《移动终端安全环境安全评估内容和方法》关键点

安智客 | 2018-01-22 17:38 6148

不管是GP TEE安全认证,还是泰尔实验室安全认证,还是CC认证,都是按照CC标准规范的评估方法和原则来进行的。

不管是GP TEE安全认证,还是泰尔实验室安全认证,还是CC认证,都是按照CC标准规范的评估方法和原则来进行的。

比如泰尔终端实验室制定了一些规范:

《移动终端安全环境安全评估内容和方法》该文档作为总体性文档。其参考的文档则有:

《YDT 2844.1-2015 移动终端可信环境技术要求 第1部分:总体》

《YDT 2844.2-2015 移动终端可信环境技术要求 第2部分:可信执行环境》

《YDT 2844.3-2015 移动终端可信环境技术要求 第3部分:安全存储》

《YDT 2844.4-2015 移动终端可信环境技术要求 第4部分:操作系统的安全保护》

《YDT 2844.5-2016 移动终端可信环境技术要求 第5部分:与输入输出设备的安全交互》

安全性测试分为脆弱性分析和渗透性测试,具体如下图所示:

简要的说,先审核文档和代码,找漏洞、制定测试案例,进行软硬件攻击测试。

该规范将安全级别定义为4个安全级别。

另外该文档对安全功能进行了细化,对于我们产品安全设计具有很好的参考意义:

基本上上述安全目标也就是TEE可信执行环境操作系统的特征。

规范最后提出了一些文档要求,这些文档有些事设计文档,有些事安全测试的标准文档,这些文档不管是哪一个安全测试标准、机构都会有比较具体的要求,对于产品的安全性设计来说,这些文档也是必要的。

2
标签: 关键点 终端 评估 
发表评论
同步到贸金圈表情
最新评论

线上课程推荐

火热 45节精品课,全景解读供应链金融科技风控与数据风控的深度剖析

  • 精品
  • 上架时间:2020.08.29 17:33
  • 共 45 课时

火热 融资租赁42节精品课,获客、风控、资金从入门到精通

  • 精品
  • 上架时间:2020.10.11 10:35
  • 共 42 课时
相关新闻

银行账户体系演进历程梳理及账户层次解析与关键点

2020-06-11 12:24
213337

周末重磅!易会满最新采访,一文看懂关键点!

2019-11-04 10:32
171121

注意!机票、火车票、汽车票抵扣时,要掌握这些关键点

2019-04-12 18:00
91384

中小微企业发展供应链金融的关键点在哪里?

2019-02-23 22:15
66045

重磅!证监会副主席详解A股改革思路,速看8大关键点

2019-01-14 13:58
769

证监会罕见盘中声明!短短228字透露三大关键点

2018-10-31 11:06
24226
7日热点新闻
热点栏目
贸金说图
专家投稿
贸金招聘
贸金微博
贸金书店

福费廷二级市场

贸金投融 (投融资信息平台)

活动

研习社

消息

我的

贸金书城

贸金公众号

贸金APP