標準解讀

《GB/T 34977-2017 信息安全技術 移動智能終端數據存儲安全技術要求與測試評價方法》是一項國家標準,主要針對移動智能終端的數據存儲安全提出了具體的技術要求,并提供了相應的測試和評價方法。該標準適用于指導移動智能終端制造商在設計、開發過程中確保產品符合一定的數據保護水平,同時也為第三方機構進行安全性評估提供依據。

根據標準內容,其涵蓋了以下幾個方面:

  1. 術語定義:首先明確了標準中使用的專業術語及其含義,如“移動智能終端”、“敏感信息”等,以保證理解的一致性。
  2. 安全功能要求:詳細列舉了移動智能終端應具備的安全特性,包括但不限于用戶身份驗證機制、加密算法的應用、訪問控制策略的實現等,旨在從多個維度保障設備內存儲數據的安全。
  3. 數據分類與處理:提出對不同類型的數據(例如個人隱私信息)采取差異化的安全管理措施,強調對于敏感信息需實施更高級別的防護手段。
  4. 物理環境安全:考慮到物理層面可能存在的風險,規定了關于防止非法獲取硬件或通過物理方式攻擊的相關措施。
  5. 軟件更新與維護:強調了定期檢查系統漏洞并及時發布補丁的重要性,同時也要保證更新過程本身不會引入新的安全隱患。
  6. 測試方法:針對上述各項要求,給出了具體的測試步驟及評判標準,幫助檢驗實際產品的合規情況。
  7. 文檔記錄:要求廠商必須保存完整的開發文檔以及測試報告,以便于后續審查或問題追溯。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2017-11-01 頒布
  • 2018-05-01 實施
?正版授權
GB/T 34977-2017信息安全技術移動智能終端數據存儲安全技術要求與測試評價方法_第1頁
GB/T 34977-2017信息安全技術移動智能終端數據存儲安全技術要求與測試評價方法_第2頁
GB/T 34977-2017信息安全技術移動智能終端數據存儲安全技術要求與測試評價方法_第3頁
GB/T 34977-2017信息安全技術移動智能終端數據存儲安全技術要求與測試評價方法_第4頁
免費預覽已結束,剩余16頁可下載查看

下載本文檔

GB/T 34977-2017信息安全技術移動智能終端數據存儲安全技術要求與測試評價方法-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T34977—2017

信息安全技術移動智能終端數據

存儲安全技術要求與測試評價方法

Informationsecuritytechnology—Securitytechnologyrequirementsandtesting

andevaluationapproachesfordatastorageofmobileintelligentterminals

2017-11-01發布2018-05-01實施

中華人民共和國國家質量監督檢驗檢疫總局發布

中國國家標準化管理委員會

GB/T34977—2017

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義縮略語

3、………………………1

術語和定義

3.1…………………………1

縮略語

3.2………………2

數據信息的分類

4…………………………2

硬件信息

4.1……………2

操作系統數據

4.2………………………2

應用軟件數據

4.3………………………2

用戶個人數據

4.4………………………2

移動智能終端數據存儲安全框架和目標

5………………3

安全框架

5.1……………3

安全目標

5.2……………3

移動智能終端數據存儲安全等級劃分

6…………………4

移動智能終端數據存儲安全技術要求

7…………………4

安全技術要求匯總表

7.1………………4

基本級安全技術要求

7.2………………5

增強級安全技術要求

7.3………………6

移動智能終端數據存儲安全測試評價方法

8……………7

基本級測試評價方法

8.1………………7

增強級測試評價方法

8.2………………9

參考文獻

……………………12

GB/T34977—2017

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位中國移動通信有限公司研究院北京郵電大學中國信息安全認證中心成都電子

:、、、

科技大學北京智言金信信息技術有限公司

、。

本標準主要起草人何申張二鵬彭華熹劉穎卿徐國愛張淼秦瀟瀟王佳昊陳彪

:、、、、、、、、。

GB/T34977—2017

信息安全技術移動智能終端數據

存儲安全技術要求與測試評價方法

1范圍

本標準規定了移動智能終端數據存儲的安全技術要求測試評價方法及安全等級劃分

、。

本標準適用于移動智能終端廠商移動操作系統提供商以及應用開發商開展移動智能終端數據存

儲安全設計開發與測試本標準僅適用于連接互聯網的移動智能終端保護的數據包含有硬件信息

、。,、

操作系統數據應用軟件數據和用戶個人數據等存儲在移動智能終端中的非涉密數據

、。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術術語

GB/T25069—2010

3術語和定義縮略語

31術語和定義

.

界定的以及下列術語和定義適用于本文件

GB/T25069—2010。

311

..

移動智能終端mobileintelligentterminal

具有能夠提供應用程序開發接口的開放操作系統并能夠安裝和運行第三方應用軟件的移動終端

,。

312

..

移動智能終端信息系統informationsystemofmobileintelligentterminal

由移動智能終端及其配套設備設施含網絡構成的按照一定的應用目標和規則對數據進行采

、(),

集加工存儲傳輸檢索等處理的信息系統

、、、、。

313

..

用戶user

使用移動智能終

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論