- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ICS 35.060
M 36
DB44
广 东 省 地 方 标 准
DB44/T 2189.4—2019
移动终端信息安全
Informataion security of mobile terminal——Part 4:Safety testing method for
Informataion security of mobile terminal——Part 4:Safety testing method for
sensitive informatiom
2019 - 09 - 09 发布
2019 - 12 - 01 实施
广东省市场监督管理局
发 布
目 次
前言 II
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 移动终端敏感信息安全检测基本要求 1
检测前准备 1
检测条件 1
检测结果 1
5 敏感信息安全检测方法 2
生成阶段的检测 2
存储阶段的检测方法 2
安全域隔离的检测 2
敏感信息加密存储得检测 2
敏感信息远程保护的检测 3
敏感信息备份的检测 3
加工阶段的检测方法 4
转移阶段的检测方法 4
5.4.1 总则 4
敏感信息转移的身份验证检测 4
敏感信息加密传输的检测 5
敏感信息传输确认的检测 5
应用阶段的检测方法 6
敏感信息访问者的身份检测 6
敏感信息访问的检测 6
敏感信息共享的安全检测 7
废止与删除阶段的检测方法 8
敏感信息废止的检测 8
敏感信息删除的检测 8
参 考 文 献 9
前 言
《移动终端信息安全》分为4个部分:
——移动终端信息安全 第1部分:敏感信息安全检测技术要求;
——移动终端信息安全 第2部分:敏感信息等级保护与测评;
——移动终端信息安全 第3部分:敏感信息风险评估;
——移动终端信息安全 第4部分:敏感信息安全检测方法。本部分为第4部分。
本部分按照GB/T 1.1-2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本部分由广东省工业和信息化厅提出。
本部分由广东省大数据标准化技术委员会(GD/TC120)归口。 本部分起草单位:工业和信息化部电子第五研究所。
本部分主要起草人:王韬、王贵虎、杨春晖、华小方、林军、冯晓荣、谢克强。本部分为首次发布。
移动终端信息安全
第 4 部分:敏感信息安全检测方法
范围
本部分规定了移动终端敏感信息生成阶段、存储阶段、加工阶段、转移阶段、应用阶段及废止与删除阶段的检测方法。
本部分适用于移动通信网的智能手机和平板电脑设备。
规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
YD/T 1700-2007 移动终端信息安全测试方法YD/T 2408-2013 移动智能终端安全能力测试方法
DB44/T 2189.1-2019 移动终端信息安全 第1部分:敏感信息安全检测技术要求
3 术语和定义
3 术语和定义
DB44/T 2189.1-2019界定的术语和定义适用于本部分。
4 移动终端敏感信息安全检测基本要求
检测前准备
移动终端能够正常使用,且移动终端厂家能够提供移动终端相关信息,其相关的信息应按YD/T 1700-2007表1中的规定。
检测条件
移动终端应能够符合以下检测条件:
移动终端处于正常工作状态;
辅助测试无线环境工作正常;
已在相关的系统数据库中对测移动终端进行了正确的配置。
检测结果
移动终端敏感信息安全检测结果可分以下两种情况:
未见异常:通过检测没有发现存在敏感信息安全的风险和隐患;
存在异常:通过检测发现存在敏感信息安全的风险和隐患。
敏感信息安全检测方法
生成阶段的检测
生成阶段的检测见表1。
表1
技术要求:满足DB44/T 2189.1—2019,5.1 中的要求
预置条件:移动终端处于正常工作状态
检测步骤:
检查被测试的移动终端是否提供敏感信息标识;
标识是否容易被识别;
检查移动终端是否能够设置敏感信息的有效时间。
检测结果:
有提醒信息主体对所创建的信息进行敏感标识,且标识的选项位易于信息主体识别;
能够提供设置敏感信息有效时间的选项。
符合以上检测结果,该项检测结果为“未见异常”,反之该项目检测结果为不符合要求。
存储阶段的检测方法
安全域隔离的检测见表2。 表25.2.2 敏感信息加密存储得检测
安全域隔离的检测见表2。
表2
5.2.2 敏感信息加密存储得检测
敏感信息加密存储的检测见表3。
表3
技术要求:满足
您可能关注的文档
- DB 4407_T 91-2021《景区大型游乐活动组织管理规范》-(高清现行).docx
- DB 4407_T 92-2021《旅游景区突发事件应急管理规范》-(高清现行).docx
- DB 4407_T 93-2021《旅游景区安全管理规范》-(高清现行).docx
- DB 4407_T 94-2021 冬作马铃薯化肥减施技术规程-(高清现行).docx
- DB 4416_T 1-2020河源市“圳品”企业管理技术规范-(高清现行).docx
- DB 4416_T 2.1-2020河源市研学旅行机构服务规范+第1部分+基(营)地建设-(高清现行).docx
- DB 4416_T 2.2-2020河源市研学旅行机构服务规范+第2部分+服务机构-(高清现行).docx
- DB 4416_T 2.3-2020河源市研学旅行机构服务规范+第3部分+课程研发-(高清现行).docx
- DB 4416_T 2.4-2020河源市研学旅行机构服务规范+第4部分+导师服务-(高清现行).docx
- DB 4416_T 2.5-2020河源市研学旅行机构服务规范+第5部分+安全出行.docx
- DB44_T 2191-2019石材生产企业废水循环利用规范.docx
- DB44_T 2194-2019科技平台建设规范.docx
- DB44_T 2196-2019城市公园园容绿化管理规范.docx
- DB44_T 2199-2019村(居)民委员会工作职责事项指引.docx
- DB44_T 2201-2019跨境电子商务海外仓服务管理规范.docx
- DB44_T 2205-2019荔枝安全生产过程控制技术规范.docx
- DB44_T 2207-2019辣椒品种抗辣椒脉斑驳病毒鉴定技术规程.docx
- DB44_T 2209-2019广东茶园生态管理技术良好规范.docx
- DB44_T 2212-2019粤优质稻主要病虫害综合防控技术规程.docx
- DB44_T 2217-2019猴耳环实生苗培育技术规程.docx
原创力文档


文档评论(0)