| Руководящие указания по безопасности для защиты целостности мобильного терминала |
 |
Целью защиты целостности мобильного терминала является обеспечение того, чтобы мобильный терминал вел себя ожидаемым образом, то есть чтобы аппаратное, микропрограммное и программное обеспечение (например, операционная система, предустановленные приложения) мобильного терминала не были взломаны с помощью каких бы то ни было средств и каким бы то ни было образом. Если злоумышленник взломает микропрограммное или программное обеспечение или изменит конфигурацию аппаратного обеспечения (ПЗУ, ячейки памяти и т. п.) или же само аппаратное обеспечение (например, флеш-память), то он сможет контролировать или нарушить функционирование мобильного терминала.
При включении мобильного терминала начинается этап загрузки для проверки аппаратных компонентов и загрузки одного или нескольких программных модулей. После этого мобильный терминал переходит в режим выполнения и достигает рабочего состояния, когда он готов к использованию по назначению. Для устранения уязвимостей и недостатков микропрограммного/программного обеспечения (МПО/ПО) мобильного терминала его необходимо время от времени обновлять. Этот процесс называется этапом обновления МПО/ПО. На каждом из этих этапов злоумышленник может создать угрозы для безопасности и целостности мобильного терминала.
В Рекомендации МСЭ-Т Х.1129 проанализированы угрозы безопасности на этапах загрузки, выполнения и обновления МПО/ПО мобильного терминала, определены требования безопасности и приведены рекомендации по обеспечению безопасности для защиты целостности мобильного терминала.
|
|
|
|
|
| Ed. |
ITU-T Recommendation |
Status |
Summary |
Table of Contents |
Download |
|
1
|
X.1129 (12/2025)
|
In force
|
here
|
here
|
here
|
|
|
|
ITU-T Supplement
|
Title
|
Status
|
Summary
|
Table of contents
|
Download
|
|
X Suppl. 19 (04/2013)
|
ITU-T X.1120-X.1139 series – Supplement on security aspects of smartphones
|
In force
|
here
|
here
|
here
|
|
X Suppl. 24 (09/2014)
|
ITU-T X.1120-X.1139 series - Supplement on a secure application distribution framework for communication devices
|
In force
|
here
|
here
|
here
|
| Title |
Approved on |
Download |
|
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|