GB∕T 30284-2020 信息安全技术 移动通信智能终端操作系统安全技术要求

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

书书书犐犆犛35.040犔80中华人民共和国国家标准犌犅/犜30284—2020代替GB/T30284—2013信息安全技术 移动通信智能终端操作系统安全技术要求犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊—犛犲犮狌狉犻狋狔狋犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉狅狆犲狉犪狋犻狀犵狊狔狊狋犲犿狅狀狊犿犪狉狋犿狅犫犻犾犲狋犲狉犿犻狀犪犾20200428发布20201101实施国家市场监督管理总局国家标准化管理委员会发布书书书目  次前言Ⅲ…………………………………………………………………………………………………………1 范围1………………………………………………………………………………………………………2 规范性引用文件1…………………………………………………………………………………………3 术语、定义和缩略语1……………………………………………………………………………………… 3.1 术语和定义1………………………………………………………………………………………… 3.2 缩略语2………………………………………………………………………………………………4 概述3……………………………………………………………………………………………………… 4.1 移动终端操作系统描述3…………………………………………………………………………… 4.2 移动终端操作系统安全特征3………………………………………………………………………5 安全问题定义4…………………………………………………………………………………………… 5.1 资产4………………………………………………………………………………………………… 5.2 安全威胁4…………………………………………………………………………………………… 5.3 组织安全策略5……………………………………………………………………………………… 5.4 假设5…………………………………………………………………………………………………6 安全目的5………………………………………………………………………………………………… 6.1 移动终端操作系统安全目的5……………………………………………………………………… 6.2 环境安全目的6………………………………………………………………………………………7 安全要求7………………………………………………………………………………………………… 7.1 安全功能要求7……………………………………………………………………………………… 7.2 安全保障要求19………………………………………………………………………………………8 基本原理34………………………………………………………………………………………………… 8.1 安全目的基本原理34………………………………………………………………………………… 8.2 安全要求的基本原理37……………………………………………………………………………… 8.3 组件依赖关系41………………………………………………………………………………………参考文献45……………………………………………………………………………………………………Ⅰ犌犅/犜30284—2020前  言  本标准按照GB/T1.1—2009给出的规则起草。本标准代替GB/T30284—2013《移动通信智能终端操作系统安全技术要求(EAL2级)》。本标准与GB/T30284—2013相比,主要技术变化如下:———修改了标准名称为《信息安全技术 移动通信智能终端操作系统安全技术要求》;———修改了“范围”中安全技术要求级别(见第1章);———修改了第2章规范性引用文件(见第2章和2013年版的第2章);———增加了术语“可信信道”“可信路径”和“TSF数据”及其定义(见3.1.9、3.1.10、3.1.11);———修改了术语“移动通信智能终端”和“用户数据”的定义(见3.1.7、3.1.12);———删除了部分术语(见2013年版的第3章);———增加了部分缩略语(见3.2);———修改了移动通信智能终端操作系统描述(见4.1);———修改了安全问题定义中“威胁”“组织安全策略”和“假设”的规定(见5.2、5.3、5.4);———修改了安全目的的规定(见第6章);———将原标准第7章“安全功能要求”和第8章“安全保障要求”合并为“安全要求”(见第7章);———删除了“安全审计类:FAU”中的“审计查阅(FAU_SAR.1)”和“有限审计查阅(FAU_SAR.2)”(见2013年版的7.9.4和7.9.5);———删除了“密码支持类:FCS”中的扩展组件“密码支持基本要求(FCS_CBR_EXT.1)”和“密码操作应用(FCS_COA_EXT.1)”(见2013年版的7.7.2和7.7.3);———删除了“安全管理类:FMT”中的“安全属性撤销(FMT_REV.1)”(见2013年版的7.5.10);———删除了“TOE访问类:FTA”中“TOE会话建立(FTA_TSE.1)”和“可选属性范围限定(FTA_LSA.1)”(见2013年版的7.6.4和7.6.5);———增加了“安全审计(FAU类)”中的“防止审计数据丢失(FAU_STG.4)”(见7.1.2.4);———增加了“密码支持(FCS类)”(见7.1.3);———增加了“用户数据保护(FDP类)”中的“子集残余信息保护(FDP_RIP.1)”和“基本回退(FDP_ROL.1)”(见7.1.4.9和7.1.4.10);———增加了“安全管理(FMT类)”中的“TSF数据限值的管理(FMT_MTD.2)”(见7.1.6.6);———增加了“TSF保护(FPT类)”中的“失效即保持安全状态(FPT_FLS.1)”(见7.1.7.1);———增加了“资源利用(FRU类)”(见7.1.8);———增加了EAL3、EAL4级的安全保障要求(见7.2);———修改了安全目的和安全要求的基本原理的规定(见8.1和8.2);———增加了组件依赖关系的规定(见8.3)。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本标准起草单位:中国信息安全测评中心、兴唐通信科技有限公司、国网思极网安科技(北京)有限公司、北京元心科技有限公司、中国科学院软件研究所、北京邮电大学、中国信息通信研究院、展讯通信(上海)有限公司。本标准主要起草人:张宝峰、贾炜、杨永生、石松、李凤娟、许源、殷树刚、宁华、饶华一、毕海英、Ⅲ犌犅/犜30284—2020张骁、熊琦、邓辉、高金萍、张阳、梁洪亮、邹仕洪、毛军捷、王蓓蓓、庞博、朱瑞瑾、刘昱函、许勇刚、陈佳哲、李贺鑫、李祉岐、魏伟、孙亚飞、王宇航、王亚楠、李静、朱克雷、黄小莉、骆扬、王书毅、王峰、张罛斌、郭颖。本标准所代替标准的历次版本发布情况为:———GB/T30284—2013。Ⅳ犌犅/犜30284—2020信息安全技术 移动通信智能终端操作系统安全技术要求1 范围本标准规定了移动通信智能终端(以下简称移动终端)操作系统的安全功能要求和达到EAL2、EAL3和EAL4保障级的安全保障要求。本标准适用于移动终端操作系统产品的设计、开发、测试和采购。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T18336.1—2015 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型GB/T18336.2—2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件GB/T18336.3—2015 信息技术 安全技术 信息技术安全评估准则 第3部分:安全保障组件GB/T25069—2010 信息安全技术 术语3 术语、定义和缩略语3.1 术语和定义GB/T18336.1—2015及GB/T25069—2010界定的以及下列术语和定义适用于本文件。3.1.1 管理员 犪犱犿犻狀犻狊狋狉犪狋狅狉一个授权用户,拥有管理部分或全部移动终端操作系统安全功能的权限,同时可拥有旁路部分移动终端操作系统安全策略的特权。3.1.2 应用软件 犪狆狆犾犻犮犪狋犻狅狀狊狅犳狋狑犪狉犲移动终端操作系统之外,向用户提供服务功能的软件。3.1.3 鉴别数据 犪狌狋犺犲狀狋犻犮犪狋犻狅狀犱犪狋犪用于验证用户所声称身份的信息。3.1.4 授权用户 犪狌狋犺狅狉犻狕犲犱狌狊犲狉依据安全策略可执行某项操作的用户。1犌犅/犜30284—20203.1.5 资源 狉犲狊狅狌狉犮犲一组有限的逻辑或物理实体。注:操作系统为用户、主体和客体分配或管理资源,如存储空间、电源、CPU、无线通信设备等。3.1.6 会话 狊犲狊狊犻狅狀用户与TSF的一段交互。注:会话建立受控于多种因素,如用户鉴别、对TOE访问的时间和方法及允许建立会话的最大数等。3.1.7 移动通信智能终端 狊犿犪狉狋犿狅犫犻犾犲狋犲狉犿犻狀犪犾能接入移动通信网,提供应用软件开发接口,并能安装和运行第三方应用软件的移动终端设备。3.1.8 犜犗犈安全功能 犜犗犈狊犲犮狌狉犻狋狔犳狌狀犮狋犻狅狀犪犾犻狋狔正确执行SFR应依赖的TOE的所有硬件、软件和固件的组合功能。3.1.9 可信信道 狋狉狌狊狋犲犱犮犺犪狀狀犲犾TSF同远程可信IT产品能在必要的信任基础上进行通信的一种通信手段。3.1.10 可信路径 狋狉狌狊狋犲犱狆犪狋犺用户和TSF能在必要的信任基础上进行通信的一种通信手段。3.1.11 犜犛犉数据 犜犛犉犱犪狋犪实施移动终端操作系统安全功能所依赖的数据。3.1.12 用户数据 狌狊犲狉犱犪狋犪由用户产生或为用户服务的数据。3.2 缩略语 下列缩略语适用于本文件。API  应用编程接口(ApplicationProgrammingInterface)CM配置管理(ConfigurationManagement)EAL评估保障级(EvaluationAssuranceLevel)IP互联网协议(InternetProtocol)IT信息技术(InformationTechnology)PP保护轮廓(ProtectionProfile)SFP安全功能策略(SecurityFunctionPolicy)SFR安全功能要求(SecurityFunctionalRequirements)ST安全目标(SecurityTarget)TOE评估对象(TargetofEvaluation)TSFTOE安全功能(TOESecurityFunctionality)TSFITSF接口(TSFInterface)2犌犅/犜30284—20204 概述4.1 移动终端操作系统描述移动终端操作系统是运行在智能移动终端上的系统软件,是智能移动终端的组成部分,用于控制、管理移动终端上的硬件、软件和固件,提供用户操作界面和应用软件编程接口(API)。移动终端操作系统应具备下述特征:a) 运行在智能移动终端上;b) 支持多个用户角色;c) 支持应用软件安装;d) 应用软件通过操作系统访问数据、传感器及无线通信资源;e) 支持基于互联网协议的网络通信;f) 可与远程信息系统协同工作。4.2 移动终端操作系统安全特征移动终端操作系统需要抵御的威胁主要来自非授权用户的访问、授权用户的恶意访问、恶意应用软件的访问和互联网非授权实体的访问等。移动终端失去物理保护时,可能受到非授权用户的恶意访问。因此,移动终端操作系统应利用会话建立、会话锁定、会话解锁、数据备份、备份数据保护、防丢失等功能应对此类威胁,防范用户数据的泄露和丢失。移动终端操作系统应通过安全角色划分,把对用户数据、通信资源的访问授权管理职能赋予移动终端授权用户。移动终端操作系统可选择把复杂的安全管理职能赋予在远程可信信息系统上的专业技术用户,以实现远程可信信息系统对移动终端的管

1 / 49
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功