标准解读

《GB/T 34977-2017 信息安全技术 移动智能终端数据存储安全技术要求与测试评价方法》是一项国家标准,主要针对移动智能终端的数据存储安全提出了具体的技术要求,并提供了相应的测试和评价方法。该标准适用于指导移动智能终端制造商在设计、开发过程中确保产品符合一定的数据保护水平,同时也为第三方机构进行安全性评估提供依据。

根据标准内容,其涵盖了以下几个方面:

  1. 术语定义:首先明确了标准中使用的专业术语及其含义,如“移动智能终端”、“敏感信息”等,以保证理解的一致性。
  2. 安全功能要求:详细列举了移动智能终端应具备的安全特性,包括但不限于用户身份验证机制、加密算法的应用、访问控制策略的实现等,旨在从多个维度保障设备内存储数据的安全。
  3. 数据分类与处理:提出对不同类型的数据(例如个人隐私信息)采取差异化的安全管理措施,强调对于敏感信息需实施更高级别的防护手段。
  4. 物理环境安全:考虑到物理层面可能存在的风险,规定了关于防止非法获取硬件或通过物理方式攻击的相关措施。
  5. 软件更新与维护:强调了定期检查系统漏洞并及时发布补丁的重要性,同时也要保证更新过程本身不会引入新的安全隐患。
  6. 测试方法:针对上述各项要求,给出了具体的测试步骤及评判标准,帮助检验实际产品的合规情况。
  7. 文档记录:要求厂商必须保存完整的开发文档以及测试报告,以便于后续审查或问题追溯。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2017-11-01 颁布
  • 2018-05-01 实施
©正版授权
GB/T 34977-2017信息安全技术移动智能终端数据存储安全技术要求与测试评价方法_第1页
GB/T 34977-2017信息安全技术移动智能终端数据存储安全技术要求与测试评价方法_第2页
GB/T 34977-2017信息安全技术移动智能终端数据存储安全技术要求与测试评价方法_第3页
GB/T 34977-2017信息安全技术移动智能终端数据存储安全技术要求与测试评价方法_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GB/T 34977-2017信息安全技术移动智能终端数据存储安全技术要求与测试评价方法-免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T34977—2017

信息安全技术移动智能终端数据

存储安全技术要求与测试评价方法

Informationsecuritytechnology—Securitytechnologyrequirementsandtesting

andevaluationapproachesfordatastorageofmobileintelligentterminals

2017-11-01发布2018-05-01实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

GB/T34977—2017

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义缩略语

3、………………………1

术语和定义

3.1…………………………1

缩略语

3.2………………2

数据信息的分类

4…………………………2

硬件信息

4.1……………2

操作系统数据

4.2………………………2

应用软件数据

4.3………………………2

用户个人数据

4.4………………………2

移动智能终端数据存储安全框架和目标

5………………3

安全框架

5.1……………3

安全目标

5.2……………3

移动智能终端数据存储安全等级划分

6…………………4

移动智能终端数据存储安全技术要求

7…………………4

安全技术要求汇总表

7.1………………4

基本级安全技术要求

7.2………………5

增强级安全技术要求

7.3………………6

移动智能终端数据存储安全测试评价方法

8……………7

基本级测试评价方法

8.1………………7

增强级测试评价方法

8.2………………9

参考文献

……………………12

GB/T34977—2017

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位中国移动通信有限公司研究院北京邮电大学中国信息安全认证中心成都电子

:、、、

科技大学北京智言金信信息技术有限公司

、。

本标准主要起草人何申张二鹏彭华熹刘颖卿徐国爱张淼秦潇潇王佳昊陈彪

:、、、、、、、、。

GB/T34977—2017

信息安全技术移动智能终端数据

存储安全技术要求与测试评价方法

1范围

本标准规定了移动智能终端数据存储的安全技术要求测试评价方法及安全等级划分

、。

本标准适用于移动智能终端厂商移动操作系统提供商以及应用开发商开展移动智能终端数据存

储安全设计开发与测试本标准仅适用于连接互联网的移动智能终端保护的数据包含有硬件信息

、。,、

操作系统数据应用软件数据和用户个人数据等存储在移动智能终端中的非涉密数据

、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息安全技术术语

GB/T25069—2010

3术语和定义缩略语

31术语和定义

.

界定的以及下列术语和定义适用于本文件

GB/T25069—2010。

311

..

移动智能终端mobileintelligentterminal

具有能够提供应用程序开发接口的开放操作系统并能够安装和运行第三方应用软件的移动终端

,。

312

..

移动智能终端信息系统informationsystemofmobileintelligentterminal

由移动智能终端及其配套设备设施含网络构成的按照一定的应用目标和规则对数据进行采

、(),

集加工存储传输检索等处理的信息系统

、、、、。

313

..

用户user

使用移动智能终

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论