移动智能终端操作系统安全技术要求(EAL2-EAL4)
需积分: 10 78 浏览量
更新于2024-07-18
收藏 509KB DOC 举报
"该文件是中国国家标准GB/TXXXXX—XXXX,名为‘信息安全技术 移动通信智能终端操作系统安全技术要求’的征求意见稿,旨在规范移动智能终端操作系统的安全保护,参照GB/T 18336-2015的安全功能组件和安全保障组件,针对EAL2、EAL3和EAL4保障级提出要求。标准涵盖了术语定义、评估对象描述、安全问题定义、安全目的、安全要求以及基本原理等内容。"
本文档主要关注移动通信智能终端操作系统的安全,确保数据资产的安全性。首先,它定义了标准所使用的术语和缩略语,包括评估对象(如TOE,即Target of Evaluation)和相关的安全特征。接着,文档详细描述了资产(包括硬件、软件和数据)、安全威胁(如非法访问和恶意软件)以及组织的安全策略和假设,这些都是制定安全要求的基础。
在安全目的部分,标准界定了TOE(移动智能终端操作系统)的安全目标,以及环境(例如网络、用户和管理者)的安全目标。安全要求分为安全功能要求和安全保障要求两部分,前者规定了系统必须具备的安全功能组件,后者则涉及实现这些功能所需的管理、配置和维护活动。
在安全功能要求中,标准列举了一系列组件,如安全审计、密码支持、用户数据保护和安全管理等。值得注意的是,标准对某些组件的要求进行了更新或调整,例如增加了防止审计数据丢失的功能,强化了密码支持和用户数据保护的组件,同时也引入了新的安全功能,如密钥生成和基本回退机制。
在安全保障要求方面,标准强调了实施和维护这些安全功能的方法,以确保系统的持续安全性。此外,文档还讨论了安全目的的基本原理和安全要求的基本原理,以及组件之间的依赖关系,帮助理解和实现标准的意图。
最后,标准列出了参考文献,以供进一步研究和理解相关背景。该标准的修订版对比旧版本做了诸多改动,以适应不断发展的移动通信和信息安全环境。这些改动反映了对当前安全挑战的最新认识,旨在提升移动智能终端操作系统的整体安全水平。
2007-11-13 上传
2021-09-14 上传
2021-09-20 上传
点击了解资源详情
2022-09-01 上传
2020-09-10 上传
点击了解资源详情
linux2linux
- 粉丝: 5
- 资源: 1
最新资源
- Python中快速友好的MessagePack序列化库msgspec
- 大学生社团管理系统设计与实现
- 基于Netbeans和JavaFX的宿舍管理系统开发与实践
- NodeJS打造Discord机器人:kazzcord功能全解析
- 小学教学与管理一体化:校务管理系统v***
- AppDeploy neXtGen:无需代理的Windows AD集成软件自动分发
- 基于SSM和JSP技术的网上商城系统开发
- 探索ANOIRA16的GitHub托管测试网站之路
- 语音性别识别:机器学习模型的精确度提升策略
- 利用MATLAB代码让古董486电脑焕发新生
- Erlang VM上的分布式生命游戏实现与Elixir设计
- 一键下载管理 - Go to Downloads-crx插件
- Java SSM框架开发的客户关系管理系统
- 使用SQL数据库和Django开发应用程序指南
- Spring Security实战指南:详细示例与应用
- Quarkus项目测试展示柜:Cucumber与FitNesse实践