- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
电信终端产业协会标准
TAF-WG4-AS0048-V1.0.0:2019
移动智能终端防非授权刷机能力技术
要求
MobileIntelligentTerminalTechnicalRequirementsforAnti-unauthorized
FlashCapability
2019-12-26发布
2019-12-26实施
电信终端产业协会发布
I
TAF-WG4-AS0048-V1.0.0:2019
目次
目次 I
前言 II
引言 III
移动智能终端防非授权刷机能力技术要求 1
1范围 1
2规范性引用文件 1
3术语、定义和缩略语 1
3.1术语和定义 1
3.2缩略语 1
4移动智能终端防非授权刷机能力框架及目标 1
4.1移动智能终端安全能力框架 1
4.2移动智能终端安全目标 2
5移动智能终端防非授权刷机能力要求 2
5.1基本要求 2
5.2安全启动能力 2
5.3刷机控制能力 3
5.4防降级能力 3
5.5算法和密钥强度 3
5.6操作系统漏洞修复 4
6移动智能终端防非授权刷机安全能力分级 4
6.1概述 4
6.2防非授权刷机安全能力分级 4
附录A(规范性附录) 6
附录B(资料性附录) 7
参考文献 8
TAF-WG4-AS0048-V1.0.0:2019
II
前言
本标准按照GB/T1.1-2009给出的规则起草。
本标准由电信终端产业协会提出并归口。
本标准起草单位:中国信息通信研究院、北京小米移动软件有限公司
本标准主要起草人:乜聚虎、江小威、周圣炎、赵驰、杜云、汪薇薇、詹维骁、董霁
TAF-WG4-AS0048-V1.0.0:2019
III
引言
随着移动智能终端设备的广泛普及和应用,移动智能终端操作系统的安全性和防刷机能力越来越重要。目前市场上存在的非授权刷机行为,对用户和终端厂商都造成了巨大的损失。终端设备在销售流通环节,被刷入篡改过的操作系统,预置大量未经安全审核和充分测试的劣质应用,甚至被植入病毒和后门程序,对用户的正常使用,数据隐私安全以及厂商的声誉造成极坏的影响。本标准的制定,旨在提高移动智能终端防止非授权刷机的能力,防范非授权刷机所导致的各种问题。
本标准的基本原则是:移动智能终端应当能够防范智能移动终端流通过程中的非法授权刷机行为。本标准并不规定具体的实现方法和措施,以利于创新和发展。本标准从安全启动能力要求,刷机管控能力要求,防降级能力要求,算法和密钥安全能力要求,漏洞修复能力要求5个层面对移动终端防非授权刷机能力提出了要求,并从实施效果,实现难度等方面对防非授权刷机安全能力进行了分级。
本标准是针对移动智能终端销售流通环节的非授权刷机行为提出的能力技术要求,对终端厂商开放给终端用户的刷机能力和管控措施等不做要求。
TAF-WG4-AS0048-V1.0.0:2019
1
移动智能终端防非授权刷机能力技术要求
1范围
本标准规定了移动智能终端防非授权刷机能力的技术要求,包括安全启动能力要求,刷机控制能力要求,防降级能力要求,算法和密钥安全能力要求,漏洞修复能力要求等,并对安全能力进行了分级。本标准适用于各种制式的移动智能终端,但不适用于特殊行业、专业终端(比如个人电脑),但可做参考引用。
2规范性引用文件
3术语、定义和缩略语
3.1术语和定义
3.1.1移动智能终端操作系统operatorsystemofsmartmobileterminal
移动智能终端最基本的系统软件,它控制和管理移动智能终端各种硬件和软件资源,并提供应用程序开发接口。
3.1.2非授权刷机
在未经许可的情况下,绕过移动智能终端安全机制,更改或者替换操作系统的行为;在未经过用户同意的情况下,绕过用户的密码保护,对操作系统进行更改或清空用户数据的行为。
3.1.3OTA
OTA(Over-the-AirTechnology)空中下载技术。是通过移动通信(GSM或CDMA)的空中接口对SIM卡数据及应用进行远程管理的技术。在移动智能终端系统上的OTA一般是指通过网络接口下载操作系统升级数据并进行安装的技术。
3.1.4数字签名digitalsignature
附在数据单元后面的数据,或对数据单元进行密码变换得到的数据。允许数据的接受者
您可能关注的文档
- TAF-WG6-AS0031-V1.0.0-2019 导航定位终端采集回放测试方法.docx
- T_TAF 100-2021 智能终端设备间互操作数据保护技术要求.docx
- TAF-WG4-AS0012-V1.0.0-2017 移动智能终端指纹框架接口测试方法.docx
- TAF-WG4-AS0011-V1.0.0-2017 移动智能终端指纹安卓接口测试方法.docx
- T∕CACM 011-2016 中成药上市后安全性医院集中监测技术规范.docx
- T_CFA 0202031.3-2021 铸造用硅砂通用技术规范 第3部分:擦洗硅砂.docx
- TAF-WG7-AS0042-V1.0.0-2019 指纹识别在智能终端上的性能测评标准.docx
- T_TAF 103-2021 能源物联网设备通信数据安全技术要求和测试方法.docx
- T_CFA 0202031.4-2021 铸造用硅砂通用技术规范 第4部分:浮选硅砂.docx
- DG_T 014-2024 谷物联合收割机.docx
- DG_T 088-2023 自走式旋耕机.docx
- TAF-WG2-AS0021-V1.0.0-2018 基于安卓操作系统的移动智能终端文件系统老化模型和测评方法.docx
- DG_T 288-2023 便携式干坚果采打机.docx
- T∕CACM 010.1-2016 中药分子鉴定通则 第1部分:中药材与中药饮片.docx
- TAF-WG4-AS0023-V1.0.0-2018 移动智能终端应用软件安全与质量要求.docx
- T∕TAF 077.7-2020 APP收集使用个人信息最小必要评估规范 人脸信息.docx
- T∕CACM 010.3-2016 中药分子鉴定通则 第3部分:中药材种子种苗.docx
- TAF-WG4-AS0013-V1.1.0-2017 移动智能终端预置软件信息公开指南.docx
- T_TAF 091-2021 移动终端适老化测试方法.docx
- TAF-WG9-AS0029-V1.0.0-2018 网络关键设备安全技术要求 通用要求.docx
最近下载
- 小学道德与法治二年级下册道德与法治说课稿-坚持才会有收获 部编版.docx VIP
- 2024年国家义务教育质量监测四年级英语模拟练习.doc
- 国内外招聘研究现状及问题的毕业论文.docx VIP
- 烷基化操作规程-(1).pdf VIP
- 儿科学新生儿与新生儿疾病教学实施报告.pdf
- 《中国社会保险政策解读》课件.ppt VIP
- 精品解析:2024年高中化学奥林匹克北京地区预选赛化学试题(原卷版).docx VIP
- 2023年检验类之临床医学检验技术(师)真题精选附答案.docx VIP
- F2300B型数控系统使用手册.PDF VIP
- 《企业招聘管理研究国内外文献综述》2500字.docx VIP
文档评论(0)