中华人民共和国国家标准
GB/T 35278-2026代替GB/T35278-2017
网络安全技术移动终端安全技术规范
Cybersecurity technologyTechnical specifications for mobile terminal security
国家标准化管理委员会 国家市场监督管理总局 发布
目 次
前言.1范2规范性引用文件3术语、定义和缩略3.1术语和定义3.2缩略语4述4.1TOE介绍 4.2TOE安全特性. 35安全问题5.1资产.5.2威胁主体.5.3安全威胁5.4组织安全策略5.5假设6安全目的6.1移动终端安全目的6.2环境安全目的7扩展组件.7.1族FCS_CKH_EXT 7.2族FCS_CKM_EXT... -87.3族FPT_AEX_EXT -107.4族FPT_JTA_EXT.7.5 族FPT_SEE_EXT7.6族 FPT_STG_EXT. 127.7族FPT_TST_EXT 137.8族FPT_TUD_EXT -148安全要求 *158.1安全功能要求. 158.2安全保障要求 *379测试评估方法9.1安全功能要求的测试方法 69-9.2安全保障要求的评估方法
9.3脆弱性评估测试细则10基本原理. *60 7410.1安全目的基本原理10.2安全要求的基本原理 7710.3组件依赖关系 80附录A(资料性)用户数据保护和密钥层次结构 *85A.1用户数据保护 85A.2密钥层次结构 85参考文献 87
前言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.
本文件代替GB/T35278-2017《信息安全技术移动终端安全保护技术要求》,与GB/T35278
2017相比,除结构调整和编辑性改动外,主要技术变化如下:a)更改了“概述”.明确了评估对象TOE的范围及TOE所处的网络环境(见第4章,2017年版的第4章):5.2.4); 意应用软件(T.MALICIOUSAPP)相关内容(见5.3.3 5.3.45.3.7 2017年版的5.2.15.2.3、e)更改了“假设“相关内容(见5.5.2017年版的5.1.1,5.1.2);f)增加了“安全目的“中的“事件审计(O.AUDIT)"“访问控制(O.ACTROL)”“加密保护6.1.9 6.1.10) ;(O.INTEGRITY)"相关内容(见 6.1.2、6.1.6、6.1.8 2017 年版的 6.1.1、6.1.4 6.1.5);设备安全(OE.REMOTE)“相关内容(见6.2.1、6.2.26.2.3 2017年版的6.2.16.2.2);FPT_AEX_EXT""族 FPT_JTA_EXT"“族 FPT_SEE_EXT”“族 FPT_STG_EXT"“族FPT_TST_EXT族FPT_TUD_EXT"等相关内容(见第7章);访问)FTP类:可信路径/信道相关内容(见8.1.1~8.1.6、8.1.8~8.1.10.2017年版的第7章);8)“AVA类”(见8.2 2017年版的第8章);m)增加了“测试评估方法”(见第9章):n)更改了“基本原理”中的“安全目的基本原理”“安全要求的基本原理”相关内容(见10.1、10.2.2017年版的第9章):0)增加了“组件依赖关系“(见10.3). 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口.