犐犆犛35.040 犔80 中 华 人 民 共 和 国 国 家 标 准 /GB/0T3 犌犅 280428—42—0202103 代替犜3 信息安全技术   移动通信智能终端 操作系统安全技术要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊— 犛犲犮狌狉犻狋狔狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉狅狆犲狉犪狋犻狀犵狊狔狊狋犲犿狅狀狊犿犪狉狋犿狅犫犻犾犲狋犲狉犿犻狀犪犾 20200428 发布 20201101 实施 国家市场监督管理总局 国家标准化管理委员会 发布 犌犅/犜30284—2020 目    次 前言 ………………………………………………………………………………………………………… Ⅲ 1  范围 ……………………………………………………………………………………………………… 1 2  规范性引用文件 ………………………………………………………………………………………… 1 3  术语 、定义和缩略语 ……………………………………………………………………………………… 1  3.1  术语和定义 ………………………………………………………………………………………… 1  3.2  缩略语 ……………………………………………………………………………………………… 2 4  概述 ……………………………………………………………………………………………………… 3  4.1  移动终端操作系统描述 …………………………………………………………………………… 3  4.2  移动终端操作系统安全特征 ……………………………………………………………………… 3 5  安全问题定义 …………………………………………………………………………………………… 4  5.1  资产 ………………………………………………………………………………………………… 4  5.2  安全威胁 …………………………………………………………………………………………… 4  5.3  组织安全策略 ……………………………………………………………………………………… 5  5.4  假设 ………………………………………………………………………………………………… 5 6  安全目的 ………………………………………………………………………………………………… 5  6.1  移动终端操作系统安全目的 ……………………………………………………………………… 5  6.2  环境安全目的 ……………………………………………………………………………………… 6 7  安全要求 ………………………………………………………………………………………………… 7  7.1  安全功能要求 ……………………………………………………………………………………… 7  7.2  安全保障要求 ……………………………………………………………………………………… 19 8  基本原理 ………………………………………………………………………………………………… 34  8.1  安全目的基本原理 ………………………………………………………………………………… 34  8.2  安全要求的基本原理 ……………………………………………………………………………… 37  8.3  组件依赖关系 ……………………………………………………………………………………… 41 参考文献 …………………………………………………………………………………………………… 45 Ⅰ 犌犅/犜30284—2020 前    言    本标准按照 GB/T1.1—2009 给出的规则起草 。 本标准代替 GB/T30284—2013《移动通信智能终端操作系统安全技术要求(EAL2 级)》。 本标准与 GB/T30284—2013 相比 ,主要技术变化如下 : ——— 修改了标准名称为 《信息安全技术   移动通信智能终端操作系统安全技术要求 》; ——— 修改了 “范围 ”中安全技术要求级别 (见第 1 章 ); ——— 修改了第 2 章规范性引用文件 (见第 2 章和 2013 年版的第 2 章 ); ——— 增加了术语 “可信信道 ”“可信路径 ”和 “TSF 数据 ”及其定义 (见 3.1.9、3.1.10、3.1.11); ——— 修改了术语 “移动通信智能终端 ”和 “用户数据 ”的定义 (见 3.1.7、3.1.12); ——— 删除了部分术语 (见 2013 年版的第 3 章 ); ——— 增加了部分缩略语 (见 3.2); ——— 修改了移动通信智能终端操作系统描述 (见 4.1); ——— 修改了安全问题定义中 “威胁 ”“组织安全策略 ”和 “假设 ”的规定 (见 5.2、5.3、5.4); ——— 修改了安全目的的规定 (见第 6 章 ); ——— 将原标准第 7 章 “安全功能要求 ”和第 8 章 “安全保障要求 ”合并为 “安全要求 ”(见第 7 章 ); ——— 删除了 “安全审计类 :FAU”中的 “审计查阅 (FAU_SAR.1)”和 “有限审计查阅 (FAU_SAR.2)” (见 2013 年版的 7.9.4 和 7.9.5); ——— 删除了 “密码支持类 :FCS”中的扩展组件 “密码支持基本要求 (FCS_CBR_EXT.1)”和 “密码操 作应用(FCS_COA_EXT.1)”(见 2013 年版的 7.7.2 和 7.7.3); ——— 删除了 “安全管理类 :FMT”中的 “安全属性撤销 (FMT_REV.1)”(见 2013 年版的 7.5.10); ——— 删除了 “TOE 访问类 :FTA”中 “TOE 会话建立 (FTA_TSE.1)”和 “可选属性范围限定 (FTA_ LSA.1)”(见 2013 年版的 7.6.4 和 7.6.5); ——— 增加了 “安全审计 (FAU 类 )”中的 “防止审计数据丢失 (FAU_STG.4)”(见 7.1.2.4); ——— 增加了 “密码支持 (FCS 类 )”(见 7.1.3); ——— 增加了 “用户数据保护 (FDP 类 )”中的 “子集残余信息保护 (FDP_RIP.1)”和 “基本回退 (FDP_ ROL.1)”(见 7.1.4.9 和 7.1.4.10); ——— 增加了 “安全管理 (FMT 类 )”中的 “TSF 数据限值的管理 (FMT_MTD.2)”(见 7.1.6.6); ——— 增加了 “TSF 保护 (FPT 类 )”中的 “失效即保持安全状态 (FPT_FLS.1)”(见 7.1.7.1); ——— 增加了 “资源利用 (FRU 类 )”(见 7.1.8); ——— 增加了 EAL3、EAL4 级的安全保障要求 (见 7.2); ——— 修改了安全目的和安全要求的基本原理的规定 (见 8.1 和 8.2); ——— 增加了组件依赖关系的规定 (见 8.3)。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口 。 本标准起草单位 :中国信息安全测评中心 、兴唐通信科技有限公司 、国网思极网安科技 (北京 )有限 公司 、北京元心科技有限公司 、中国科学院软件研究所 、北京邮电大学 、中国信息通信研究院 、展讯通信 (上海 )有限公司 。 本标准主要起草人 :张宝峰 、贾炜 、杨永生 、石松 、李凤娟 、许源 、殷树刚 、宁华 、饶华一 、毕海英 、 Ⅲ 库 七 七 ww w. kq qw .c om 提 供 下 载 犌犅/犜30284—2020 张骁 、熊琦 、邓辉 、高金萍 、张阳 、梁洪亮 、邹仕洪 、毛军捷 、王蓓蓓 、庞博 、朱瑞瑾 、刘昱函 、许勇刚 、陈佳哲 、 李贺鑫 、李祉岐 、魏伟 、孙亚飞 、王宇航 、王亚楠 、李静 、朱克雷 、黄小莉 、骆扬 、王书毅 、王峰 、张 罛 斌 、郭颖 。 本标准所代替标准的历次版本发布情况为 : ———GB/T30284—2013。 Ⅳ 犌犅/犜30284—2020 信息安全技术   移动通信智能终端 操作系统安全技术要求 载 1  范围 本标准规定了移动通信智能终端 (以下简称移动终端 )操作系统的安全功能要求和达到 EAL2、 EAL3 和 EAL4 保障级的安全保障要求 。 本标准适用于移动终端操作系统产品的设计 、开发 、测试和采购 。 供 下 2  规范性引用文件 w. kq qw .c om 提 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 ,仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 ,其最新版本(包括所有的修改单)适用于本文件 。 GB/T18336.1—2015  信息技术   安全技术   信息技术安全评估准则   第 1 部分 :简介和一般 模型 GB/T18336.2—2015  信息技术   安全技术   信息技术安全评估准则   第 2 部分 :安全功能 组件 GB/T18336.3—2015  信息技术   安全技术   信息技术安全评估准则   第 3 部分 :安全保障组件 GB/T25069—2010  信息安全技术   术语 库 七 七 ww 3  术语 、定义和缩略语 3.1  术语和定义 GB/T18336.1—2015 及 GB/T25069—2010 界定的以及下列术语和定义适用于本文件 。 3.1.1  管理员  犪犱犿犻狀犻狊狋狉犪狋狅狉 一个授权用户 ,拥有管理部分或全部移动终端操作系统安全功能的权限 ,同时可拥有旁路部分移动 终端操作系统安全策略的特权 。 3.1.2  应用软件  犪狆狆犾犻犮犪狋犻狅狀狊狅犳狋狑犪狉犲 移动终端操作系统之外 ,向用户提供服务功能的软件 。 3.1.3  鉴别数据  犪狌狋犺犲狀狋犻犮犪狋犻狅狀犱犪狋犪 用于验证用户所声称身份的信息 。 3.1.4  授权用户  犪狌狋犺狅狉犻狕犲犱狌狊犲狉 依据安全策略可执行某项操作的用户 。 1 犌犅/犜30284—2020 3.1.5  资源  狉犲狊狅狌狉犮犲 一组有限的逻辑或物理实体 。 注 :操作系统为用户 、主体和客体分配或管理资源 ,如存储空间 、电源 、CPU、无线通信设备等 。 3.1.6  会话  狊犲狊狊犻狅狀 用户与 TSF 的一段交互 。 注 :会话建立受控于多种因素 ,如用户鉴别 、对 TOE 访问的时间和方法及允许建立会话的最大数等 。 库 七 七 ww w. kq qw .c om 提 供

pdf文档 2020-GB∕T 30284-2020 关于《信息安全技术 移动通信智能终端操作系统安全技术要求》的国家标准

安全标准库 > 国家标准 > 国家标准 > 文档预览
49 页 0 下载 41 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
2020-GB∕T 30284-2020 关于《信息安全技术 移动通信智能终端操作系统安全技术要求》的国家标准 第 1 页 2020-GB∕T 30284-2020 关于《信息安全技术 移动通信智能终端操作系统安全技术要求》的国家标准 第 2 页 2020-GB∕T 30284-2020 关于《信息安全技术 移动通信智能终端操作系统安全技术要求》的国家标准 第 3 页 2020-GB∕T 30284-2020 关于《信息安全技术 移动通信智能终端操作系统安全技术要求》的国家标准 第 4 页 2020-GB∕T 30284-2020 关于《信息安全技术 移动通信智能终端操作系统安全技术要求》的国家标准 第 5 页
下载文档到电脑,方便使用
还有 44 页可预览,继续阅读
本文档由 张玉竹2022-04-08 13:27:57上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言