国家标准项目《移动终端安全保护技术要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 工业和信息化部电信研究院 、北京邮电大学 、华为技术有限公司 、中国移动通信集团公司研究院 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
移动设备具备以下特征:由硬件平台和系统软件组成,提供无线连接,包含的应用软件可提供安全信息、Email、Web、VPN连接、VOIP等功能,访问受保护的企业网络、企业数据和应用,或者与其他移动设备进行通信等。 移动设备的类型包含:智能手机、PAD等具有类似特征的个人手持移动通信设备,个人电脑和专用终端不在本标准中所规定的“移动设备”覆盖范围内。 《移动设备安全技术要求》包含以下内容 1.安全问题定义 分析移动设备所面临的威胁,确定移动设备所面临的安全问题。 2.安全目标 根据移动设备的安全问题定义,提出相适应的安全目的,以保护与移动设备相关的信息及系统资源。主要安全目的有: 设备访问、管理员角色、会话锁定、安全管理、用户数据备份、标识与鉴别 应用软件控制、网络信息流控制 3.安全功能要求、 根据安全目标,确定移动设备的安全功能要求: 包括标识与鉴别类、用户数据保护类、操作系统访问类、安全管理类、系统安全功能保护类、安全审计类、密码支持类、可信信道类等。 4.安全保证要求 根据本标准的适用范围,考虑到安全投入的成本,选择安全保证级别EAL 1,以保证标准叙述的安全功能要求能够正确实施、运行、维护及持续使用,并使安全功能得到保护,免受非可信主体的干扰和破坏,安全功能不被旁路等。