说明:收录全文最新的团体标准 提供单次或批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 30284 — 2020 代替 GB / T30284 — 2013 信息安全技术   移动通信智能终端操作系统安全技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊 — 犛犲犮狌狉犻狋狔狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉狅狆犲狉犪狋犻狀犵狊狔狊狋犲犿狅狀狊犿犪狉狋犿狅犫犻犾犲狋犲狉犿犻狀犪犾 2020  04  28 发布 2020  11  01 实施 国家市场监督管理总局 国家标准化管理委员会 发布书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语 、 定义和缩略语 1 ………………………………………………………………………………………   3.1   术语和定义 1 …………………………………………………………………………………………   3.2   缩略语 2 ……………………………………………………………………………………………… 4   概述 3 ………………………………………………………………………………………………………   4.1   移动终端操作系统描述 3 ……………………………………………………………………………   4.2   移动终端操作系统安全特征 3 ……………………………………………………………………… 5   安全问题定义 4 ……………………………………………………………………………………………   5.1   资产 4 …………………………………………………………………………………………………   5.2   安全威胁 4 ……………………………………………………………………………………………   5.3   组织安全策略 5 ………………………………………………………………………………………   5.4   假设 5 ………………………………………………………………………………………………… 6   安全目的 5 …………………………………………………………………………………………………   6.1   移动终端操作系统安全目的 5 ………………………………………………………………………   6.2   环境安全目的 6 ……………………………………………………………………………………… 7   安全要求 7 …………………………………………………………………………………………………   7.1   安全功能要求 7 ………………………………………………………………………………………   7.2   安全保障要求 19 ……………………………………………………………………………………… 8   基本原理 34 …………………………………………………………………………………………………   8.1   安全目的基本原理 34 …………………………………………………………………………………   8.2   安全要求的基本原理 37 ………………………………………………………………………………   8.3   组件依赖关系 41 ……………………………………………………………………………………… 参考文献 45 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 30284 — 2020 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准代替 GB / T30284 — 2013 《 移动通信智能终端操作系统安全技术要求 ( EAL2 级 )》。 本标准与 GB / T30284 — 2013 相比 , 主要技术变化如下 : ——— 修改了标准名称为 《 信息安全技术   移动通信智能终端操作系统安全技术要求 》; ——— 修改了 “ 范围 ” 中安全技术要求级别 ( 见第 1 章 ); ——— 修改了第 2 章规范性引用文件 ( 见第 2 章和 2013 年版的第 2 章 ); ——— 增加了术语 “ 可信信道 ”“ 可信路径 ” 和 “ TSF 数据 ” 及其定义 ( 见 3.1.9 、 3.1.10 、 3.1.11 ); ——— 修改了术语 “ 移动通信智能终端 ” 和 “ 用户数据 ” 的定义 ( 见 3.1.7 、 3.1.12 ); ——— 删除了部分术语 ( 见 2013 年版的第 3 章 ); ——— 增加了部分缩略语 ( 见 3.2 ); ——— 修改了移动通信智能终端操作系统描述 ( 见 4.1 ); ——— 修改了安全问题定义中 “ 威胁 ”“ 组织安全策略 ” 和 “ 假设 ” 的规定 ( 见 5.2 、 5.3 、 5.4 ); ——— 修改了安全目的的规定 ( 见第 6 章 ); ——— 将原标准第 7 章 “ 安全功能要求 ” 和第 8 章 “ 安全保障要求 ” 合并为 “ 安全要求 ”( 见第 7 章 ); ——— 删除了 “ 安全审计类 : FAU ” 中的 “ 审计查阅 ( FAU _ SAR.1 )” 和 “ 有限审计查阅 ( FAU _ SAR.2 )” ( 见 2013 年版的 7.9.4 和 7.9.5 ); ——— 删除了 “ 密码支持类 : FCS ” 中的扩展组件 “ 密码支持基本要求 ( FCS _ CBR _ EXT.1 )” 和 “ 密码操 作应用 ( FCS _ COA _ EXT.1 )”( 见 2013 年版的 7.7.2 和 7.7.3 ); ——— 删除了 “ 安全管理类 : FMT ” 中的 “ 安全属性撤销 ( FMT _ REV.1 )”( 见 2013 年版的 7.5.10 ); ——— 删除了 “ TOE 访问类 : FTA ” 中 “ TOE 会话建立 ( FTA _ TSE.1 )” 和 “ 可选属性范围限定 ( FTA _ LSA.1 )”( 见 2013 年版的 7.6.4 和 7.6.5 ); ——— 增加了 “ 安全审计 ( FAU 类 )” 中的 “ 防止审计数据丢失 ( FAU _ STG.4 )”( 见 7.1.2.4 ); ——— 增加了 “ 密码支持 ( FCS 类 )”( 见 7.1.3 ); ——— 增加了 “ 用户数据保护 ( FDP 类 )” 中的 “ 子集残余信息保护 ( FDP _ RIP.1 )” 和 “ 基本回退 ( FDP _ ROL.1 )”( 见 7.1.4.9 和 7.1.4.10 ); ——— 增加了 “ 安全管理 ( FMT 类 )” 中的 “ TSF 数据限值的管理 ( FMT _ MTD.2 )”( 见 7.1.6.6 ); ——— 增加了 “ TSF 保护 ( FPT 类 )” 中的 “ 失效即保持安全状态 ( FPT _ FLS.1 )”( 见 7.1.7.1 ); ——— 增加了 “ 资源利用 ( FRU 类 )”( 见 7.1.8 ); ——— 增加了 EAL3 、 EAL4 级的安全保障要求 ( 见 7.2 ); ——— 修改了安全目的和安全要求的基本原理的规定 ( 见 8.1 和 8.2 ); ——— 增加了组件依赖关系的规定 ( 见 8.3 )。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国信息安全测评中心 、 兴唐通信科技有限公司 、 国网思极网安科技 ( 北京 ) 有限 公司 、 北京元心科技有限公司 、 中国科学院软件研究所 、 北京邮电大学 、 中国信息通信研究院 、 展讯通信 ( 上海 ) 有限公司 。 本标准主要起草人 : 张宝峰 、 贾炜 、 杨永生 、 石松 、 李凤娟 、 许源 、 殷树刚 、 宁华 、 饶华一 、 毕海英 、 Ⅲ 犌犅 / 犜 30284 — 2020 张骁 、 熊琦 、 邓辉 、 高金萍 、 张阳 、 梁洪亮 、 邹仕洪 、 毛军捷 、 王蓓蓓 、 庞博 、 朱瑞瑾 、 刘昱函 、 许勇刚 、 陈佳哲 、 李贺鑫 、 李祉岐 、 魏伟 、 孙亚飞 、 王宇航 、 王亚楠 、 李静 、 朱克雷 、 黄小莉 、 骆扬 、 王书毅 、 王峰 、 张 罛 斌 、 郭颖 。 本标准所代替标准的历次版本发布情况为 : ——— GB / T30284 — 2013 。 Ⅳ 犌犅 / 犜 30284 — 2020 信息安全技术   移动通信智能终端操作系统安全技术要求 1   范围 本标准规定了移动通信智能终端 ( 以下简称移动终端 ) 操作系统的安全功能要求和达到 EAL2 、 EAL3 和 EAL4 保障级的安全保障要求 。 本标准适用于移动终端操作系统产品的设计 、 开发 、 测试和采购 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336.1 — 2015   信息技术   安全技术   信息技术安全评估准则   第 1 部分 :

.pdf文档 GB-T 30284-2020 信息安全技术 移动通信智能终端操作系统安全技术要求

文档预览
中文文档 49 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共49页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 30284-2020 信息安全技术 移动通信智能终端操作系统安全技术要求 第 1 页 GB-T 30284-2020 信息安全技术 移动通信智能终端操作系统安全技术要求 第 2 页 GB-T 30284-2020 信息安全技术 移动通信智能终端操作系统安全技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-13 04:09:34上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。