標(biāo)準(zhǔn)解讀
《GB/T 32927-2016 信息安全技術(shù) 移動(dòng)智能終端安全架構(gòu)》是一項(xiàng)國家標(biāo)準(zhǔn),旨在為移動(dòng)智能終端(如智能手機(jī)、平板電腦等)提供一套全面的安全架構(gòu)指導(dǎo)。該標(biāo)準(zhǔn)主要涵蓋了移動(dòng)智能終端在設(shè)計(jì)、開發(fā)以及使用過程中所需考慮的安全要素和技術(shù)要求,以確保這些設(shè)備能夠有效抵御各種安全威脅,并保護(hù)用戶的數(shù)據(jù)與隱私。
標(biāo)準(zhǔn)首先定義了移動(dòng)智能終端安全架構(gòu)的基本框架,包括但不限于硬件安全、操作系統(tǒng)安全、應(yīng)用程序安全等多個(gè)層面。其中,硬件安全涉及芯片級(jí)防護(hù)措施,比如采用安全啟動(dòng)機(jī)制來防止未經(jīng)授權(quán)的固件被加載;操作系統(tǒng)安全則關(guān)注于如何構(gòu)建一個(gè)更加健壯的操作環(huán)境,通過隔離不同應(yīng)用之間的數(shù)據(jù)訪問權(quán)限等方式減少潛在風(fēng)險(xiǎn);至于應(yīng)用程序安全,則強(qiáng)調(diào)開發(fā)者需要遵循一定的編碼規(guī)范和最佳實(shí)踐,避免引入已知漏洞或弱點(diǎn)。
此外,《GB/T 32927-2016》還詳細(xì)規(guī)定了針對(duì)移動(dòng)智能終端生命周期管理的安全策略,包括但不限于設(shè)備初始化設(shè)置、日常運(yùn)維維護(hù)以及最終報(bào)廢處理等階段的安全考量。例如,在設(shè)備首次激活時(shí)應(yīng)強(qiáng)制用戶設(shè)定復(fù)雜密碼,并定期提示更換;對(duì)于不再使用的舊設(shè)備,則需徹底清除其內(nèi)部存儲(chǔ)的所有個(gè)人信息。
此標(biāo)準(zhǔn)還特別提到了關(guān)于遠(yuǎn)程管理和應(yīng)急響應(yīng)方面的要求。遠(yuǎn)程管理功能允許管理員對(duì)失竊或丟失的設(shè)備執(zhí)行鎖定屏幕、擦除數(shù)據(jù)等操作;而完善的應(yīng)急響應(yīng)計(jì)劃則有助于快速有效地應(yīng)對(duì)可能發(fā)生的各類安全事故。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2016-08-29 頒布
- 2017-03-01 實(shí)施
下載本文檔
GB/T 32927-2016信息安全技術(shù)移動(dòng)智能終端安全架構(gòu)-免費(fèi)下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T32927—2016
信息安全技術(shù)移動(dòng)智能終端安全架構(gòu)
Informationsecuritytechnology—Securityarchitectureofmobilesmartterminal
2016-08-29發(fā)布2017-03-01實(shí)施
中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T32927—2016
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義縮略語
3、………………………1
術(shù)語和定義
3.1…………………………1
縮略語
3.2………………2
移動(dòng)智能終端的安全架構(gòu)
4………………2
安全架構(gòu)概述
4.1………………………2
安全目標(biāo)
4.2……………3
移動(dòng)智能終端的安全需求
5………………3
硬件安全
5.1……………3
系統(tǒng)軟件安全
5.2………………………3
應(yīng)用軟件安全
5.3………………………4
用戶數(shù)據(jù)安全
5.4………………………5
接口安全
5.5……………5
參考文獻(xiàn)
………………………7
GB/T32927—2016
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位工業(yè)和信息化部電信研究院北京郵電大學(xué)中國移動(dòng)通信集團(tuán)公司中國聯(lián)合網(wǎng)
:、、、
絡(luò)通信集團(tuán)有限公司北京展訊高科通信技術(shù)有限公司百度在線網(wǎng)絡(luò)技術(shù)北京有限公司
、、()。
本標(biāo)準(zhǔn)主要起草人潘娟寧華梁洪亮落紅衛(wèi)楊光華何申董慧師延山滿志勇
:、、、、、、、、。
Ⅰ
GB/T32927—2016
引言
隨著移動(dòng)智能終端的廣泛應(yīng)用以及功能的不斷擴(kuò)展其使用過程中的安全問題被越來越多的用戶
,
所關(guān)注近年來惡意吸費(fèi)竊聽用戶信息泄露等安全事件頻發(fā)使用戶對(duì)移動(dòng)智能終端的安全性產(chǎn)生
。,、、,
顧慮進(jìn)而影響到移動(dòng)智能終端和移動(dòng)互聯(lián)網(wǎng)應(yīng)用的發(fā)展本標(biāo)準(zhǔn)的制定旨在通過移動(dòng)智能終端的安
,。,
全架構(gòu)指導(dǎo)移動(dòng)智能終端安全標(biāo)準(zhǔn)體系的建設(shè)規(guī)范移動(dòng)智能終端涉及的設(shè)計(jì)開發(fā)測(cè)試評(píng)估工作
,,、、、,
提高移動(dòng)智能終端的安全水準(zhǔn)降低移動(dòng)智能終端面臨的風(fēng)險(xiǎn)保護(hù)用戶個(gè)人安全以及國家安全推動(dòng)
,,,
整個(gè)互聯(lián)網(wǎng)的健康發(fā)展
。
本標(biāo)準(zhǔn)中涉及到的密碼應(yīng)用依據(jù)國家密碼管理局規(guī)定實(shí)施
,。
本標(biāo)準(zhǔn)給出移動(dòng)智能終端安全架構(gòu)并提出安全需求為利于創(chuàng)新和發(fā)展對(duì)移動(dòng)智能終端安全架
,,,
構(gòu)各部分的具體技術(shù)實(shí)現(xiàn)方式方法等不做規(guī)定
、。
Ⅱ
GB/T32927—2016
信息安全技術(shù)移動(dòng)智能終端安全架構(gòu)
1范圍
本標(biāo)準(zhǔn)提出了移動(dòng)智能終端的安全架構(gòu)描述了移動(dòng)智能終端的安全需求
,。
本標(biāo)準(zhǔn)適用于移動(dòng)智能終端涉及的設(shè)計(jì)開發(fā)測(cè)試和評(píng)估
、、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義縮略語
、
31術(shù)語和定義
.
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069—2010。
311
..
安全機(jī)制securitymechanism
實(shí)現(xiàn)安全功能提供安全服務(wù)的一組有機(jī)組合的基本方法
,。
312
..
安全架構(gòu)securityarchitecture
由多個(gè)安全的模塊構(gòu)成的一個(gè)相互協(xié)作的體系結(jié)構(gòu)
。
313
..
安全審計(jì)securityaudit
對(duì)信息系統(tǒng)的各種事件及行為實(shí)行監(jiān)測(cè)信息采集分析并針對(duì)特定事件及行為采取相應(yīng)的動(dòng)作
、、,。
314
..
代碼簽名codesignature
利用數(shù)字簽名機(jī)制由具有簽名權(quán)限的實(shí)體對(duì)全部或部分代碼進(jìn)行簽名的機(jī)制
,。
315
..
訪問控制accesscontrol
一種保證數(shù)據(jù)處理系統(tǒng)的資源只能由被授權(quán)主體按授權(quán)方式進(jìn)行訪問的手段
。
316
..
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2026年注冊(cè)會(huì)計(jì)師備考題庫含答案(奪分金卷)
- 高中生手機(jī)使用行為與心理健康關(guān)系研究教學(xué)研究課題報(bào)告
- 福州墨爾本理工職業(yè)學(xué)院2026年人才招聘?jìng)淇碱}庫附答案
- 2026年設(shè)備監(jiān)理師考試題庫【奪冠系列】
- 小學(xué)數(shù)學(xué)教育人工智能監(jiān)測(cè)指標(biāo)動(dòng)態(tài)優(yōu)化與數(shù)學(xué)素養(yǎng)培養(yǎng)策略教學(xué)研究課題報(bào)告
- 2025年北京市普通高中學(xué)業(yè)水平適應(yīng)性評(píng)估歷史試卷(解析版)
- 解放日?qǐng)?bào)社2026年度招聘?jìng)淇碱}庫新版
- 農(nóng)業(yè)物聯(lián)網(wǎng)在果園生態(tài)循環(huán)農(nóng)業(yè)中的應(yīng)用效果分析教學(xué)研究課題報(bào)告
- 2026年企業(yè)人力資源管理師考試備考題庫含答案(完整版)
- 2026年高校教師資格證之高等教育法規(guī)考試題庫及參考答案【培優(yōu)】
- 安全月度工作匯報(bào)
- 糖尿病性腎病護(hù)理
- DB37-T 4441-2021 城市軌道交通互聯(lián)互通體系規(guī)范 PIS系統(tǒng)
- 太陽能路燈安裝施工質(zhì)量保證方案
- (2025年)雙衛(wèi)網(wǎng)考題及答案
- 叩擊排痰課件
- 復(fù)用醫(yī)療器械預(yù)處理課件
- 第五課 共同保衛(wèi)偉大祖國 課件-《中華民族大團(tuán)結(jié)》七年級(jí)全一冊(cè)
- 車間安全生產(chǎn)獎(jiǎng)懲制度
- 化工設(shè)備新員工培訓(xùn)課件
- 2025北師大版暑假八升九年級(jí)數(shù)學(xué)銜接講義 第04講 因式分解(思維導(dǎo)圖+3知識(shí)點(diǎn)+8考點(diǎn)+復(fù)習(xí)提升)(原卷)
評(píng)論
0/150
提交評(píng)論