| مبادئ توجيهية أمنية لحماية سلامة المطاريف المتنقلة |
 |
الهدف من حماية سلامة المطاريف المتنقلة هو ضمان عمل المطراف المتنقل بالشكل المتوقع. وهذا يعني عدم تعرض الأجهزة والبرمجية الثابتة والبرمجية (مثل نظام التشغيل والتطبيقات المثبتة مسبقاً) على المطراف المتنقل لأي اختراق بأي شكل من الأشكال. وإذا قام مهاجم باختراق البرمجية الثابتة أو البرمجية، أو تعديل تشكيل الأجهزة (مثل ذاكرة للقراءة فقط، أو خلايا الحفظ)، أو تغيير الأجهزة (مثل الذاكرة الوميضية)، سيكون بإمكانه التحكم في وظائف المطراف المتنقل أو تخريبها.
وعند تشغيل المطراف المتنقل، فإنه يبدأ بمرحلة بدء تشغيل للتحقق من مكونات الأجهزة وتحميل وحدة برمجية واحدة أو أكثر. وبعد ذلك، يدخل المطراف المتنقل مرحلة وقت التشغيل ويصل إلى حالة تشغيلية، حيث يكون المطراف المتنقل جاهزاً للغرض المقصود منه. ومن أجل إصلاح نقاط ضعف البرمجيات الثابتة/البرمجيات (FW/SW)، يجب تحديث المطراف المتنقل من وقت لآخر. وتسمى هذه المرحلة مرحلة تحديث البرمجيات الثابتة/البرمجيات. وتمثل كل مرحلة من هذه المراحل فرصة للمهاجم لإدخال تهديدات لسلامة المطاريف المتنقلة.
وتتناول التوصية ITU-T X.1129 تحليل التهديدات الأمنية التي يتعرض لها المطراف المتنقل خلال مرحلة بدء التشغيل، ومرحلة وقت التشغيل، ومرحلة تحديث البرمجيات الثابتة/البرمجيات، وتحدد المتطلبات الأمنية وتوفر مبادئ توجيهية أمنية لحماية سلامة المطاريف المتنقلة.
|
|
|
|
|
| Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
|
1
|
X.1129 (12/2025)
|
In force
|
here
|
here
|
here
|
|
|
|
ITU-T Supplement
|
Title
|
Status
|
Summary
|
Table of contents
|
Download
|
|
X Suppl. 19 (04/2013)
|
ITU-T X.1120-X.1139 series – Supplement on security aspects of smartphones
|
In force
|
here
|
here
|
here
|
|
X Suppl. 24 (09/2014)
|
ITU-T X.1120-X.1139 series - Supplement on a secure application distribution framework for communication devices
|
In force
|
here
|
here
|
here
|
| Title |
Approved on |
Download |
|
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|