ICS 33.040.40 YD M36 中华人民共和国通信行业标准 YD/T 3228—2017 移动应用软件安全评估方法 Evaluation methods for mobile application security 2017-04-12 发布 2017-07-01 实施 中华人民共和国工业和信息化部 发布 YD/T 3228—2017 目 次 前言. 引言 III 范围. 1 2 规范性引用文件, 3 术语定义和缩略语 3.1术语和定义. 3.2缩略语 评估架构.. 安全分级... 5 3 评估方法. 6 .3 基本要求.. 6.1 第1级评估. 6.2 4 6.3 第2级评估.… .16 6.4 第3级评估.. 6.5第4级评估.. .26 第5级评估. .29 6.6 YD/T 3228—2017 前 言 本标准为移动智能终端安全系列标准之一。该系列标准的名称和结构预计如下: a)YD/T2674一2013《移动智能终端安全能力设计导则》; b)YD/T2407一2013《移动智能终端安全能力技术要求》; c)YD/T2408—2013《移动智能终端安全能力测试方法》; d)YD/T1886—2009《移动终端芯片安全技术要求和测试方法》; e)《移动智能终端上的个人信息保护技术要求》; f)《移动终端应用软件安全技术要求》; 《移动应用软件安全评估方法》。 g) 本标准按照 GB/T1.1一2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任, 本标准由中国通信标准化协会提出并归口。 本标准起草单位:中国信息通信研究院、中国电信集团公司、中国联合网络通信集团有限公司、中 国移动通信集团公司、北京奇虎科技有限公司、深圳市腾讯计算机系统有限公司、中国科学院软件研究 所。 本标准主要起草人:杨正军、潘娟、落红卫、陈婉莹、焦四辈、李媛、董雾、姚一楠、应凌 云、朱安南、邱勤。

.pdf文档 YD-T 3228-2017:移动应用软件安全评估方法

文档预览
中文文档 37 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共37页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
YD-T 3228-2017:移动应用软件安全评估方法 第 1 页 YD-T 3228-2017:移动应用软件安全评估方法 第 2 页 YD-T 3228-2017:移动应用软件安全评估方法 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-11-23 13:52:36上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。