- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
GB/TXXXXX—XXXX
PAGEII
ICS?FORMTEXT35.040
FORMTEXTL80
中华人民共和国国家标准
GB/TFORMTEXTXXXXX—FORMTEXTXXXX
FORMTEXT?????
FORMTEXT信息安全技术移动智能终端安全架构
FORMTEXTInformationsecuritytechnology-Securityarchitectureofmobilesmartterminal
FORMTEXT(在提交反馈意见时,请将您知道的相关专利文件连同支持性文件一并附上)
FORMDROPDOWN
FORMTEXT(本稿完成日期:2014/2/25)
FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布
FORMTEXTXXXX-FORMTEXTXX-FORMTEXT??实施
GB/TXXXXX—XXXX
PAGEI
信息安全技术移动智能终端安全架构
范围
本标准规定了移动智能终端的安全架构。
本标准适用于移动智能终端涉及的设计、开发、测试和评估。
规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T25069-2010信息安全技术术语
术语、定义和缩略语
术语和定义
GB/T25069-2010中界定的以及下列术语和定义适用于本文件。
移动智能终端mobilesmartterminal
能够接入移动通信网,具有提供应用软件开发接口的开放操作系统,并能够安装和运行第三方应用软件的移动终端。
安全架构securityarchitecture
由各部分安全模块构成的一个相互协作的体系结构。
安全机制securitymechanism
实现安全功能,提供安全服务的一组有机组合的基本方法。
用户user
使用移动智能终端的对象,包括人或应用软件。
用户数据userdata
由用户产生或为用户服务的数据,包括由用户在本地生成的数据、为用户在本地生成的数据、在用户许可后由外部进入用户数据区的数据等。
访问控制accesscontrol
一种保证数据处理系统的资源只能由被授权主体按授权方式进行访问的手段。
授权authorization
在用户身份经过认证后,根据预先设置的安全策略,授予用户相应权限的过程。
应用软件applicationsoftware
移动智能终端操作系统之上安装的,向用户提供服务功能的软件。
数字签名digitalsignature
附在数据单元后面的数据,或对数据单元进行密码变换得到的数据。允许数据的接收者验证数据的来源和完整性,保护数据不被篡改、伪造,并保证数据的不可否认性。
代码签名codesignature
利用数字签名机制,由具有签名权限的实体对全部或部分代码进行签名的机制。
恶意吸费maliciouscharge
在用户不知情或未授权的情况下由终端上应用软件造成的用户经济损失。
漏洞vulnerability
漏洞是计算机信息系统在需求、设计、实现、配置、运行等过程中,有意或无意产生的缺陷。这些缺陷以不同形式存在于计算机信息系统的各个层次和环节之中,一旦被恶意主体所利用,就会对计算机信息系统的安全造成损害,从而影响计算机信息系统的正常运行。
缩略语
下列缩略语适用于本文件。
NFC近距离通信 (nearfieldcommunication)
OS操作系统 (operatingsystem)
USB通用串行总线 (universalserialBUS)
WLAN无线局域网 (wirelesslocalareanetwork)
移动智能终端概述
移动智能终端的架构
在移动智能终端中需要保护的资产有硬件、系统软件、应用软件、接口、用户数据等。架构如下:
移动智能终端的架构
硬件:包括处理器、存储芯片、输入输出等部件。
系统软件:包括操作系统、通信协议软件等。
应用软件:包括预置和安装的第三方应用软件。
用户数据:包括位置信息、账户信息、通信录、照片等所有由用户产生或为用户服务的数据。
接口:包括蜂窝网络接口、无线外围接口、有线外围接口、外置存储设备等。
移动智能终端的安全目标
移动智能终端的安全目标是保证移动智能终端的保密性、可用性和完整性,降低移动智能终端所面临的风险,保障用户的个人安全及国家安全。
移动智能终端的安全需求
为达到移动智能终端的安全目标,
您可能关注的文档
- 《信息安全技术 地理空间可扩展访问控制标记语言规范》.doc
- 《信息安全技术 电子认证服务机构服务质量规范》.doc
- 《信息安全技术 公钥基础设施 时间戳策略与业务声明框架》.doc
- 《信息安全技术 公钥基础设施 远程口令鉴别与密钥建立规范》.doc
- 《信息安全技术 基于互联网电子政务信息安全实施指南 第1部分:总则》.doc
- 《信息安全技术 基于互联网电子政务信息安全实施指南 第4部分:终端安全防护》.doc
- 《信息安全技术 基于数字证书的可靠电子签名生成及验证技术要求》.doc
- 《信息安全技术 密码设备应用接口规范》.doc
- 《信息安全技术 数字证书格式》.docx
- 《信息安全技术 网络安全产品互联互通 告警信息格式》.docx
- 《信息安全技术 移动智能终端个人信息保护技术要求》.doc
- 《信息安全技术 云计算服务安全能力评估方法》编制说明.doc
- 《信息安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.docx
- 《信息安全技术 证书认证系统密码及其相关安全技术规范》.docx
- 《信息安全技术 政府门户网站系统安全技术指南》.doc
- 《信息安全技术 政务计算机终端核心配置规范》编制说明.docx
- 《信息安全技术 智能卡嵌入式软件安全技术要求》.doc
- 《信息安全技术 中小企业电子商务信息安全建设指南》.doc
- 《信息安全技术 主机型防火墙安全技术要求和测试评价方法》.doc
- 《信息安全技术SM4分组密码算法》.doc
文档评论(0)