- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.050.01M 30YD中华人民共和国通信行业标准YD/T2674-2013移动智能终端信息安全设计导则Design guidance of information securityforsmartmobileterminals2013-10-17发布2014-01-01实施中华人民共和国工业和信息化部发布
YD/TD-SCDMATime Division-Synchronous Code Division时分同步码分多址Multiple AccessUIMUser Identity Module用户识别模块USBUniversal Serial Bus通用申行总线USIMUniversal Subscriber Identity Module普通用户识别模块WCDMAWideband Code Division Multiple Access宽带码分多址.WLANWireless Local Area Network无线局域网4设计原则为了提高移动智能终端的信息安全能力,首先要求设计者改变单一片面认识,树立起全面系统的观念。移动智能终端的信息安全不是单纯技术间题,也不是简单安全功能的堆砌,而是一项复杂的系绕工程。同时,设计者应意识到信息安全间题不可能彻底消除,只能在有一定目的性和确定成本的情况下尽可能地减小,故此,在进行移动智能终端信息安全设计的同时,应考到以下设计原则:。整体性原则:任何硬件和软件的安全漏洞都可能导致移动智能终端受到安全成胁,同时,移动智能终端的硬件和软件作为有机整体相互关联,例如:外围接口非法调用,既涉及接口本身,也涉及操作系统,还涉及应用软件。故此,移动智能终端的信息安全应从整体的角度来全面考虑。●相对性原则:绝对安全可靠的移动智能终端并不存在,故此,移动智能终端的信息安全应适度,不能偏离实际情况面片面追求绝对安全,应采用分类分级的方法针对性地提高移动智能终端的信息安全能力。目的性原则:移动智能终端的信息安全设计应有目标、有重点地实施,例如商业用户更关注移动电子商务应用安全:政府官员更关注信息泄密;普通用户更关心吸费间愿。而面面俱到的信息安全的移动智能终端并不存在。故此,需要对移动智能终端信息安全进行一定程度分类,有重点地加强移动智能终端信息安全。。扩展性原则:移动智能终端的信息安全形势以及对应安全技术是不断发展的,在一段时期内,信息安全发挥了其应有的作用,达到一定平衡,但一且有安全攻击技术超越安全防护,新的安全周期就要重复开始。故此,移动智能终端信息安全应具备充分的扩展性。。易用性原则:移动智能终端的主要特点就是人机友好,易于掌握和使用灵活,安装卸载应用软件方使,任何信息安全措施都不能严重影响移动智能终端的易用性,故此,移动智能终端的信息安全措施基于其易用性,达到要全性和易用性的平衡。5设计思路.图1所示为移动智能终端信息安全解决方案,首先需要了解移动智能终端所要面临的安全威胁和攻击,进而在安全目标约束下分析相应的安全需求,形成安全机制,录后研制开发需要的安全技术和功能。安全威势和改击安全需求解决方案安全目标图1移动智能终端信息安全解决方案3
YD/T 2674~20136安全威胁和攻击6.1硬件安全硬件是移动智能终端的基础,硬件安全问题往往会给移动智能终端造成极大的安全威胁,应引起足够的重视。如硬件芯片可能内置系统漏洞或者后门程序,从面可以被远程维护乃至控制。此外,部分移动智能终端的智能卡算法存在一定的漏洞,存在被克隆的风险,克隆后的智能卡可以用来拨打电话,以致造成机主的话费损失:同时可以接部分电话和短消息,造成机主漏接电话和漏收短消息,乃至关键短消息被截获。6.2操作系统安全操作系绕是系统软件中最核心的部分,其安全间题是整个移动智能终端安全间题的关键,与通用操作系统相比,移动智能终端的操作系统在存储管理、设备管理、文件管理、API调用和系统服务等方面都有较大区别,其中最为典型的就是其开放性,用户在开发应用程序时可调用某敏感API,给移动智能终端安全带来成胁。此外,操作系统的系统漏洞和后门程序是移动智能终端的典型安全威助。6.3接口安全威胁移动智能终端接口安全成胁主要来源于空中接口和外围接口对于移动智能终端,用户数据/信令均通过无线信号在空间进行传播与基站进行通信,因此用户数据存在在空间被截获的风险。用户的通话、短消息等个人私密内容均有被攻击者在空口被听的成。此外,移动智能终端上具有WiFi(基于IEEE802.11系列协议的无线局域网)、USB、蓝牙、红外线、NFC等多种外围接口。通过这些接口,移动智能终端能够与其他设备进行数据交互、同步,但也带来通信数据被数取、恶意代码传播攻击、支付安全等安全隐惠。6.4应用层安全威助随着移动互联网和移动智能终端的融合,
您可能关注的文档
- YD_T 2019.3-2017基于公用电信网的宽带客户网络设备测试方法 第3部分:通用介质的有线联网设备.pdf
- YST 85-2006光谱分析用铑基体.pdf
- YS_T 991-2014铜阳极泥.pdf
- YY_T 1185-2010脑心浸液培养基.pdf
- YS_T 1307.2-2019镍钛形状记忆合金记忆性能测试方法 第2部分:弯曲测试方法.pdf
- YD_T 2481-2013手机阅读业务 客户端技术要求和测试方法.pdf
- YY 0241-1996制药用中间体 2.4—二氯氟苯.pdf
- YY 0649-2008高电位治疗设备.pdf
- YY_T 0456.5-2014血液分析仪用试剂 第5部分 网织红细胞检测试剂.pdf
- YS_T 63.3-2016铝用炭素材料检测方法 第3部分:热导率的测定 比较法.pdf
- 2025届衡阳市第八中学高三一诊考试物理试卷含解析.doc
- 2025届湖南省娄底市双峰一中等五校重点中学高三第二次诊断性检测物理试卷含解析.doc
- 天水市第一中学2025届高三第二次联考物理试卷含解析.doc
- 2025届金华市重点中学高三考前热身物理试卷含解析.doc
- 2025届北京市石景山区第九中学高三第四次模拟考试物理试卷含解析.doc
- 江苏扬州市2025届高三第一次模拟考试物理试卷含解析.doc
- 2025届江苏省南通市高级中学高考物理五模试卷含解析.doc
- 广东省清远市华侨中学2025届高三第一次调研测试物理试卷含解析.doc
- 辽宁省凤城市2025届高三第五次模拟考试物理试卷含解析.doc
- 内蒙古巴彦淖尔市重点中学2025届高考仿真卷物理试卷含解析.doc
最近下载
- 武汉市2025届高中毕业生二月调研考试(二调)数学试卷(含官方答案).pdf
- 著名建筑案例分析精品课件.ppt
- 中国冠状动脉左主干分叉病变介入治疗指南.pdf VIP
- 血液净化技术的操作并发症及处理.docx VIP
- 《认识东南西北》-完整版PPT课件.pptx
- 2025年黄河水利职业技术学院单招职业技能测试题库及答案(必刷).docx VIP
- 义务教育语文课程标准(2022年版)考试题库含答案 .docx VIP
- 2025年烟台汽车工程职业学院高职单招职业技能测验历年参考题库频考版含答案解析.docx
- TED 女孩不必完美,而必要勇敢.pdf
- 2.3中国的耕地资源与粮食安全 课件 (35张PPT).pptx VIP
文档评论(0)