说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 37952 — 2019 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G23 /G24 /G2B /G2C /G2D /G2E /G25 /G26 /G2F /G30 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊狅犳犿狅犫犻犾犲狋犲狉犿犻狀犪犾狊犲犮狌狉犻狋狔犿犪狀犪犵犲犿犲狀狋狆犾犪狋犳狅狉犿 2019 08 30 /G31 /G32 2020 03 01 /G33 /G34 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G31 /G32书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 1 …………………………………………………………………………………………………… 5 产品描述 1 ………………………………………………………………………………………………… 6 安全技术要求 2 …………………………………………………………………………………………… 6.1 基本级安全技术要求 2 ……………………………………………………………………………… 6.2 增强级安全技术要求 7 ……………………………………………………………………………… 附录 A ( 资料性附录 ) 等级划分要求 14 …………………………………………………………………… 附录 B ( 资料性附录 ) 典型应用场景 16 …………………………………………………………………… Ⅰ 犌犅 / 犜 37952 — 2019 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国信息安全研究院有限公司 、 公安部第三研究所 、 中国电子技术标准化研究院 、 国家工业信息安全发展研究中心 、 国家信息技术安全研究中心 、 中国信息安全测评中心 、 中国网络安全审查技术与认证中心 、 国家信息中心 、 国家计算机病毒应急处理中心 、 上海理想信息产业 ( 集团 ) 有限公司 、 北京北信源软件股份有限公司 、 上海工业控制安全创新科技有限公司 、 北京中科智咨数据科技有限公司 、 华东师范大学 、 北京时代新威信息技术有限公司 、 中电智能信息科技 ( 深圳 ) 有限公司 、 西安电子科技大学 、 北京航空航天大学 、 中国传媒大学 、 重庆邮电大学 、 安徽科技学院 、 北京明朝万达科技股份有限公司 、 北京洋浦伟业科技发展有限公司 。 本标准主要起草人 : 杨晨 、 张艳 、 张弛 、 王惠莅 、 左晓栋 、 张格 、 陆臻 、 顾键 、 茹宗光 、 刘贤刚 、 范科峰 、 梁露露 、 魏方方 、 王嘉捷 、 王石 、 王新杰 、 毛剑 、 马文平 、 肖荣 、 钟力 、 丁富强 、 贾雪飞 、 杜振华 、 张哲宇 、 崔占华 、 王麟嘉 、 黄一斌 、 周亚超 、 胡亚兰 、 黄永洪 、 刘虹 、 伍前红 、 姜正涛 、 陈晓峰 、 底兴本 、 曹浩 、 何道敬 、 刘雨桁 、 卢佐华 、 喻波 、 崔春霞 、 刘明君 、 毕强 。 Ⅲ 犌犅 / 犜 37952 — 2019 信息安全技术移动终端安全管理平台技术要求 1 范围 本标准规定了移动终端安全管理平台的技术要求 , 包括安全功能要求和安全保障要求 。 本标准适用于移动终端安全管理平台产品的设计 、 开发与检测 , 为组织或机构 ( 以下简称 “ 组织 ”) 实施移动互联应用的安全防护提供参考 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T18336.3 — 2015 信息技术 安全技术 信息技术安全评估准则 第 3 部分 : 安全保障组件 GB / T25069 — 2010 信息安全技术 术语 3 术语和定义 GB / T18336.3 — 2015 和 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 移动终端 犿狅犫犻犾犲狋犲狉犿犻狀犪犾 接入公众移动通信网络 、 具有操作系统 、 可由用户自行安装和卸载应用软件的移动通信终端产品 。 3 . 2 移动终端安全管理平台 犿狅犫犻犾犲狋犲狉犿犻狀犪犾狊犲犮狌狉犻狋狔犿犪狀犪犵犲犿犲狀狋狆犾犪狋犳狅狉犿 为增强移动终端的安全性和可控性 , 通过定制安全策略对移动终端设备 、 应用等进行统一管理和安全接入控制的产品 。 4 缩略语 下列缩略语适用于本文件 。 SD 卡 : 安全数据存储卡 ( SecureDigitalCard ) WiFi : 无线局域网接入 ( WirelessFidelity ) 5 产品描述 本标准按照 GB / T18336.3 — 2015 安全保障要求级别划分的原则 , 依据移动终端安全管理平台的安全功能要求和安全保障要求的强弱 , 将安全等级分为基本级和增强级 。 基本级可对应支撑等级保护三级以下要求 。 增强级对应支撑等级保护三级 ( 含 ) 以上要求 。 等级划分参见附录 A 。 在增强级中新增的要求会通过黑体标识 。 本标准从安全功能要求和安全保障要求两个方面 , 规范了移动终端安全管理平台的安全技术要求 , 1 犌犅 / 犜 37952 — 2019 典型应用场景参见附录 B 。 安全功能要求包括终端管理 、 应用管理 、 数据安全 、 终端接入控制 、 安全管理 、 客户端保护和安全审计等七个方面 , 安全保障要求则主要包括开发 、 指导性文档 、 生命周期支持和测试等方面 。 6 安全技术要求 6 . 1 基本级安全技术要求 6 . 1 . 1 安全功能要求 6 . 1 . 1 . 1 终端管理 6 . 1 . 1 . 1 . 1 终端注册 应提供对移动终端的注册功能 , 注册信息包括注册日期 、 硬件型号 、 设备序列号 、 系统软件版本 、 所属部门等 。 6 . 1 . 1 . 1 . 2 远程管理 应支持以下远程管理功能 : a ) 远程锁定移动终端 ; b ) 远程擦除移动终端存储的敏感业务数据 ; c ) 远程备份移动终端存储的敏感业务数据 ; d ) 授权人员远程设置功能限制策略 , 至少应包括禁用摄像头 、 禁止截屏 、 禁用 WiFi 、 限制 SD 卡读写权限等 。 6 . 1 . 1 . 1 . 3 存储介质管理 应支持对移动终端外接存储介质的管理 、 监测等功能 , 对违规使用行为进行告警和阻断 。 6 . 1 . 1 . 1 . 4 安全监测 应支持以下监测功能 : a ) 监测移动终端中恶意程序检测软件的安装 、 运行情况等 ; b ) 监测移动终端位置信息 、 运行服务 、 设备性能 、 软件版本 ( 至少应包括操作系统等 ) 等信息 。 6 . 1 . 1 . 1 . 5 口令或生物特征鉴别策略 应支持以下功能 : a ) 远程设置终端开机口令策略 , 阻断未设置口令的终端接入 , 支持生物特征鉴别功能 ; b ) 监测是否设置用户账户口令 , 阻断未设置用户口令的终端接入 ; c ) 远程设置用户口令策略 , 至少应包括口令类型 、 定期更换策略 、 失败次数限制等 。 6 . 1 . 1 . 2 应用管理 应支持授权人员设置应用程序白名单 、 黑名单的功能 , 并能够根据白名单 、 黑名单执行相应的操作 。 6 . 1 . 1 . 3 数据安全 6 . 1 . 1 . 3 . 1 数据安全传输 应采用加密 、 数据完整性保护等安全机制 , 保障终端数据安全可靠传输 。 2 犌犅 / 犜 37952 — 2019 6 . 1 . 1 . 3 . 2 数据安全存储 应支持以下安全存储功能 : a ) 对服务端中的敏感数据进行加密存储和完整性保护 ; b ) 对服务端中敏感数据实现基于角色或属性等的授权访问控制 ; c ) 对移动终端 、 外置存储设备存储的敏感数据应进行加密处理 , 并能擦除未加密的敏感数据 ; d ) 对移动终端 、 外置存储设备存储的敏感数据进行完整性保护 。 6 . 1 . 1 . 3 . 3 数据防泄露 应支持敏感数
GB-T 37952-2019 信息安全技术 移动终端安全管理平台技术要求
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 00:33:47
上传分享
举报
下载
原文档
(1.3 MB)
分享
友情链接
ISO 18113-1 2022 In vitro diagnostic medical devices — Information supplied by the manufacturer (labelling) — Part 1 Terms, definitions, and general requirements.pdf
ISO 7503-2 2016 Measurement of radioactivity - Measurement and evaluation of surface contamination — Part 2 Test method using wipe-test samples.pdf
ISO 23055 2020 Ships and marine technology — Design requirements for international ballas.pdf
ISO 17049 2013 Accessible design — Application of braille on signage, equipment and appliances.pdf
ISO 18391 2016 Geometrical product specifications (GPS) — Population specification.pdf
ISO-TS 7538 2024 Functional requirements for disposition of records.pdf
ISO 4802-2 2023 Glassware — Hydrolytic resistance of the interior surfaces of glass container.pdf
ISO 1388-8 1981 Ethanol for industrial use Methods of test Part 8 Determination of methanol content (methanol contents between 0 10 and 1 50 (V-V)) Visual colorimetric method.pdf
ISO 294-2 2018 Plastics Injection moulding of test specimens of thermoplastic materials Part 2 Small tensile bars.pdf
ISO 8430-3 2016 Resistance spot welding — Electrode holders — Part 3 Parallel shank fixing for end thrust.pdf
GB-T 10500-2009 工业硫化钠.pdf
GB-T 17187-2009 农业灌溉设备 滴头和滴灌管 技术规范和试验方法.pdf
GB-T 25759-2010 无损检测 数字化超声检测数据的计算机传输数据段指南.pdf
GB-T 19789-2021 包装材料 塑料薄膜和薄片氧气透过性试验 库仑计检测法.pdf
GB-T 22634-2008 天然气水含量与水露点之间的换算.pdf
GB-T 19352.1-2003 热喷涂 热喷涂结构的质量要求 第1部分 选择和使用指南.pdf
GB-T 12000-2017 塑料 暴露于湿热、水喷雾和盐雾中影响的测定.pdf
GB-T 19949.3-2005 道路车辆 安全气囊部件 第3部分 气体发生器总成试验.pdf
GB-T 32821-2016 燃气轮机应用 安全.pdf
GB-Z 44002-2024 空间环境 太阳能量质子注量和峰值通量的确定方法.pdf
1
/
3
20
评价文档
赞助2元 点击下载(1.3 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。