標(biāo)準(zhǔn)解讀
《GB/T 30284-2020 信息安全技術(shù) 移動(dòng)通信智能終端操作系統(tǒng)安全技術(shù)要求》相較于《GB/T 30284-2013 移動(dòng)通信智能終端操作系統(tǒng)安全技術(shù)要求(EAL2級(jí))》,在多個(gè)方面進(jìn)行了更新和擴(kuò)展。新版標(biāo)準(zhǔn)更加注重對(duì)移動(dòng)通信智能終端操作系統(tǒng)的全面保護(hù),不僅限于EAL2級(jí)別,而是涵蓋了更廣泛的評(píng)估保證級(jí)別。具體內(nèi)容上的變化包括但不限于以下幾個(gè)方面:
一、結(jié)構(gòu)與內(nèi)容調(diào)整:新版本標(biāo)準(zhǔn)重新組織了章節(jié)結(jié)構(gòu),使得文檔邏輯更加清晰合理。例如,增加了對(duì)于移動(dòng)支付、個(gè)人隱私保護(hù)等方面的具體要求,這些新增內(nèi)容反映了近年來(lái)技術(shù)發(fā)展和社會(huì)需求的變化。
二、安全功能增強(qiáng):2020版進(jìn)一步強(qiáng)化了對(duì)數(shù)據(jù)加密、身份認(rèn)證等核心安全機(jī)制的要求,并引入了一些新技術(shù)如生物識(shí)別驗(yàn)證作為補(bǔ)充手段。同時(shí),針對(duì)應(yīng)用程序權(quán)限管理、用戶敏感信息保護(hù)等領(lǐng)域提出了更為嚴(yán)格的標(biāo)準(zhǔn)。
三、風(fēng)險(xiǎn)管理及應(yīng)對(duì)措施:新版標(biāo)準(zhǔn)特別強(qiáng)調(diào)了風(fēng)險(xiǎn)評(píng)估的重要性,并提供了詳細(xì)的指導(dǎo)原則幫助廠商識(shí)別潛在威脅并采取相應(yīng)防護(hù)策略。此外,還加強(qiáng)了應(yīng)急響應(yīng)能力的相關(guān)規(guī)定,確保一旦發(fā)生安全事件能夠迅速有效地處理。
四、國(guó)際化接軌:為了更好地適應(yīng)全球市場(chǎng),《GB/T 30284-2020》參考了國(guó)際上最新的相關(guān)標(biāo)準(zhǔn)和技術(shù)規(guī)范,在某些領(lǐng)域?qū)崿F(xiàn)了與國(guó)際標(biāo)準(zhǔn)的一致性或兼容性,有助于提升我國(guó)移動(dòng)通信智能終端產(chǎn)品的國(guó)際競(jìng)爭(zhēng)力。
五、測(cè)試方法與評(píng)估指南:除了提出具體的安全技術(shù)要求外,新標(biāo)準(zhǔn)還詳細(xì)描述了如何進(jìn)行符合性測(cè)試的方法步驟以及評(píng)估過(guò)程中需要注意的關(guān)鍵點(diǎn),為實(shí)施機(jī)構(gòu)提供了明確的操作指引。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實(shí)施
下載本文檔
GB/T 30284-2020信息安全技術(shù)移動(dòng)通信智能終端操作系統(tǒng)安全技術(shù)要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T30284—2020
代替
GB/T30284—2013
信息安全技術(shù)移動(dòng)通信智能終端
操作系統(tǒng)安全技術(shù)要求
Informationsecuritytechniques—
Securitytechnicalrequirementsforoperatingsystemonsmartmobileterminal
2020-04-28發(fā)布2020-11-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T30284—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)定義和縮略語(yǔ)
3、………………………1
術(shù)語(yǔ)和定義
3.1…………………………1
縮略語(yǔ)
3.2………………2
概述
4………………………3
移動(dòng)終端操作系統(tǒng)描述
4.1……………3
移動(dòng)終端操作系統(tǒng)安全特征
4.2………………………3
安全問(wèn)題定義
5……………4
資產(chǎn)
5.1…………………4
安全威脅
5.2……………4
組織安全策略
5.3………………………5
假設(shè)
5.4…………………5
安全目的
6…………………5
移動(dòng)終端操作系統(tǒng)安全目的
6.1………………………5
環(huán)境安全目的
6.2………………………6
安全要求
7…………………7
安全功能要求
7.1………………………7
安全保障要求
7.2………………………19
基本原理
8…………………34
安全目的基本原理
8.1…………………34
安全要求的基本原理
8.2………………37
組件依賴關(guān)系
8.3………………………41
參考文獻(xiàn)
……………………45
Ⅰ
GB/T30284—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)代替移動(dòng)通信智能終端操作系統(tǒng)安全技術(shù)要求級(jí)
GB/T30284—2013《(EAL2)》。
本標(biāo)準(zhǔn)與相比主要技術(shù)變化如下
GB/T30284—2013,:
修改了標(biāo)準(zhǔn)名稱為信息安全技術(shù)移動(dòng)通信智能終端操作系統(tǒng)安全技術(shù)要求
———《》;
修改了范圍中安全技術(shù)要求級(jí)別見第章
———“”(1);
修改了第章規(guī)范性引用文件見第章和年版的第章
———2(220132);
增加了術(shù)語(yǔ)可信信道可信路徑和數(shù)據(jù)及其定義見
———“”“”“TSF”(3.1.9、3.1.10、3.1.11);
修改了術(shù)語(yǔ)移動(dòng)通信智能終端和用戶數(shù)據(jù)的定義見
———“”“”(3.1.7、3.1.12);
刪除了部分術(shù)語(yǔ)見年版的第章
———(20133);
增加了部分縮略語(yǔ)見
———(3.2);
修改了移動(dòng)通信智能終端操作系統(tǒng)描述見
———(4.1);
修改了安全問(wèn)題定義中威脅組織安全策略和假設(shè)的規(guī)定見
———“”“”“”(5.2、5.3、5.4);
修改了安全目的的規(guī)定見第章
———(6);
將原標(biāo)準(zhǔn)第章安全功能要求和第章安全保障要求合并為安全要求見第章
———7“”8“”“”(7);
刪除了安全審計(jì)類中的審計(jì)查閱和有限審計(jì)查閱
———“:FAU”“(FAU_SAR.1)”“(FAU_SAR.2)”
見年版的和
(20137.9.47.9.5);
刪除了密碼支持類中的擴(kuò)展組件密碼支持基本要求和密碼操
———“:FCS”“(FCS_CBR_EXT.1)”“
作應(yīng)用見年版的和
(FCS_COA_EXT.1)”(20137.7.27.7.3);
刪除了安全管理類中的安全屬性撤銷見年版的
———“:FMT”“(FMT_REV.1)”(20137.5.10);
刪除了訪問(wèn)類中會(huì)話建立和可選屬性范圍限定
———“TOE:FTA”“TOE(FTA_TSE.1)”“(FTA_
見年版的和
LSA.1)”(20137.6.47.6.5);
增加了安全審計(jì)類中的防止審計(jì)數(shù)據(jù)丟失見
———“(FAU)”“(FAU_STG.4)”(7.1.2.4);
增加了密碼支持類見
———“(FCS)”(7.1.3);
增加了用戶數(shù)據(jù)保護(hù)類中的子集殘余信息保護(hù)和基本回退
———“(FDP)”“(FDP_RIP.1)”“(FDP_
見和
ROL.1)”(7.1.4.97.1.4.10);
增加了安全管理類中的數(shù)據(jù)限值的管理見
———“(FMT)”“TSF(FMT_MTD.2)”(7.1.6.6);
增加了保護(hù)類中的失效即保持安全狀態(tài)見
———“TSF(FPT)”“(FPT_FLS.1)”(7.1.7.1);
增加了資源利用類見
———“(FRU)”(7.1.8);
增加了級(jí)的安全保障要求見
———EAL3、EAL4(7.2);
修改了安全目的和安全要求的基本原理的規(guī)定見和
———(8.18.2);
增加了組件依賴關(guān)系的規(guī)定見
———(8.3)。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國(guó)信息安全測(cè)評(píng)中心興唐通信科技有限公司國(guó)網(wǎng)思極網(wǎng)安科技北京有限
:、、()
公司北京元心科技有限公司中國(guó)科學(xué)院軟件研究所北京郵電大學(xué)中國(guó)信息通信研究院展訊通信
、、、、、
上海有限公司
()。
本標(biāo)準(zhǔn)主要起草人張寶峰賈煒楊永生石竑松李鳳娟許源殷樹剛寧華饒華一畢海英
:、、、、、、、、、、
Ⅲ
GB/T30284—2020
張驍熊琦鄧輝高金萍張陽(yáng)梁洪亮鄒仕洪毛軍捷王蓓蓓龐博朱瑞瑾?jiǎng)㈥藕S勇剛陳佳哲
、、、、、、、、、、、、、、
李賀鑫李祉岐魏偉孫亞飛王宇航王亞楠李靜朱克雷黃小莉駱揚(yáng)王書毅王峰張翀斌郭穎
、、、、、、、、、、、、、。
本標(biāo)準(zhǔn)所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為
:
———GB/T30284—2013。
Ⅳ
GB/T30284—2020
信息安全技術(shù)移動(dòng)通信智能終端
操作系統(tǒng)安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了移動(dòng)通信智能終端以下簡(jiǎn)稱移動(dòng)終端操作系統(tǒng)的安全功能要求和達(dá)到
()EAL2、
和保障級(jí)的安全保障要求
EAL3EAL4。
本標(biāo)準(zhǔn)適用于移動(dòng)終端操作系統(tǒng)產(chǎn)品的設(shè)計(jì)開發(fā)測(cè)試和采購(gòu)
、、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分簡(jiǎn)介和一般
GB/T18336.1—20151:
模型
信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分安全功能
GB/T18336.2—20152:
組件
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 二零二五年度木材行業(yè)供應(yīng)鏈金融服務(wù)合同4篇
- 二零二四商鋪?zhàn)赓U補(bǔ)充協(xié)議合同范本:全面優(yōu)化租賃條款3篇
- 二零二五版農(nóng)業(yè)機(jī)械出口合同范本4篇
- 二零二五版房地產(chǎn)項(xiàng)目分期付款轉(zhuǎn)讓合同3篇
- 2025年新型建筑材料推廣應(yīng)用合同3篇
- 2025版門店共享合伙人業(yè)務(wù)流程優(yōu)化合作協(xié)議2篇
- 二零二五年度智能家居設(shè)備研發(fā)合作協(xié)議4篇
- 數(shù)字化轉(zhuǎn)型與集中度變化-深度研究
- 2025年度綠色能源項(xiàng)目投資出借信息咨詢與服務(wù)協(xié)議4篇
- 2025版膩?zhàn)尤槟z漆施工與后期維護(hù)服務(wù)合同樣本4篇
- 乳腺癌的綜合治療及進(jìn)展
- 【大學(xué)課件】基于BGP協(xié)議的IP黑名單分發(fā)系統(tǒng)
- 2025年八省聯(lián)考高考語(yǔ)文試題真題解讀及答案詳解課件
- 信息安全意識(shí)培訓(xùn)課件
- 2024年山東省泰安市初中學(xué)業(yè)水平生物試題含答案
- 美的MBS精益管理體系
- 2024安全員知識(shí)考試題(全優(yōu))
- 中國(guó)大百科全書(第二版全32冊(cè))08
- 法律訴訟及咨詢服務(wù) 投標(biāo)方案(技術(shù)標(biāo))
- 格式塔心理咨詢理論與實(shí)踐
- 英語(yǔ)六級(jí)詞匯(全)
評(píng)論
0/150
提交評(píng)論