跳到主要內容
網站顏色切換 深色模式
進階搜尋
關閉搜尋
:::

智慧型手機系統內建軟體資安測試規範簡介

為提供檢測標準,國家通訊傳播委員會(NCC)於106年3月3日公告「智慧型手機系統內建軟體資通安全檢測技術規範」(已於111年2月23日停止適用),然而手機功能日新月異,為此,NCC於108年7月委由財團法人電信技術中心(TTC)參考前述技術規範,在作業系統層中納入eSIM測項、應用程式層中納入常見弱點與漏洞(Common Vulnerabilities and Exposures, CVE)與敏感性資料儲存於系統日誌等測試項目,並協調由台灣資通產業標準協會辦理制定工作,於109年7月公告「TS-0029 v1.0-智慧型手機系統內建軟體資安標準」,110年1月公告「TS-0030 v1.1-智慧型手機系統內建軟體資安測試規範」以作為產業標準。適用範圍為手機製造商於出廠時安裝在手機上的軟體,包含系統內具圖示與無圖示軟體(選測),不含使用者自行安裝或下載軟體之附加服務。

智慧型手機系統內建軟體依其屬性,分為內建軟體及無圖示軟體(如下圖所示)。

軟體屬性
軟體屬性

「TS-0029 v1.0-智慧型手機系統內建軟體資安標準」產業標準係依據國際間對智慧型手機資通安全之分層概念將「智慧型手機系統內建軟體資通安全檢測技術規範」(已於111年2月23日停止適用)資料層測項併入應用程式層,區分為應用程式層、通訊協定層、作業系統層及硬體層四個層別,「TS-0030 v1.1-智慧型手機系統內建軟體資安測試規範」亦同,考量不同層別面臨的資安風險有所不同,故對各層別分別訂定檢測項目。

檢測分層
檢測分層
關鍵字
返回頁面頂端