ITU首个!vivo 主导的2项智能终端安全国际标准立项成功

VSole2023-03-10 10:00:10

摘要:vivo主导的2项智能终端安全国际标准立项提案,在国际电信联盟ITU-T SG17会议中获得批准。

2023年2月21日-3月3日,国际电信联盟在总部瑞士日内瓦召开了ITU-T SG17大会。由维沃移动通信有限公司(以下简称“vivo”)发起的2项有关智能终端安全的国际标准立项,经会议多轮讨论后获批通过。2项标准均为ITU-T首个智能终端安全相关的国际标准,这意味着vivo在安全领域的研究成果及实践经验获世界权威认可。

部分参会代表合影,第二排右三为国际电信联盟ITU-T SG17 WP2副主席、vivo首席安全专家胡志远博士

首个ITU-T智能终端安全国际标准立项

移动智能终端特别是智能手机已经融入到人们生活和工作的方方面面,手机内承载了越来越多的个人数据。提升手机的安全性,保护好用户隐私至关重要。但移动终端的安全能力和安全状态如何评估,以哪些安全指标为评估标准以及如何满足高安全要求的应用需求等,行业内当前没有一个清晰完整的解决方案。

在此背景下,vivo基于自身的海量业务实践以及安全技术研究成果,将其抽象为《评估移动终端安全的安全指标/特征》《移动终端完整性保护的安全指南》两项标准提案,在ITU-T SG17大会上立项通过,填补了ITU-T在智能终端安全标准领域的空白。SG17也计划在下一个研究周期(2025-2028),成立一个新的研究类别:终端安全或移动终端安全(Chairman note: A new category called endpoint security should be considered by WTSA①-24 preparation)。

其中,《评估移动终端安全的安全指标/特征》(ITU-T X.mt-feature:security features to assess mobile terminal security)旨在研究智能终端安全评估指标,以支持应用业务在向用户提供服务时,能及时获得智能终端的安全能力情况和安全状态,确保其安全性能够满足业务安全要求。该研究对定义安全指标/特征以评估移动终端安全性具有重要参考意义。

基于对移动终端安全状态评估技术的研究成果,vivo在2022年推出了行业内首个全层级设备可信状态综合评估引擎——千镜可信引擎。它通过对手机芯片、内核、框架和应用等各层级的安全能力和安全状态进行综合评估,可以判断手机的整体安全性,给出可信度量指标,支撑上层应用进行风险识别和风险控制。vivo将可信引擎的安全评估能力开放出来与业界伙伴合作,共同守护了千万终端用户的支付安全。

《移动终端完整性保护的安全指南》(ITU-T X.mt-integrity:security guidelines for mobile terminal integrity protection)则主要分析智能终端在启动、运行、以及固件/软件更新时可能存在的安全威胁,进而对智能终端在硬件、固件、软件等方面提出相应的安全要求,并定义相应的安全措施及需满足的安全能力,为移动终端的完整性保护提供解决方案。

vivo此次发起的2项智能终端安全国际标准立项,旨在结合自身在安全领域的研究积累及实践经验,与行业共同推进移动终端安全生态建设。未来,vivo将持续深耕安全技术研究,全力推进标准的正式发布。同时,vivo也将坚持用户导向,以创新安全技术赋能安全产品和服务的落地,为用户带来更优质的产品安全体验。

关于ITU-T SG17

国际电信联盟(International Telecommunication Union,简称“国际电联”、“电联”、或“ITU”)是主管信息通信技术事务的联合国机构,为三大国际标准化组织之一。ITU-T是国际电信联盟电信标准分局(ITU-T for ITU Telecommunication Standardization Sector), 它是TIU管理下的专门制定通信相关的国际标准组织。ITU-T SG17(第17研究组)则为ITU-T安全领域的领导研究组,主要负责通信安全标准研究,包含网络空间安全、安全架构、网络安全、安全管理、大数据安全、移动应用安全、物联网安全、区块链/分布式账本、生物特征识别、身份管理等多个研究方向。

释义

① WTSA:World Telecommunication Standardization Assembly,每四年一届的世界电信标准化全会。

vivoitu-t
本作品采用《CC 协议》,转载必须注明作者和本文链接
摘要:vivo主导的2项智能终端安全国际标准立项案,在国际电信联盟ITU-T SG17会议中获得批准。2023年2月21日-3月3日,国际电信联盟在总部瑞士日内瓦召开了ITU-T SG17大会。2项标准均为ITU-T首个智能终端安全相关的国际标准,这意味着vivo在安全领域的研究成果及实践经验获世界权威认可。vivo将可信引擎的安全评估能力开放出来与业界伙伴合作,共同守护了千万终端用户的支付安全。未来,vivo将持续深耕安全技术研究,全力进标准的正式发布。
以5G+工业互联网产业现状为基础,从专利申请趋势、专利技术来源国和布局目标国、专利法律状态、专利主要申请人几方面深入分析专利布局情况,并出发展建议。
你每隔多久就会使用一次手机?调研结果也许会让你大吃一惊。
近日,有网友发现华为、荣耀、Vivo旗下智能手机和平板设备对用户发出安全威胁告警,称Google app被检测到“TrojanSMS-PA”类恶意软件,建议用户尽快删除。
漏洞概述 谷歌Project Zero安全研究人员在三星Exynos芯片集中发现18个0 day漏洞,影响手机、可穿戴设备和汽车等电子设备。CVE-2023-24033漏洞产生的原因是基带软件未适当检查SDP中指定的accept类型属性的格式类型,可能会引发基带的DoS或代码执行。其余3个漏洞由于尚未修复,因此研究人员决定暂不公开漏洞细节。
近日,有网友发现华为、荣耀、Vivo旗下智能手机和平板设备对用户发出安全威胁告警,称Google app被检测到“TrojanSMS-PA”类恶意软件,建议用户尽快删除。
捷克网络安全公司Avast本周二证实,自上周六以来,其防病毒SDK将华为、荣耀(Honor)、Vivo等国产智能手机上的谷歌应用程序识别为恶意软件。
在寻找攻击Android HAL的方法时,Check Point Research发现联发科出于调试目的实施了几个危险的音频设置。联发科在2021年第二季度占据了智能手机系统级芯片市场的43%,其处理器被多家知名厂商使用,这意味着如果不对此漏洞加以解决,全球范围内的用户都会面临巨大的风险。
Android应用攻与防
2021-11-14 06:53:17
安卓系统是由谷歌出的一款移动终端,由于开源,所以国内出现了许多使用相关系统的厂商,比如小米,oppo,vivo,魅族等。 在国内,这些系统的用户群体甚多。我们日常使用的社交、游戏、工作等应用,很多都装在安卓系统上。 由于安卓系统的开源性,很多安全问题也随之而来。那么,在安卓系统上运行的应用又是如何保证自身安全的呢? 本文过实战挖洞,展现一下Android应用的防守与攻击方式。
AI手机,号角吹响
2024-02-28 15:31:17
智能手机如何复苏?2024年,大家把一些赌注压在了生成式AI手机上。据市场研究机构Counterpoint Research预测,到2027年底,内置生成式人工智能的智能手机出货量将超过10亿部。在这一趋势中,三星和高通将成为直接引领者。类似于可折叠设备,三星有望在未来两年内占据市场近50%的份额,其次则是小米、Vivo、荣耀和Oppo等中国OEM厂商。
VSole
网络安全专家