国家标准》移动终端信息安全技术要求.doc
《国家标准》移动终端信息安全技术要求.doc》由会员分享,可在线阅读,更多相关《国家标准》移动终端信息安全技术要求.doc(23页珍藏版)》请在三一办公上搜索。
1、ICS33M 36Y口中华人民共和国通信行业标准移动终端信息安全技术要求InfO帅ation Security Technical Specification for Mobile Terminal中华人民共和国信息产业部发布目次前言 ”II1范围 “ ”12规范性引用文件 13术语与定义 24缩略语 35总体安全要求 451慨述I O 0 01 0 01 9 Q452移动终端的基本构成453移动终端的安全框架454移动终端构成的一致性检验I Otl O BI O BQ O B 555基于角色的身份认证 “ 656访问控制 757数据存储和访问安全858安全域隔离 959安全审计 96移动终端
2、硬件安全要求lO61关键器件的安全1062物理接口的监控 107移动终端操作系统安全要求1171文件系统 1172指令系统 1273系统管理1374安全服务 168移动终端接入安全要求 - 1681接入安全 1682基本业务与功能 1683安全接入相关信令协议 169移动终柏与卡间的数据传输1710移动终端对业务应用的安全支持18 lO1安全组件的概念 18102安全组件应用的策略 18103安全组件的类别18前言本标准是移动终端信息安全系列标准之一,该系列标准的结构及名称如下;1YDT1699-2007移动终端信息安全技术要求l2YDT1700-2007移动终端信息安全测试方法。其中,YDT
3、1700-2007移动终蛸信息安全测试方法是本标准的配套标准。 本标准在制定过程中参考了GBT 18336信息技术安全技术信息技术安全性评估准则YDT1214-2006(9001800Mrlz TDMA数字蜂窝移动通信网通用分组无线业务(GPRS)设备技术要求:移动 台、YDfr 1215-200690叫1800姗zTDMA数字蜂窝移动通信网通用分组无线业务(GPRS)设备测试方法:移动台和YDT 155820072GI乜edma200馓字蜂窝移动通信网设备技术要求:移动台。本标准由中国通信标准化协会提出并归口。 本标准起草单位:大唐电信科技产业集团、中国移动通信集团公司、信息产业部电信研究院
4、、华为技术有限公司、中兴通讯股份有限公司、中田普天信息产业集团公司 本标准主要起草人:刘迪军、耿静、孙正红、刘国庆、高建英移动终端信息安全技术要求,范围 本标准规定了移动终端设备的信息安全技术要求,包括总体安全要求、终端硬件的安全要求、终端软件的安全要求、操作系统的安全要求及对安全应用的支持。本标准适用于=代(包含二代)以上移动通信网的终端设备。本标准不包含EMC、m缸或电气安全等相关的技术要求。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条歙。凡是注日期的引用文件,其髓后所有的 修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的备方研疯 是否
5、可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GBT 158432 信息技术安全技术实体鉴别第2部分;采用对称加密算法的机制 GBT 158433 信息技术安全技术实体鉴别第3部分:用非对称签名技术的机制 GBT 15851 信息技术安全技术带消息恢复的数字签名方案(idt ISOIEC 9796)GBT 166493识别卡带触点的集成电路卡第3部分t电信号和传输协议(kitISOIEC7816-3)YDT 1214-20069001800MHz TDMA数字蜂窝移动通信网通用分组无线业务(GPRS)设备技 术要求:移动台YDfr 121520069001800MH
6、z TDMA数字蜂窝移动通信网通用分组无线业务(GPRS)设备测 试方法:移动台YDT 1558-2007 2GHz cdma2000数字蜂窝移动通信网设备技术要求:移动台 YDr 11682007 CDMA数字蜂窝移动通信网用户识别模块(UIM)技术要求 ISO 8730 银行业务一消息鉴别要求3GPP TS 016l GPRS加密算法要求3GPP TS 24008 移动无线接口层三规范t核心网协议3GPP TS 31102 USIM应用特性3GPP TS 311 1 1 US讧应用工具箱(USAT)3GPPTS 34123-1 用户设备(uE)一致性规范:第1部分:协议一致性规范3GPP2
7、 CS0035 CDMA卡应用工具箱(ccAT)ETSIGSM 1l_14 数字蜂窝通信系统(第“阶段):用户识别模块一移动设备(SIM-ME)接口 的SIM应用工具包规范ETSITS 102 221 智能卡;UIcc终端接口;物理和逻辑特性ANSI X99 金融机构的消息鉴别OAM DRM v20 数字版权管理标准v20YD厂r 169争273术语与定义下列术语和定义适用于本标准。31文件file文件是在逻辑上具有完整意义的信息的集合,它有一个名称以供识别。32文件系统file system文件系统是操作系统中以文件方式管理移动终端软件资源的软件和被管理的文件和数据结构的集 合。33机密性c
8、onfidentiality信息不提供给或不泄露给未授权方的属性。34完整性integmy信息不被未授权方变更或破坏的属性。35非否认性can not be disavowed指能够保证信息行为人不能否认其信息行为。36身份认证user authenUcatlon对用户身份标识的有效性进行验证和测试的过程。37授权authodzaUon在用户身份经过认证后,根据预先设置的安全策略授予用户相应权限的过程。38授权用户authorized user依据安全策略可以执行某项操作的用户。根据实际操作的不同,可对应于本文所定义角色的任何一个。39访问控制aocontrol一种防止资源被未授权用户使用的安
9、全策略。310安全事件security event一种在移动终端资产管理、保护和分配过程中具有直接或潜在危害性的操作或行为。311角色role一组预先确定的规则,用于在用户和移动终端之间建立许可的交互。2YDrrl69争硼7312应用application指移动终端上用于实现业务功能的文件组或程序。313数字签名digital signature一种非对称加密数据变换它使得接收方能够验证数据的可靠性和完整性,保护发送和接收的数据不被第三方伪造,同时对于发送者来说:逡醇用予舫止接收努舳伪造。314随机数random number一个无法事先预料的时变参数。315密钥key控制密码变换(如加密、解
10、密、密码校验函数计算、签名产生或签名验证)运算的符号序列。316密钥管理key management实施并运用对密钥材料进行产生、登记、认证、注销、分发、安装、存储、归档、撤销、衍生和销 毁的服务。317证书certification由认证机构签署的某一实体的不可伪造的公开密钥信息。318证书管理certification management实施并运用证书的颁发、撤销、公布、存档和策略建立,批准等服务。319终蛐操作系统operating system是终端最基本的系统软件,它控制和管理终端各种硬件和软件资源,并提供应用程序开发的接口。4缩略语 下列缩略语适用于本标准。A阿Applicati
11、on Program Interface 应用程序接口TAttention 终端设备向终端适配器所发送命令 的两个开始字符DRMVigitalRightManagement 数字版权管理n皿丑 International mobile st沮fion Equipment Identiffcation 国际移动台设备识别号卫MSI hn啪ad0IIal Mobile Sub6criber Identity国际移动用户识别号MACMessage Authenticadon Code 消息认证码撇Message In也grity Code 消息完整性码P蹦PersonalInfornmdon Man
12、agement 个人信息管理3YD丌169争崆007PINlPIN2Personal Identity Number用户身份识别号RSA一种可用于加密和数字签名的公钥密码 算法,I由Rivest、Shamir、Adleman发明5总体安全要求51概述 移动终端作为移动业务对用户的惟一体现形式以及存储用户个人信息的载体,应配合移动网络保证移动业务的安全,实现移动网络与移动终端之间通信通道的安全可靠,同时保证用户个人信息的机密性、 完整性。为了达到以上安全目的,移动终端应提供措施保证系统参数、系统数据、用户数据、密钥信息、证 书、应用程序等的完整性、机密性,终端关键器件的完整性、可靠性以及用户身份
13、的真实性。因此在进 行移动终端应用开发、设计时应充分考虑和提供一系列安全策略。主要如下:应提供措施对系统程序、应用程序、终端关键器件等进行一致性检验:应能够基于角色,为用户提供受控和受限的资源及对象的访问、操作权限;能够在不同角色用户访问移动终端之前,对用户的身份进行认证,识别用户所对应的角色,然后根据用户的角色对用户进行授权l应提供措施对密钥、证书、系统参数、用户数据等进行有效的安全管理,保证存储数据的机密性、完整性、可靠性;移动终端应可对各个物理接口进行接入安全控制;应保证系统程序、不同的应用程序及其所使用数据在物理及逻辑上的隔离:应提供记录安全相关事件的手段,以帮助管理及抵抗潜在攻击;移
14、动终端中的关键器件应具有抵抗防篡改等物理攻击的能力,或应使通过此类攻击获得有效信息十分困难,以提高移动终端的自身安全防护能力;应具有完善的系统操作权限管理能力;应能够安全的接入网络;一应能够与智能卡安全的进行信息交互;应能够识别不同的应用并肩用对应的安全策略。52移动终端的基本构成 移动终端是包括CPu、RAbi、非易失性存储器、内存控制器、中断控制器、时钟电路、IO电路、各种通信接1:3及相关软件(操作系统、应用软件)、通信协议栈等在内的通信设备。作为独立的物理实体。 移动终端由于具有高速的处理器和大容量的存储器,又能够直接和移动网络进行对话,所以很多安全功 能和业务应用都可以比较方便的实现
15、。但由于目前移动终端结构比较松散,没有提供措施对内部器件进 行统一管理和认证;在操作系统设计上缺乏有效的安全策略;同时移动终端中所存储的数据甚至程序在 不同的程度上也是公开或开放的。随着技术和应用的发展,移动终端在进行业务应用时将面临多种安全 威胁,如病毒、机密信息的泄露、代码的非法篡改、关键器件的恶意替换等。53移动终端的安全框架 为了克服移动终端存在冉勺种种漏洞,将安全威胁降低到最小,移动终端应从硬件结构、软件结构入手,制定一系列安全策略保证移动终端以及其承载业务应用安全可靠。4YD厂r169争哩7首先,移动终端应提供措施实现移动终端关键器件的完整性认证、系统代码的完整性认证、数据流 的安
16、全监控、应用程序的安全服务等,以保证移动终端在工作时,进入一个安全、可信的工作环境。其次,移动终端还应制定完善的安全控制策略、程序的域隔离策略,以实现用户的身份认证、程序 的访问权限控制、程序之闻通信的安全可靠以及防止程序在运行过程中出现读取、修改、删除其他程序 空间数据的非法攻击。除了以上功能外,移动终端还应根据数据、文件的敏感性,对其进行分类存储,并对不同级别的数 据、文件采取不同的安全措施;同时定义完善的安全审计策略,以帮助发现已发生的安全事件和潜在的 安全风险54移动镰麓鞠戚的致性检验541硬件横块的一致性检t 开机时。移动终端应具有硬件的自检测功能。包括: l硬件是否缺失,2)关键部
17、件是否被更换过;3)更换的新部件是否合法l4)是否出现了未知的硬件设备。 如果检测发现硬件模块出现问题,根据出现问题的不同类型,移动终端应能够采取如下安全措施中的一个或几个t1)告警;2)记录日志l3)关机_542系统软件的一致性检验 移动终端应具有系统软件的自检测功能,包括:1)系统软件是否被非法篡改(包括删除、修改和增加):2)系统配置是否被非法篡改。 如果检测发现系统软件出现问题。根据出现问恿的不同类型,移动终端应能够采取如下安全措施中的一个或几个:1)告警;2)记录日志3)关机4)恢复被修改的系统代码t5)恢复被修改的系统设置。543应用软件的一致性检验 移动终端应能对应用软件进行一致
18、性检验,包括:1)软件代码完整性l2)软件配置是否被非法篡改。 如果检测发现应用软件出现问题,根据出现问题的不同类型,移动终端应能够采取如下安全措施中的一个或几个:5YD仃1争伽71)告警;2)记录日志;3)禁止使用:4)恢复被修改的配置;5)恢复被修改的代码。55基于角色的身份认证551基于角色的权限划分 角色是一组用户的集合加上一组操作权限的集合,根据移动终端的应用场景,将与移动终端接触的实体划分为四种角色:终端拥有者、业务提供商、终端生产商和终端维修商。终端生产商这一角色所对 应的权限只在终端出厂前有效,终端出厂后,终端生产商拥有终端维修商角色所对应的权利。1“终端拥有者”角色拥有的权限
19、1)使用终端接受移动网络运营商提供的服务包括拨打,接听电话、发送,接受短消息、发送,接受多 媒体短消息等;2)使用终端接受业务提供商提供的业务,包括手机银行、数据下载、浏览网络、浏览视频等;3)对移动终端系统进行配置,满足用户的个性化需要;4)安装删除,使用应用程序5)读取、创建、修改、删除用户个人数据:6)读取系统产生的审计记录、系统日志等。2“业务提供商”角色拥有的权限1)仅针对所提供的业务,读取、写入、删除、修改移动终端上有关的数据;2)仅针对所提供的业务对移动终端进行与业务有关的配置:3)仅针对所提供的业务,对移动终端上相关数据加解密。3“终端生产商”角色拥有的权限1)对移动终端进行出
20、厂配置i2)创建特定的系统文件3)加密特定的数据;4)预留维修指令。4“终端雏惨商”角色拥有的权限1)使用维修指令;2)更换移动终端硬件;3)为使移动终端正常工作而对终端进行必要的重新配置:4)读取、写入、删除、修改与维修移动终端有关的明文数据-5)加密、解密与维修移动终端有关的加密数据。552身份认证方式 不同角色用户访问移动终端之前,移动终端应对用户的身份进行认证,识别用户所对应的角色,然后根据用户的角色对用户进行授权旃6YD厂r1699-2007移动终端的激活可以采用的身份认证方式有口令认证、智能卡认证、生物特征识别及实体鉴别机制4 种方式,并根据终端要达到的安全要求以及不同的角色选用其
21、中的一种或者几种的组合。5521口令认证 用户登录口令长度不应小于4位,而且还应规定一次登录用户能够尝试的口令次数不超过5次,以防止强力攻击。如果用户在规定的次数内没有输入正确的口令,移动终端应采用适当的安全措施,例如: 关机、锁定,停止用户正在进行的操作,并对此事件进行记录。用户登录口令在移动终端中应以密文或 散列值的形式进行存储。移动终端应提供界面供授权用户对用户登录口令进行更改。但不向用户提供直接读取的权限。5522智能卡认证 与用户身份认证的相关信息存储在单独的智能卡中。使用时,用户首先要把智能卡插入移动终端,然后移动终端首先与智能卡交互,根据卡中的信息确定用户是否有进行该操作的权限。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 国家标准 移动 终端 信息 安全技术 要求

链接地址:https://www.31ppt.com/p-4131502.html