首页 > 推荐性国家标准

GB/T 35278-2026 网络安全技术 移动终端安全技术规范.pdf

基本原理,层次结构,数据保护,标准化,缩略,推荐性国家标准
文档页数:95
文档大小:1.16MB
文档格式:pdf
文档分类:推荐性国家标准
上传会员:
上传日期:
最后更新:

中华人民共和国国家标准

GB/T 35278-2026代替GB/T35278-2017

网络安全技术移动终端安全技术规范

Cybersecurity technologyTechnical specifications for mobile terminal security

国家标准化管理委员会 国家市场监督管理总局 发布

目 次

前言.1范2规范性引用文件3术语、定义和缩略3.1术语和定义3.2缩略语4述4.1TOE介绍 4.2TOE安全特性. 35安全问题5.1资产.5.2威胁主体.5.3安全威胁5.4组织安全策略5.5假设6安全目的6.1移动终端安全目的6.2环境安全目的7扩展组件.7.1族FCS_CKH_EXT 7.2族FCS_CKM_EXT... -87.3族FPT_AEX_EXT -107.4族FPT_JTA_EXT.7.5 族FPT_SEE_EXT7.6族 FPT_STG_EXT. 127.7族FPT_TST_EXT 137.8族FPT_TUD_EXT -148安全要求 *158.1安全功能要求. 158.2安全保障要求 *379测试评估方法9.1安全功能要求的测试方法 69-9.2安全保障要求的评估方法

9.3脆弱性评估测试细则10基本原理. *60 7410.1安全目的基本原理10.2安全要求的基本原理 7710.3组件依赖关系 80附录A(资料性)用户数据保护和密钥层次结构 *85A.1用户数据保护 85A.2密钥层次结构 85参考文献 87

前言

本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.

本文件代替GB/T35278-2017《信息安全技术移动终端安全保护技术要求》,与GB/T35278

2017相比,除结构调整和编辑性改动外,主要技术变化如下:a)更改了“概述”.明确了评估对象TOE的范围及TOE所处的网络环境(见第4章,2017年版的第4章):5.2.4); 意应用软件(T.MALICIOUSAPP)相关内容(见5.3.3 5.3.45.3.7 2017年版的5.2.15.2.3、e)更改了“假设“相关内容(见5.5.2017年版的5.1.1,5.1.2);f)增加了“安全目的“中的“事件审计(O.AUDIT)"“访问控制(O.ACTROL)”“加密保护6.1.9 6.1.10) ;(O.INTEGRITY)"相关内容(见 6.1.2、6.1.6、6.1.8 2017 年版的 6.1.1、6.1.4 6.1.5);设备安全(OE.REMOTE)“相关内容(见6.2.1、6.2.26.2.3 2017年版的6.2.16.2.2);FPT_AEX_EXT""族 FPT_JTA_EXT"“族 FPT_SEE_EXT”“族 FPT_STG_EXT"“族FPT_TST_EXT族FPT_TUD_EXT"等相关内容(见第7章);访问)FTP类:可信路径/信道相关内容(见8.1.1~8.1.6、8.1.8~8.1.10.2017年版的第7章);8)“AVA类”(见8.2 2017年版的第8章);m)增加了“测试评估方法”(见第9章):n)更改了“基本原理”中的“安全目的基本原理”“安全要求的基本原理”相关内容(见10.1、10.2.2017年版的第9章):0)增加了“组件依赖关系“(见10.3). 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口.

资源链接请先登录(扫码可直接登录、免注册)
①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)