《GBT 35278-2026 网络安全技术 移动终端安全技术规范》解读.pptxVIP

  • 1
  • 0
  • 约4.18千字
  • 约 27页
  • 2026-09-19 发布于福建
  • 举报

《GBT 35278-2026 网络安全技术 移动终端安全技术规范》解读.pptx

《GB/T35278-2026网络安全技术移动终端安全技术规范》解读

目录

02

核心安全要求

01

标准概述

03

技术实现细节

04

测试与评估方法

05

实施与应用指南

06

合规与未来发展

标准概述

01

标准制定背景与目的

网络安全威胁升级

随着移动终端普及和5G技术发展,移动设备面临零日漏洞、APT攻击等新型威胁,需通过标准更新强化防护能力。

2017版标准在物联网设备安全、AI应用防护等方面存在空白,2026版填补技术缺口并细化实施要求。

响应《网络安全法》《数据安全法》等法规要求,建立覆盖设计、开发、测试全流程的安全技术规范体系。

技术迭代需求

合规性完善

适用范围与核心对象

终端类型覆盖

适用于智能手机、平板电脑、可穿戴设备等具有操作系统和计算能力的移动终端设备。

生命周期管理

规范移动终端在设计、开发、测试、评估阶段的安全技术要求,不涉及用户使用环节的具体操作。

供应链安全

要求对硬件芯片、操作系统、预装应用等供应链环节进行安全管控,防止恶意代码植入。

特殊场景适配

针对金融支付、政务办公等高安全需求场景,提供增强级安全功能指导。

主要术语定义

移动终端安全基线

明确终端在身份鉴别、数据加密、权限控制等方面的最低安全配置要求。

定义硬件级安全隔离区域的技术特征,要求支持敏感数据存储和关键运算保护。

规范对第三方组件、开源代码的安全审计要求,包括漏洞扫描和恶

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档