标准解读

《GB/T 39720-2020 信息安全技术 移动智能终端安全技术要求及测试评价方法》是一项国家标准,主要针对移动智能终端的安全性提出了具体的技术要求,并提供了相应的测试与评价方法。该标准适用于各类移动智能终端设备,如智能手机、平板电脑等,旨在提升这些设备的信息安全保障能力。

在技术要求部分,标准详细规定了移动智能终端应具备的安全功能和服务,包括但不限于身份认证机制、数据保护措施、恶意代码防御策略等方面。例如,在用户身份验证方面,要求支持至少一种强认证方式;对于数据保护,则强调了对个人敏感信息的加密存储和传输过程中的安全性保障;同时,还特别提到了需要具备有效的手段来检测并阻止潜在的恶意软件或攻击行为。

此外,《GB/T 39720-2020》也定义了一系列测试用例和评估指标,用于验证移动智能终端是否满足上述各项安全要求。这其中包括功能测试(如检查特定安全特性是否正常工作)、性能测试(评估执行安全操作时的系统响应时间)以及兼容性测试(确保不同环境下都能保持一致的安全表现)。通过这些详细的测试流程,可以帮助制造商发现产品中存在的安全隐患,并指导其进行改进。

此标准不仅为移动智能终端生产商提供了一个清晰的安全框架和技术指南,同时也为第三方测评机构开展相关认证活动提供了依据。它促进了整个行业向更加安全可靠的方向发展,有助于增强消费者对移动设备的信心。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-12-14 颁布
  • 2021-07-01 实施
©正版授权
GB/T 39720-2020信息安全技术移动智能终端安全技术要求及测试评价方法_第1页
GB/T 39720-2020信息安全技术移动智能终端安全技术要求及测试评价方法_第2页
GB/T 39720-2020信息安全技术移动智能终端安全技术要求及测试评价方法_第3页
GB/T 39720-2020信息安全技术移动智能终端安全技术要求及测试评价方法_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GB/T 39720-2020信息安全技术移动智能终端安全技术要求及测试评价方法-免费下载试读页

文档简介

ICS35040

CCSL.80

中华人民共和国国家标准

GB/T39720—2020

信息安全技术移动智能终端安全技术

要求及测试评价方法

Informationsecuritytechnology—Securitytechnicalrequirementsandtest

evaluationapproachesforsmartmobileterminal

2020-12-14发布2021-07-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T39720—2020

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

概述

5………………………2

安全技术要求

6……………3

硬件安全

6.1……………3

系统安全

6.2……………3

应用软件安全

6.3………………………4

通信连接安全

6.4………………………5

用户数据安全

6.5………………………5

测试评价方法

7……………6

硬件安全

7.1……………6

系统安全

7.2……………6

应用软件安全

7.3………………………10

通信连接安全

7.4………………………11

用户数据安全

7.5………………………12

参考文献

……………………15

GB/T39720—2020

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本文件起草单位深圳信息通信研究院中国信息通信研究院广东移动通信有限公司中

:、、OPPO、

国科学院信息工程研究所北京邮电大学北京三星通信技术研究有限公司维沃移动通信有限公司华

、、、、

为技术有限公司北京奇虎科技有限公司武汉安天信息技术有限责任公司南昌黑鲨科技有限公司

、、、。

本文件主要起草人宁华张博钧姚一楠刘陶王艳红路晔绵王宇晓张彦魏凡星董霁傅山

:、、、、、、、、、、、

周飞杜云苏章凯翟世俊徐震梁洪亮刘臻李腾王江胜吴春雨常新苗衣强潘宣辰罗成

、、、、、、、、、、、、、、

张屹贾科汪国平

、、。

GB/T39720—2020

信息安全技术移动智能终端安全技术

要求及测试评价方法

1范围

本文件规定了移动智能终端安全技术要求及测试评价方法包括硬件安全系统安全应用软件安

,、、

全通信连接安全用户数据安全

、、。

本文件适用于移动智能终端的设计开发测试和评估

、、。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息安全技术术语

GB/T25069

信息安全技术移动智能终端安全架构

GB/T32927

信息安全技术个人信息安全规范

GB/T35273

3术语和定义

界定的以及下列术语和定义适用于本文件

GB/T25069、GB/T32927、GB/T35273。

31

.

移动智能终端smartmobileterminal

具有能够提供应用程序开发接口的开放系统并能够安装和运行第三方应用软件的移动终端

,。

来源有修改

[:GB/T32927—2016,3.1.9,]

32

.

用户user

使用移动智能终端与移动智能终端进行交互的对象

,。

来源

[:GB/T32927—2016,3.1.11]

33

.

用户数据userdata

由用户产生或为用户服务的数据

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论