手机审验与资安认证

根据风传媒的报导,台哥大手机被要求限期召回於制程中即被骇的手机,引起大众对於通讯产品检验及审验的讨论。

台湾大哥大2018年贩售1款中国制自有品牌手机「Amazing A32」,日前被刑事警察局发现有资安漏洞,手机制程被暗中植入恶意程序,用户在不知情情况下竟成为诈骗集团骗取游戏点数的人头,由於这是国家通讯传播委员会(NCC)2017年开始推动手机资安认证以来,第1次爆发大规模资安漏洞,NCC副主委翁柏宗6日罕见代表NCC向社会大众道歉,并且要求台湾大限期内召回该款手机。根据NCC统计,该款手机自2018年开卖以来,共卖出9万多支手机,单机价1599元,这将是台湾首起手机资安召回事件。

检验与审验

台湾的通讯产品都必须经过实验室检验合格,并取得NCC的审验证明後,才能上市销售。即使是小公司也可进口通讯产品来台湾销售,但都必须经过检验及审验程序,而其它的资安检测(如ESS)或管理系统的认证主要由申请者自主送测,目前并不是通过NCC审验的强制性要求

NCC主要是根据实验室技术上的"检验"及报告,实施行政上的"审验"及发照。而实验室则是依检验标准LP0002进行检测。LP0002主要规范实体层的物理特性,并无法涵盖到应用层或开发/采购等流程面的东西。

ESS资安认证

所谓的ESS(Embedded Software on Smartphone Systems)认证是指"智慧型手机系统内建软件资安认验证体系"。为何ESS检测为何不是强制性?根据NCC官方网站的问答集,主要原因如下:

目前国际、区域组织及欧美先进国家所提出的行动装置资安规范多属於指引风险评估性质,并未要求智慧型手机须经资安检测合格始得贩售。为避免技术性贸易障碍(TBT),所以我国智慧型手机资安检测及认证机制并非强制,而是由申请者自主送测


<<:  iOS APP 开发 OC 第十四天,打包签名,你真的懂吗? 阅读笔记

>>:  SAML-断言(assertion)

Day-3 小学数学(bit ver.)

小学数学(bit ver.) tags: IT铁人 例题答案 不知道各位有没有试试看前面的题目呢??...

[心得]资料异动行为,需要有意识的风险管理

纪录一下最近遇到的问题 一支异动订单的API ,称作 Patch Order,在一秒内被打了两次,造...

git - 1 ( 环境安装、基础操作、工作目录 add + commit )

1. 安装环境 (1)右边下载 https://git-scm.com/ (2)下载安装完成 Win...

Day 6:Hello....iOS world! 建立第一个KMM专案(iOS)

Keyword:Xcode,simulator 到Day6完成第一个KMM专案的Code放在 KMM...

视觉设计(3)

浮动与清除浮动 float为浮动属性,用来调整元素的布局。常用left、right两个值来使元素靠左...