求,包括安全策略、安全培训、安全漏洞管理等。其中,安全策略要求制定完善的安全策略和安全管理制度,安全培训要求对员工进行定期的安全培训和考核,安全漏洞管理要求对移动应用程序进行漏洞扫描和修复。

4.移动互联安全评估要求

该标准规定了移动互联领域的安全评估要求,包括安全评估的流程、方法和标准。其中,安全评估要求采用多种评估方法,包括静态分析、动态分析、黑盒测试、白盒测试等。

总之,GA/T 1390.3-2017《信息安全技术 网络安全等级保护基本要求 第3部分:移动互联安全扩展要求》为移动互联领域的信息安全提供了全面的保障,对于保障移动互联领域的信息安全具有重要的意义。

相关标准:
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 移动互联网应用安全技术要求
GB/T 28449-2012 移动互联网应用安全评估指南
GB/T 28450-2012 移动互联网应用安全测试指南
GB/T 28451-2012 移动互联网应用安全漏洞管理指南