DB44_T 2189.4-2019移动终端信息安全 第4部分:敏感信息安全检测方法.docxVIP

DB44_T 2189.4-2019移动终端信息安全 第4部分:敏感信息安全检测方法.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICS 35.060 M 36 DB44 广 东 省 地 方 标 准 DB44/T 2189.4—2019 移动终端信息安全 Informataion security of mobile terminal——Part 4:Safety testing method for Informataion security of mobile terminal——Part 4:Safety testing method for sensitive informatiom 2019 - 09 - 09 发布 2019 - 12 - 01 实施 广东省市场监督管理局 发 布 目 次 前言 II 1 范围 1 2 规范性引用文件 1 3 术语和定义 1 4 移动终端敏感信息安全检测基本要求 1 检测前准备 1 检测条件 1 检测结果 1 5 敏感信息安全检测方法 2 生成阶段的检测 2 存储阶段的检测方法 2 安全域隔离的检测 2 敏感信息加密存储得检测 2 敏感信息远程保护的检测 3 敏感信息备份的检测 3 加工阶段的检测方法 4 转移阶段的检测方法 4 5.4.1 总则 4 敏感信息转移的身份验证检测 4 敏感信息加密传输的检测 5 敏感信息传输确认的检测 5 应用阶段的检测方法 6 敏感信息访问者的身份检测 6 敏感信息访问的检测 6 敏感信息共享的安全检测 7 废止与删除阶段的检测方法 8 敏感信息废止的检测 8 敏感信息删除的检测 8 参 考 文 献 9 前 言 《移动终端信息安全》分为4个部分: ——移动终端信息安全 第1部分:敏感信息安全检测技术要求; ——移动终端信息安全 第2部分:敏感信息等级保护与测评; ——移动终端信息安全 第3部分:敏感信息风险评估; ——移动终端信息安全 第4部分:敏感信息安全检测方法。本部分为第4部分。 本部分按照GB/T 1.1-2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本部分由广东省工业和信息化厅提出。 本部分由广东省大数据标准化技术委员会(GD/TC120)归口。 本部分起草单位:工业和信息化部电子第五研究所。 本部分主要起草人:王韬、王贵虎、杨春晖、华小方、林军、冯晓荣、谢克强。本部分为首次发布。 移动终端信息安全 第 4 部分:敏感信息安全检测方法 范围 本部分规定了移动终端敏感信息生成阶段、存储阶段、加工阶段、转移阶段、应用阶段及废止与删除阶段的检测方法。 本部分适用于移动通信网的智能手机和平板电脑设备。 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 YD/T 1700-2007 移动终端信息安全测试方法YD/T 2408-2013 移动智能终端安全能力测试方法 DB44/T 2189.1-2019 移动终端信息安全 第1部分:敏感信息安全检测技术要求 3 术语和定义 3 术语和定义 DB44/T 2189.1-2019界定的术语和定义适用于本部分。 4 移动终端敏感信息安全检测基本要求 检测前准备 移动终端能够正常使用,且移动终端厂家能够提供移动终端相关信息,其相关的信息应按YD/T 1700-2007表1中的规定。 检测条件 移动终端应能够符合以下检测条件: 移动终端处于正常工作状态; 辅助测试无线环境工作正常; 已在相关的系统数据库中对测移动终端进行了正确的配置。 检测结果 移动终端敏感信息安全检测结果可分以下两种情况: 未见异常:通过检测没有发现存在敏感信息安全的风险和隐患; 存在异常:通过检测发现存在敏感信息安全的风险和隐患。 敏感信息安全检测方法 生成阶段的检测 生成阶段的检测见表1。 表1 技术要求:满足DB44/T 2189.1—2019,5.1 中的要求 预置条件:移动终端处于正常工作状态 检测步骤: 检查被测试的移动终端是否提供敏感信息标识; 标识是否容易被识别; 检查移动终端是否能够设置敏感信息的有效时间。 检测结果: 有提醒信息主体对所创建的信息进行敏感标识,且标识的选项位易于信息主体识别; 能够提供设置敏感信息有效时间的选项。 符合以上检测结果,该项检测结果为“未见异常”,反之该项目检测结果为不符合要求。 存储阶段的检测方法 安全域隔离的检测见表2。 表25.2.2 敏感信息加密存储得检测 安全域隔离的检测见表2。 表2 5.2.2 敏感信息加密存储得检测 敏感信息加密存储的检测见表3。 表3 技术要求:满足

您可能关注的文档

文档评论(0)

一级注册计量师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2022年11月17日上传了一级注册计量师资格证

1亿VIP精品文档

相关文档