标准解读

《GA/T 1540-2018 信息安全技术 个人移动终端安全管理产品测评准则》是由中国公安部发布的一项技术标准,旨在为个人移动终端(如智能手机、平板电脑等)的安全管理产品提供一套全面的评估与测试框架。这项标准详细规定了评估此类产品时应遵循的技术要求和方法,确保它们能够有效保护用户数据安全、防止非法访问和维护系统完整性。以下是该标准的主要内容概览:

  1. 适用范围:明确了标准适用于哪些类型的个人移动终端安全管理产品,包括但不限于设备管理软件、移动防病毒软件、数据加密工具及访问控制解决方案等。

  2. 测评原则:强调测评过程应遵循客观性、全面性、可重复性和规范性原则,确保测评结果的准确性和公正性。

  3. 测评内容:标准详细列出了测评的具体内容,涵盖产品的功能性、性能效率、可靠性、安全性、兼容性及用户使用便利性等多个维度。例如:

    • 功能性测评:检查产品是否具备设备注册管理、权限控制、数据保护、远程控制与擦除等功能。
    • 安全性测评:评估产品的加密机制、防护能力以及对已知安全威胁的响应效率。
    • 性能效率:测试产品在不同场景下的运行速度、资源占用情况等。
  4. 测评方法:为每项测评内容提供了具体的测试方法和评价指标,指导测评人员如何实施测试以获取准确的数据和结论。

  5. 测评环境与工具:描述了进行测评所需的软硬件环境及专用测试工具的要求,确保测评条件的一致性和可比性。

  6. 测评报告:规定了测评报告的格式和内容要求,包括测试目的、测试范围、测试方法、发现的问题及改进建议等,以便于用户和厂商了解产品性能和改进方向。

  7. 合规性与认证:虽然标准本身不直接涉及产品认证,但为后续可能的产品认证或安全评估提供了基础和依据,帮助厂商确保其产品符合国家信息安全相关法律法规要求。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-12-27 颁布
  • 2018-12-27 实施
©正版授权
GA/T 1540-2018信息安全技术个人移动终端安全管理产品测评准则_第1页
GA/T 1540-2018信息安全技术个人移动终端安全管理产品测评准则_第2页
GA/T 1540-2018信息安全技术个人移动终端安全管理产品测评准则_第3页
GA/T 1540-2018信息安全技术个人移动终端安全管理产品测评准则_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GA/T 1540-2018信息安全技术个人移动终端安全管理产品测评准则-免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国公共安全行业标准

GA/T1540—2018

信息安全技术

个人移动终端安全管理产品测评准则

Informationsecuritytechnology—Testingandevaluationcriteriaforpersonal

mobileterminalsecuritymanagementproducts

2018-12-27发布2018-12-27实施

中华人民共和国公安部发布

GA/T1540—2018

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

受检要求

5…………………2

功能要求

6…………………2

测试方法

7…………………6

报告格式

8…………………11

评级方法

9…………………13

GA/T1540—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部网络安全保卫局提出

本标准由公安部信息系统安全标准化技术委员会归口

本标准起草单位国家计算机病毒应急处理中心公安部十一局七处天津市公安局网络安全保卫

:、、

总队北京网秦天下科技有限公司北京金山安全软件有限公司腾讯科技深圳有限公司北京奇虎科

、、、()、

技有限公司北京安管佳科技有限公司卡巴斯基技术开发北京有限公司南开大学江苏通付盾信息

、、()、、

安全技术有限公司恒安嘉新北京科技股份公司北京启明星辰信息安全技术有限公司北京奇虎科

、()、、

技有限公司北京天融信科技有限公司

、。

本标准主要起草人陈建民刘彦张俊兵祝国邦黄一斌杜振华杨键张韫菁张瑞曹鹏

:、、、、、、、、、、

冯军亮孟彬王文一李尘一张楠张华锐矫日明石磊关鹏贾春福张振伟崔婷婷徐雨晴郭颖

、、、、、、、、、、、、、、

王龑

GA/T1540—2018

信息安全技术

个人移动终端安全管理产品测评准则

1范围

本标准规定了个人移动终端安全管理产品的受检要求功能要求测试方法报告格式及评级方法

、、、。

本标准适用于个人移动终端安全管理产品的开发和检测

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

计算机病毒防治产品评级准则

GA243—2000

程序功能检验方法

GA/T757—2008

移动终端病毒防治产品评级准则

GA849—2009

3术语和定义

界定的以及下列术语和定义适用于本文件

GA243—2000、GA/T757—2008、GA849—2009。

31

.

个人移动终端personalmobileterminal

个人使用的便携式电子设备包括智能手机平板电脑等

,、。

32

.

个人移动终端安全管理产品personalmobileterminalsecuritymanagementproduct

用于管理个人移动终端保护个人计算环境安全的产品

,。

33

.

移动终端合规性mobileterminalcompliance

移动终端应符合国家制定的安全策略

34

.

恶意行为maliciousbehavior

未经用户授权访问移动终端中的信息并将获取的信息通过移动终端信息交互功能向特定目标发

,,

送未经许可调用移动终端的各种功能窃取用户隐私破坏系统等

;,、。

35

.

系统优化systemoptimization

对个人移动终端系统进行垃圾文件清理开机自启程序管理紧急关闭第三方程序文件管理磁盘

、、、、

管理等一系列的优化功能

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论