标准解读
《GA/T 1540-2018 信息安全技术 个人移动终端安全管理产品测评准则》是由中国公安部发布的一项技术标准,旨在为个人移动终端(如智能手机、平板电脑等)的安全管理产品提供一套全面的评估与测试框架。这项标准详细规定了评估此类产品时应遵循的技术要求和方法,确保它们能够有效保护用户数据安全、防止非法访问和维护系统完整性。以下是该标准的主要内容概览:
-
适用范围:明确了标准适用于哪些类型的个人移动终端安全管理产品,包括但不限于设备管理软件、移动防病毒软件、数据加密工具及访问控制解决方案等。
-
测评原则:强调测评过程应遵循客观性、全面性、可重复性和规范性原则,确保测评结果的准确性和公正性。
-
测评内容:标准详细列出了测评的具体内容,涵盖产品的功能性、性能效率、可靠性、安全性、兼容性及用户使用便利性等多个维度。例如:
- 功能性测评:检查产品是否具备设备注册管理、权限控制、数据保护、远程控制与擦除等功能。
- 安全性测评:评估产品的加密机制、防护能力以及对已知安全威胁的响应效率。
- 性能效率:测试产品在不同场景下的运行速度、资源占用情况等。
-
测评方法:为每项测评内容提供了具体的测试方法和评价指标,指导测评人员如何实施测试以获取准确的数据和结论。
-
测评环境与工具:描述了进行测评所需的软硬件环境及专用测试工具的要求,确保测评条件的一致性和可比性。
-
测评报告:规定了测评报告的格式和内容要求,包括测试目的、测试范围、测试方法、发现的问题及改进建议等,以便于用户和厂商了解产品性能和改进方向。
-
合规性与认证:虽然标准本身不直接涉及产品认证,但为后续可能的产品认证或安全评估提供了基础和依据,帮助厂商确保其产品符合国家信息安全相关法律法规要求。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-27 颁布
- 2018-12-27 实施
文档简介
ICS35040
L80.
中华人民共和国公共安全行业标准
GA/T1540—2018
信息安全技术
个人移动终端安全管理产品测评准则
Informationsecuritytechnology—Testingandevaluationcriteriaforpersonal
mobileterminalsecuritymanagementproducts
2018-12-27发布2018-12-27实施
中华人民共和国公安部发布
GA/T1540—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
受检要求
5…………………2
功能要求
6…………………2
测试方法
7…………………6
报告格式
8…………………11
评级方法
9…………………13
Ⅰ
GA/T1540—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由公安部网络安全保卫局提出
。
本标准由公安部信息系统安全标准化技术委员会归口
。
本标准起草单位国家计算机病毒应急处理中心公安部十一局七处天津市公安局网络安全保卫
:、、
总队北京网秦天下科技有限公司北京金山安全软件有限公司腾讯科技深圳有限公司北京奇虎科
、、、()、
技有限公司北京安管佳科技有限公司卡巴斯基技术开发北京有限公司南开大学江苏通付盾信息
、、()、、
安全技术有限公司恒安嘉新北京科技股份公司北京启明星辰信息安全技术有限公司北京奇虎科
、()、、
技有限公司北京天融信科技有限公司
、。
本标准主要起草人陈建民刘彦张俊兵祝国邦黄一斌杜振华杨键张韫菁张瑞曹鹏
:、、、、、、、、、、
冯军亮孟彬王文一李尘一张楠张华锐矫日明石磊关鹏贾春福张振伟崔婷婷徐雨晴郭颖
、、、、、、、、、、、、、、
王龑
。
Ⅲ
GA/T1540—2018
信息安全技术
个人移动终端安全管理产品测评准则
1范围
本标准规定了个人移动终端安全管理产品的受检要求功能要求测试方法报告格式及评级方法
、、、。
本标准适用于个人移动终端安全管理产品的开发和检测
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机病毒防治产品评级准则
GA243—2000
程序功能检验方法
GA/T757—2008
移动终端病毒防治产品评级准则
GA849—2009
3术语和定义
界定的以及下列术语和定义适用于本文件
GA243—2000、GA/T757—2008、GA849—2009。
31
.
个人移动终端personalmobileterminal
个人使用的便携式电子设备包括智能手机平板电脑等
,、。
32
.
个人移动终端安全管理产品personalmobileterminalsecuritymanagementproduct
用于管理个人移动终端保护个人计算环境安全的产品
,。
33
.
移动终端合规性mobileterminalcompliance
移动终端应符合国家制定的安全策略
。
34
.
恶意行为maliciousbehavior
未经用户授权访问移动终端中的信息并将获取的信息通过移动终端信息交互功能向特定目标发
,,
送未经许可调用移动终端的各种功能窃取用户隐私破坏系统等
;,、。
35
.
系统优化systemoptimization
对个人移动终端系统进行垃圾文件清理开机自启程序管理紧急关闭第三方程序文件管理磁盘
、、、、
管理等一系列的优化功能
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年度工程合同管理课程培训师资引进合同3篇
- 2025年度城市绿化工程工作完成合同2篇
- 2025年度房地产协议书格式字体定制服务协议
- 2025年度二零二五年度城市供热设备租赁合同3篇
- 2025年度多子女分摊赡养费及照料老人服务合同3篇
- 2025年度二零二五年度土地抵押买断合同范例3篇
- 2025年度高铁站房设施安装与调试合同
- 广东省惠州市(2024年-2025年小学六年级语文)部编版专题练习(下学期)试卷及答案
- 2025年度夫妻债务处理与个人信用维护协议2篇
- 2025年度房产转让及附属设施使用权转让协议3篇
- 内陆渔政船建设项目可行性研究报告
- 环境材料学教学课件汇总完整版电子教案全书整套课件幻灯片(最新)
- 建设项目全过程跟踪审计表格
- 企业员工上下班交通安全培训(简详共2份)
- 城市高密度建成区合流制溢流污染系统研究-黄孝河机场河水环境综合治理项目实践
- T∕ZSQX 008-2020 建设工程全过程质量行为导则
- 业务员手册内容
- pH值的测定方法
- 输出轴的机械加工工艺规程及夹具设计
- 元旦文艺汇演校长致辞
- 国家开放大学电大本科《管理案例分析》2023-2024期末试题及答案试卷编号:1304
评论
0/150
提交评论