GB/T 30284-2020 信息安全技术 移动通信智能终端操作系统安全技术要求
- 文档部分内容预览:
6.1.3数据加密(O.ENCRYPT
6.1.4残留信息清除(O.RESIDUALINFO)
6.1.4残留信息清除(O.RESIDUAL INFO
移动终端操作系统应保证重要的数据在使用完成后会被删除或被安全处理,不会留下可被攻 用的残留数据信息。
外墙外保温标准规范范本GB/T30284—2020
移动终端操作系统应提供通过受保护的通道向远程可信IT产品提交数据的能力,同时 保护的网络通道供应用使用
6.1.6网络数据流控制(O.NETWORKFLOW
移动终端操作系统应提供基本的网络防护能力,阻止已知的恶意网络攻击行为。移动终端操作 当控制移动终端操作系统内的IT实体和外部IT实体之间的IP网络数据和移动通信网络数据 移动终端操作系统控制这些数 仅用户来改变
6.1.7访问控制(O.ACCESSCONTROL)
移动终端操作系统应提供访问控制机制,防止移动终端操作系统重要数据、进程及资源等 情况下被访问、修改或删除
6.1.8会话管理(O.SESSIONMANAGEMEN
移动终端操作系统应临时暂停不被使用的用户会话,并且只有在重新验证用户身份后才 停的用户会话
6.1.9资源限制(O.RESOURCEQUOTA)
移动终端操作系统应提供移动终端操作系统资源使用的控制机制,防止因应用程序错误或恶意 限制消耗资源,导致系统资源被耗尽
6.1.10数据回滚(O.ROLLBACK)
6.1.11安全管理(O.MANAGE)
6.1.12可信时间(O.TIME)
移动终端操作系统应提供设置或获取可信时间的功能,保证系统时间是由授权用户设定 可靠的时钟源同步获得
6.1.13丢失保护(O.LOSTPROTECT)
移动终端操作系统应提供丢失保护机制。保证在物理终端丢失的情况下授权用户对用户 的控制。
6.2.1物理安全(OE.PHYSICAL)
6.2.2人员(OE.PERSONNEL)
GB/T30284—2020
负责管理移动终端操作系统安全策略和数据的用户是可信的,经过学习和培训的,并且又 作行为负责。
6.2.3远程通信(OE.REMOTE)
移动终端操作系统的远程管理设备、应用商店等远程IT实体是安全的且其数据和用户信息 护的。
[7.1 安全功能要求
移动终端操作系统的安全功能要求由GB/T18336.2一2015规定的组件构成,移动终端操作 安全功能要求组件见表1,7.1.2~7.1.10对各组件给出了说明
表1安全功能要求组件
GB/T30284—2020
7.1.2安全审计(FAU类)
GB/T30284—2020
7.1.2.2用户身份关联(FAUGEN.2
7.1.2.4防止审计数据丢失(FAUSTG.4
.1.3密码支持(FCS类
7.1.3.1密钥生成(FCSCKM.1)
Z.1.3.2密码运算(FCSCOP.1)
7.1.4用户数据保护(FDP类)
7.1.4.1子集访问控制(FDP ACC.1)
7.1.4.2 基于安全属性的访问控制(FDP ACF.
7.1.4.3不带安全属性的用户数据输出(FDP
GB/T30284—2020
Z.1.4.6简单安全属性(FDPIFF.1)
7.1.4.8带有安全属性的用户数据输入(FDPITC.2)
7.1.4.9子集残余信息保护(FDPRIP.1)
7.1.4.10基本回退(FDPROL.1)
Z.1.5标识和鉴别(FIA类)
5.1鉴别失败处理(FIA
GB/T30284—2020
Z.1.5.2用户属性定义(FIAATD.1)
7.1.5.3秘密的验证(FIA SOS.1)
7.1.5.4鉴别的时机(FIA UAU.1
7.1.5.5多重鉴别机制(FIAUAU.5
7.1.5.6重鉴别(FIAUAU.6)
7.1.5.7受保护的鉴别反馈(FIAUAU.7)
Z.1.5.8标识的时机(FIA UID.1)
GB/T30284—2020
Z.1.6安全管理(FMT类)
7.1.6.1 安全功能行为的管理(FMT MOF.1)
GB/T30284—2020
Z.1.6.3安全的安全属性(FMT MSA.2)
7.1.6.4静态属性初始化(FMTMSA.3
7.1.6.6TSF数据限值的管理(FMTMTD.2)
7.1.6.7安全的TSF数据(FMTMTD.3
GB/T30284—2020
Z.1.6.9安全角色(FMTSMR.1)
7.1.7TSF保护(FPT类)
钢结构计算、软件7.1.7.2传送过程中TSF间的机密性(FPTI
Z.1.7.3TSF 间算改的检测(FPT ITI.1)
Z.1.7.4可靠的时间戳(FPT STM.1)
GB/T30284—2020
5TSF间基本的 TSF数据一致性(FPT TDC.1
7.1.7.6TSF测试(FPT TST.1)
照明标准规范范本7.1.8资源利用(FRU类)
7.1.9TOE访问(FTA类)
Z.1.9. 1TSF 原发会话锁定(FTA SSL.1)
....- 通信标准
- 相关专题: 信息安全技术