注册

国家标准计划《支持三网融合业务的移动终端安全能力技术要求》由 TC485(全国通信标准化技术委员会)归口 ,主管部门为工业和信息化部(通信)

主要起草单位 中国信息通信研究院(工业和信息化部电信研究院)

目录

基础信息

计划号
20160061-T-339
制修订
制定
项目周期
24个月
下达日期
2016-05-20
公示开始日期
2015-11-23
公示截止日期
2015-12-09
标准类别
产品
国际标准分类号
33.050.01
33 电信、音频和视频工程
33.050 电信终端设备
33.050.01 电信终端设备综合
归口单位
全国通信标准化技术委员会
执行单位
全国通信标准化技术委员会
主管部门
工业和信息化部(通信)

起草单位

目的意义

随着三网融合的快速发展,由广播电视网、计算机通信网、电信网所组成的融合信息网络为民众提供了电视、数据、语音等多重服务,同时也出现了诸如互联网电视等融合终端。

但是传统终端并不能完全满足用户的使用需求,因此更为方便快捷的融合移动终端孕育而生。

融合移动终端搭载智能操作系统,支持应用程序安装和卸载,支持数字广播电视、传统互动电视、受管控的OTT(牌照方)视频业务以及公共互联网业务,支持家庭多终端之间的内容分发、资源共享以及多屏切换等,支持运行独立的应用、与广播节目关联的应用。

用户在享受融合移动终端带来的丰富多彩的功能时,却也面临着很多安全风险。

近年来,融合移动终端恶意吸费,隐私泄露等安全事件频发,大大影响到了用户的使用,也制约了融合通信的发展。

究其原因,融合终端功能逐渐增多,但是终端设计本身并没有过多的安全考虑,尤其对于三网数据通信传输之间并没有过多安全保护,造成了用户数据泄漏,资费损失等安全问题。

因此,有必要对融合移动终端硬件,操作系统,外围接口,应用层,及用户数据保护等方面提出一整套安全技术要求。

本标准的制定旨在规范融合移动终端安全技术要求,提高融合移动终端安全防护能力,从而防范终端上的各种安全威胁,避免用户的利益受到损害,同时防止融合移动终端对三网融合安全产生不利影响。

范围和主要技术内容

本标准基于保护用户个人利益和保护安全数据通信的原则,主要内容有: 1) 融合移动终端硬件安全能力要求 2) 融合移动终端操作系统安全能力要求:包括敏感权限受控机制,融合通信数据传输保护等 3) 融合移动终端外围接口安全能力要求 4) 融合移动终端应用层安全要求 5) 融合移动终端用户数据安全保护能力要求 6) 融合移动终端功能限制性要求