iso file download
书 书 书犐犆犛 33 . 050 犕 30 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 39576 — 2020 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G26 /G2E /G2F /G30 /G31 /G32 犜犲狊狋犿犲狋犺狅犱狊犳狅狉狊犲犮狌狉犻狋狔犮犪狆犪犫犻犾犻狋狔狅犳犿狅犫犻犾犲狋犲狉犿犻狀犪犾狑犻狋犺狊狔狀犮狉犲狋犻犮犳狌狀犮狋犻狅狀 2020  12  14 /G33 /G34 2021  07  01 /G35 /G36 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G33 /G34 书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 、 缩略语 1 ………………………………………………………………………………………   3.1   术语和定义 1 …………………………………………………………………………………………   3.2   缩略语 1 ……………………………………………………………………………………………… 4   具有融合功能的移动终端安全能力测试方法 2 …………………………………………………………   4.1   概述 2 …………………………………………………………………………………………………   4.2   硬件安全 2 ……………………………………………………………………………………………    4.2.1   标识唯一 2 ………………………………………………………………………………………    4.2.2   设计安全 2 ………………………………………………………………………………………    4.2.3   防止物理攻击 3 …………………………………………………………………………………   4.3   系统及软件安全 3 ……………………………………………………………………………………    4.3.1   安全引导 3 ………………………………………………………………………………………    4.3.2   完整性校验 4 ……………………………………………………………………………………    4.3.3   终端接入认证 4 …………………………………………………………………………………    4.3.4   标识与鉴别 4 ……………………………………………………………………………………    4.3.5   访问控制 6 ………………………………………………………………………………………    4.3.6   权限控制 6 ………………………………………………………………………………………    4.3.7   安全域隔离 7 ……………………………………………………………………………………    4.3.8   日志审计 7 ………………………………………………………………………………………    4.3.9   系统安全性 8 ……………………………………………………………………………………    4.3.10   升级更新 8 ………………………………………………………………………………………    4.3.11   软件安全 9 ………………………………………………………………………………………   4.4   通信连接安全 11 ………………………………………………………………………………………    4.4.1   网络接入安全 11 …………………………………………………………………………………    4.4.2   外围接口安全 11 …………………………………………………………………………………    4.4.3   数据传输完整性 12 ………………………………………………………………………………    4.4.4   数据传输保密性 12 ………………………………………………………………………………    4.4.5   数据传输健壮性 13 ………………………………………………………………………………   4.5   个人信息安全 13 ………………………………………………………………………………………    4.5.1   个人信息采集 13 …………………………………………………………………………………    4.5.2   个人信息存储 14 …………………………………………………………………………………    4.5.3   个人信息加工 14 …………………………………………………………………………………    4.5.4   个人信息转移 15 …………………………………………………………………………………    4.5.5   个人信息删除 15 ………………………………………………………………………………… 参考文献 16 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 39576 — 2020 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由中华人民共和国工业和信息化部提出 。 本标准由全国通信标准化技术委员会 ( SAC / TC485 ) 归口 。 本标准起草单位 : 中国信息通信研究院 、 高通无线通信技术 ( 中国 ) 有限公司 、 真珍斑马技术 ( 上海 ) 贸易有限公司 、 联想移动通信科技有限公司 。 本标准主要起草人 : 姚一楠 、 陈婉莹 、 董霁 、 翟世俊 、 王宇晓 、 王嘉义 、 杜志敏 、 翁元 、 李欣 。 Ⅲ 犌犅 / 犜 39576 — 2020 引    言    随着移动互联网的快速发展 , 传统智能终端手机 、 平板电脑等 , 并不能完全满足用户的使用需求 。 因此出现了如车载智能终端 、 可穿戴智能终端 、 智能家居等很多具有融合功能的移动终端 。 用户在享受其带来的丰富多彩的功能时 , 却也面临着很多安全风险 。 近年来 , 在具有融合功能的移动终端上恶意吸费 、 隐私泄露等安全事件频发 , 大大影响到了用户的使用 , 也制约了其发展 。 究其原因 , 融合功能逐渐增多 , 但是终端设计本身并没有过多的安全考虑 , 没有适当的安全保护 , 造成了个人信息泄漏 、 资费损失等安全问题 。 因此 , 有必要对具有融合功能的移动终端的硬件 、 操作系统 、 外围接口 、 应用软件及个人信息保护等方面提出一整套安全要求 。 本标准是 GB / T39575 — 2020 配套的测试方法 。 本标准针对 GB / T39575 — 2020 提出的技术指标设计了相应的 、 科学的测试方法 , 用于验证具有融合功能的移动终端是否满足技术要求的规定的内容 。 通过本标准可加强对具有融合功能的移动终端安全能力的管理 , 可从测试方法角度保证安全能力要求的实施 , 切实提高其安全能力 。 Ⅳ 犌犅 / 犜 39576 — 2020

.pdf文档 GB-T 39576-2020 具有融合功能的移动终端安全能力测试方法

文档预览
中文文档 20 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 39576-2020 具有融合功能的移动终端安全能力测试方法 第 1 页 GB-T 39576-2020 具有融合功能的移动终端安全能力测试方法 第 2 页 GB-T 39576-2020 具有融合功能的移动终端安全能力测试方法 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-02-21 14:23:42上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。