标准解读

《GA/T 1528-2018 信息安全技术 移动智能终端安全监测产品安全技术要求》这一标准,由中华人民共和国公安部发布,旨在为移动智能终端安全监测产品的设计、开发及应用提供一套统一的安全技术指标和评估准则。该标准详细规定了此类产品在保护用户数据、维护网络环境安全及防范恶意软件等方面应达到的安全要求,确保其在监测移动智能终端安全性能时的可靠性和有效性。以下是对该标准主要内容的概述:

  1. 适用范围:明确了标准适用于对移动智能终端(包括手机、平板电脑等)进行安全监测的产品,涉及硬件、软件以及服务等多个层面。

  2. 安全功能要求

    • 数据安全:要求产品具备保护监测过程中收集、存储、传输的数据不被非法访问或泄露的能力。
    • 恶意代码检测:应能有效识别并报告终端上的恶意软件、病毒、木马等威胁。
    • 系统漏洞评估:需能检测终端操作系统及应用软件的漏洞,提供补丁或升级建议。
    • 网络行为监测:监测终端网络连接行为,防止非法入侵和数据泄露。
    • 隐私保护:确保在不侵犯用户隐私的前提下进行安全监测。
  3. 技术性能要求

    • 准确性与及时性:监测结果要准确无误,响应时间需满足实际安全需求。
    • 兼容性与稳定性:产品应兼容市场上主流的移动操作系统和设备,运行稳定可靠。
    • 资源消耗:在执行监测任务时,对终端的性能影响应控制在合理范围内,避免过度消耗电量、内存等资源。
  4. 管理与运维要求

    • 日志记录与审计:详细记录操作日志,支持安全审计,确保所有活动可追溯。
    • 升级与维护:提供便捷的软件升级机制,确保产品能及时应对新出现的安全威胁。
    • 用户界面与指导:界面友好,提供清晰的操作指南和安全提示,便于用户理解和使用。
  5. 合规性与认证:强调产品设计和实施应符合国家相关法律法规及行业标准,鼓励通过第三方安全认证,提升产品的可信度。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-11-05 颁布
  • 2018-11-05 实施
©正版授权
GA/T 1528-2018信息安全技术移动智能终端安全监测产品安全技术要求_第1页
GA/T 1528-2018信息安全技术移动智能终端安全监测产品安全技术要求_第2页
GA/T 1528-2018信息安全技术移动智能终端安全监测产品安全技术要求_第3页
GA/T 1528-2018信息安全技术移动智能终端安全监测产品安全技术要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35240

A90.

中华人民共和国公共安全行业标准

GA/T1528—2018

信息安全技术移动智能终端安全监测

产品安全技术要求

Informationsecuritytechnology—Securitytechnicalrequirementsformonitoring

productsofsmartmobileterminals

2018-11-05发布2018-11-05实施

中华人民共和国公安部发布

GA/T1528—2018

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

安全功能要求

4……………1

安全保障要求

5……………4

等级划分要求

6……………7

GA/T1528—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位公安部计算机信息系统安全产品质量监督检验中心公安部第三研究所北京峰

:、、

盛博远科技有限公司北京北信源软件股份有限公司北京娜迦信息科技发展有限公司

、、。

本标准主要起草人张艳胡亚兰刘继顺俞优陆臻顾健沈亮宋好好张文礼钟力霍盛锟

:、、、、、、、、、、、

许卫颖

GA/T1528—2018

信息安全技术移动智能终端安全监测

产品安全技术要求

1范围

本标准规定了移动智能终端安全监测产品的安全功能要求安全保障要求及等级划分要求

、。

本标准适用于移动智能终端安全监测产品的设计开发及测试

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息技术安全技术信息技术安全评估准则第部分安全保障组件

GB/T18336.3—20153:

信息安全技术术语

GB/T25069—2010

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T18336.3—2015GB/T25069—2010。

31

.

移动智能终端安全监测产品monitoringproductofsmartmobileterminal

采用客户端代理服务器结构对受控移动智能终端上的各项活动进行监测的产品

/,。

32

.

受控移动智能终端controlledsmartmobileterminal

安装了客户端代理程序并受监测的移动智能终端

4安全功能要求

41移动智能终端设备信息管理

.

应提供对受控移动智能终端的硬件型号设备序列号系统软件版本等信息进行采集管理的功能

、、、。

42移动智能终端系统监测

.

421在线状态监测

..

应能够对受控移动智能终端客户端代理程序的在线状态以及监测功能启用状态进行监测

422系统资源监测

..

应能够对受控移动智能终端的以下系统资源进行监测

:

内存使用情况

a)CPU、;

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论