标准解读
《GB/T 39720-2020 信息安全技术 移动智能终端安全技术要求及测试评价方法》是一项国家标准,主要针对移动智能终端的安全性提出了具体的技术要求,并提供了相应的测试与评价方法。该标准适用于各类移动智能终端设备,如智能手机、平板电脑等,旨在提升这些设备的信息安全保障能力。
在技术要求部分,标准详细规定了移动智能终端应具备的安全功能和服务,包括但不限于身份认证机制、数据保护措施、恶意代码防御策略等方面。例如,在用户身份验证方面,要求支持至少一种强认证方式;对于数据保护,则强调了对个人敏感信息的加密存储和传输过程中的安全性保障;同时,还特别提到了需要具备有效的手段来检测并阻止潜在的恶意软件或攻击行为。
此外,《GB/T 39720-2020》也定义了一系列测试用例和评估指标,用于验证移动智能终端是否满足上述各项安全要求。这其中包括功能测试(如检查特定安全特性是否正常工作)、性能测试(评估执行安全操作时的系统响应时间)以及兼容性测试(确保不同环境下都能保持一致的安全表现)。通过这些详细的测试流程,可以帮助制造商发现产品中存在的安全隐患,并指导其进行改进。
此标准不仅为移动智能终端生产商提供了一个清晰的安全框架和技术指南,同时也为第三方测评机构开展相关认证活动提供了依据。它促进了整个行业向更加安全可靠的方向发展,有助于增强消费者对移动设备的信心。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2020-12-14 颁布
- 2021-07-01 实施




文档简介
ICS35040
CCSL.80
中华人民共和国国家标准
GB/T39720—2020
信息安全技术移动智能终端安全技术
要求及测试评价方法
Informationsecuritytechnology—Securitytechnicalrequirementsandtest
evaluationapproachesforsmartmobileterminal
2020-12-14发布2021-07-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T39720—2020
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
概述
5………………………2
安全技术要求
6……………3
硬件安全
6.1……………3
系统安全
6.2……………3
应用软件安全
6.3………………………4
通信连接安全
6.4………………………5
用户数据安全
6.5………………………5
测试评价方法
7……………6
硬件安全
7.1……………6
系统安全
7.2……………6
应用软件安全
7.3………………………10
通信连接安全
7.4………………………11
用户数据安全
7.5………………………12
参考文献
……………………15
GB/T39720—2020
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位深圳信息通信研究院中国信息通信研究院广东移动通信有限公司中
:、、OPPO、
国科学院信息工程研究所北京邮电大学北京三星通信技术研究有限公司维沃移动通信有限公司华
、、、、
为技术有限公司北京奇虎科技有限公司武汉安天信息技术有限责任公司南昌黑鲨科技有限公司
、、、。
本文件主要起草人宁华张博钧姚一楠刘陶王艳红路晔绵王宇晓张彦魏凡星董霁傅山
:、、、、、、、、、、、
周飞杜云苏章凯翟世俊徐震梁洪亮刘臻李腾王江胜吴春雨常新苗衣强潘宣辰罗成
、、、、、、、、、、、、、、
张屹贾科汪国平
、、。
Ⅰ
GB/T39720—2020
信息安全技术移动智能终端安全技术
要求及测试评价方法
1范围
本文件规定了移动智能终端安全技术要求及测试评价方法包括硬件安全系统安全应用软件安
,、、
全通信连接安全用户数据安全
、、。
本文件适用于移动智能终端的设计开发测试和评估
、、。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术术语
GB/T25069
信息安全技术移动智能终端安全架构
GB/T32927
信息安全技术个人信息安全规范
GB/T35273
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069、GB/T32927、GB/T35273。
31
.
移动智能终端smartmobileterminal
具有能够提供应用程序开发接口的开放系统并能够安装和运行第三方应用软件的移动终端
,。
来源有修改
[:GB/T32927—2016,3.1.9,]
32
.
用户user
使用移动智能终端与移动智能终端进行交互的对象
,。
来源
[:GB/T32927—2016,3.1.11]
33
.
用户数据userdata
由用户产生或为用户服务的数据
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 第二章 有理数的运算 单元测试卷(含部分解析) 2025-2026学年人教版七年级数学上册
- 二零二五年度医药行业专利保护与保密协议
- 二零二五年度房地产公司跨境电商产业园开发合同
- 2025版环保产业股权无偿转让协议
- 二零二五年度内陆水运集装箱运输及保险合同
- 2025版降水井施工绿色环保材料供应合同样本
- 二零二五年度石油化工报警装置安装与维护协议
- 二零二五版智能公路施工工程承包合同书
- 二零二五年美容院专业SPA服务供应协议
- 2025版母婴行业定制化产品研发与生产合同
- 陕西省全过程工程咨询服务清单
- 2025高考语文步步高大一轮复习讲义教材文言文点线面选择性必修中册(二) 单篇梳理4 过秦论含答案
- 2024年商业租房合同格式版(四篇)
- 2023年河北省高考语文真题及参考答案
- 信贷客户经理基础知识培训课件
- 吨桶使用管理制度
- 高速公路清障救援安全培训-汤立 2
- ISTA-3A(中文版)运输-试验标准
- 师德师风建设ppt课件、讲稿
- 校企深度融合构建协同育人长效机制(鲁嘉华副校长)
- 2014版河南中安qd6330点型气体探测器使用说明书
评论
0/150
提交评论