标准解读

《GA/T 1540-2018 信息安全技术 个人移动终端安全管理产品测评准则》是由中国公安部发布的一项技术标准,旨在为个人移动终端(如智能手机、平板电脑等)的安全管理产品提供一套全面的评估与测试框架。这项标准详细规定了评估此类产品时应遵循的技术要求和方法,确保它们能够有效保护用户数据安全、防止非法访问和维护系统完整性。以下是该标准的主要内容概览:

  1. 适用范围:明确了标准适用于哪些类型的个人移动终端安全管理产品,包括但不限于设备管理软件、移动防病毒软件、数据加密工具及访问控制解决方案等。

  2. 测评原则:强调测评过程应遵循客观性、全面性、可重复性和规范性原则,确保测评结果的准确性和公正性。

  3. 测评内容:标准详细列出了测评的具体内容,涵盖产品的功能性、性能效率、可靠性、安全性、兼容性及用户使用便利性等多个维度。例如:

    • 功能性测评:检查产品是否具备设备注册管理、权限控制、数据保护、远程控制与擦除等功能。
    • 安全性测评:评估产品的加密机制、防护能力以及对已知安全威胁的响应效率。
    • 性能效率:测试产品在不同场景下的运行速度、资源占用情况等。
  4. 测评方法:为每项测评内容提供了具体的测试方法和评价指标,指导测评人员如何实施测试以获取准确的数据和结论。

  5. 测评环境与工具:描述了进行测评所需的软硬件环境及专用测试工具的要求,确保测评条件的一致性和可比性。

  6. 测评报告:规定了测评报告的格式和内容要求,包括测试目的、测试范围、测试方法、发现的问题及改进建议等,以便于用户和厂商了解产品性能和改进方向。

  7. 合规性与认证:虽然标准本身不直接涉及产品认证,但为后续可能的产品认证或安全评估提供了基础和依据,帮助厂商确保其产品符合国家信息安全相关法律法规要求。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-12-27 颁布
  • 2018-12-27 实施
©正版授权
GA∕T 1540-2018 信息安全技术 个人移动终端安全管理产品测评准则_第1页
GA∕T 1540-2018 信息安全技术 个人移动终端安全管理产品测评准则_第2页
GA∕T 1540-2018 信息安全技术 个人移动终端安全管理产品测评准则_第3页
GA∕T 1540-2018 信息安全技术 个人移动终端安全管理产品测评准则_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GA∕T 1540-2018 信息安全技术 个人移动终端安全管理产品测评准则-免费下载试读页

文档简介

ICS35040L80 . 中华人民共和国公共安全行业标准 GA/T15402018 信息安全技术 个人移动终端安全管理产品测评准则 InformationsecuritytechnologyTestingandevaluationcriteriaforpersonal mobileterminalsecuritymanagementproducts2018-12-27发布 2018-12-27实施 中华人民共和国公安部 发 布 GA/T15402018 目 次 前言 范围1 1 规范性引用文件2 1 术语和定义3 1 缩略语4 2 受检要求5 2 功能要求6 2 测试方法7 6 报告格式8 11 评级方法9 13 GA/T15402018 前 言 本标准按照 给出的规则起草 GB/T1.12009 。 本标准由公安部网络安全保卫局提出 。 本标准由公安部信息系统安全标准化技术委员会归口 。 本标准起草单位 国家计算机病毒应急处理中心 公安部十一局七处 天津市公安局网络安全保卫 : 、 、总队 北京网秦天下科技有限公司 北京金山安全软件有限公司 腾讯科技 深圳 有限公司 北京奇虎科 、 、 、 ( ) 、技有限公司 北京安管佳科技有限公司 卡巴斯基技术开发 北京 有限公司 南开大学 江苏通付盾信息 、 、 ( ) 、 、安全技术有限公司 恒安嘉新 北京 科技股份公司 北京启明星辰信息安全技术有限公司 北京奇虎科 、 ( ) 、 、技有限公司 北京天融信科技有限公司 、 。 本标准主 要 起 草 人 陈 建 民 刘 彦 张 俊 兵 祝 国 邦 黄 一 斌 杜 振 华 杨 键 张 韫 菁 张 瑞 曹 鹏 : 、 、 、 、 、 、 、 、 、 、冯军亮 孟彬 王文一 李尘一 张楠 张华锐 矫日明 石磊 关鹏 贾春福 张振伟 崔婷婷 徐雨晴 郭颖 、 、 、 、 、 、 、 、 、 、 、 、 、 、王龑 。 GA/T15402018 信息安全技术 个人移动终端安全管理产品测评准则1 范围 本标准规定了个人移动终端安全管理产品的受检要求 功能要求 测试方法 报告格式及评级方法 、 、 、 。 本标准适用于个人移动终端安全管理产品的开发和检测 。2 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件 仅注日期的版本适用于本文 。 , 件 凡是不注日期的引用文件 其最新版本 包括所有的修改单 适用于本文件 。 , ( ) 。 计算机病毒防治产品评级准则 GA2432000 程序功能检验方法 GA/T7572008 移动终端病毒防治产品评级准则 GA8492009 3 术语和定义 界定的以及下列术语和定义适用于本文件 GA2432000、GA/T7572008、GA8492009 。31 . 个人移动终端 personalmobileterminal 个人使用的便携式电子设备 包括智能手机 平板电脑等 , 、 。32 . 个人移动终端安全管理产品 personalmobileterminalsecuritymanagementproduct 用于管理个人移动终端 保护个人计算环境安全的产品 , 。33 . 移动终端合规性 mobileterminalcompliance 移动终端应符合国家制定的安全策略 。34 . 恶意行为 maliciousbehavior 未经用户授权 访问移动终端中的信息 并将获取的信息通过移动终端信息交互功能向特定目标发 , , 送 未经许可调用移动终端的各种功能 窃取用户隐私 破坏系统等 ; , 、 。35 . 系统优化 systemoptimization 对个人移动终端系统进行垃圾文件清理 开机自启程序管理 紧急关闭第三方程序 文件管理 磁盘 、 、 、

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论