前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >《移动终端安全环境安全评估内容和方法》关键点

《移动终端安全环境安全评估内容和方法》关键点

作者头像
安智客
发布2018-02-24 14:43:09
1.7K0
发布2018-02-24 14:43:09
举报
文章被收录于专栏:安智客安智客

不管是GP TEE安全认证,还是泰尔实验室安全认证,还是CC认证,都是按照CC标准规范的评估方法和原则来进行的。

比如泰尔终端实验室制定了一些规范:

《移动终端安全环境安全评估内容和方法》该文档作为总体性文档。其参考的文档则有:

《YDT 2844.1-2015 移动终端可信环境技术要求 第1部分:总体》

《YDT 2844.2-2015 移动终端可信环境技术要求 第2部分:可信执行环境》

《YDT 2844.3-2015 移动终端可信环境技术要求 第3部分:安全存储》

《YDT 2844.4-2015 移动终端可信环境技术要求 第4部分:操作系统的安全保护》

《YDT 2844.5-2016 移动终端可信环境技术要求 第5部分:与输入输出设备的安全交互》

安全性测试分为脆弱性分析和渗透性测试,具体如下图所示:

简要的说,先审核文档和代码,找漏洞、制定测试案例,进行软硬件攻击测试。

该规范将安全级别定义为4个安全级别。

另外该文档对安全功能进行了细化,对于我们产品安全设计具有很好的参考意义:

基本上上述安全目标也就是TEE可信执行环境操作系统的特征。

规范最后提出了一些文档要求,这些文档有些事设计文档,有些事安全测试的标准文档,这些文档不管是哪一个安全测试标准、机构都会有比较具体的要求,对于产品的安全性设计来说,这些文档也是必要的。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2018-01-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安智客 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
手游安全测试
手游安全测试(Security Radar,SR)为企业提供私密的安全测试服务,通过主动挖掘游戏业务安全漏洞(如钻石盗刷、服务器宕机、无敌秒杀等40多种漏洞),提前暴露游戏潜在安全风险,提供解决方案及时修复,最大程度降低事后外挂危害与外挂打击成本。该服务为腾讯游戏开放的手游安全漏洞挖掘技术,杜绝游戏外挂损失。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档