標準解讀
GB/T 20276-2006是一項中國國家標準,全稱為《信息安全技術(shù) 智能卡嵌入式軟件 安全技術(shù)要求(EAL4增強級)》。這項標準詳細規(guī)定了智能卡嵌入式軟件在設(shè)計、開發(fā)及實施過程中應(yīng)遵循的安全技術(shù)要求,以確保智能卡應(yīng)用的高安全性。EAL(Evaluation Assurance Level)即評估保證級別,是信息技術(shù)產(chǎn)品和系統(tǒng)安全認證中的一個關(guān)鍵指標,EAL4增強級意味著該標準達到了相對較高的安全保證要求。
標準核心內(nèi)容概覽:
-
范圍:明確了標準適用的對象為智能卡及其嵌入式軟件,特別強調(diào)了這些軟件在信息安全方面需滿足的要求。
-
術(shù)語和定義:對涉及的關(guān)鍵詞匯如智能卡、嵌入式軟件、安全功能、安全威脅等進行了明確界定,為理解標準內(nèi)容奠定基礎(chǔ)。
-
安全要求:
- 功能性要求:確保智能卡軟件能夠正確執(zhí)行其預(yù)定功能,包括數(shù)據(jù)存儲、處理和傳輸?shù)陌踩浴?/li>
- 保障要求:涵蓋了軟件開發(fā)過程的安全管理、配置管理、文檔記錄等方面,以防止非授權(quán)訪問或篡改。
- 安全功能要求:具體規(guī)定了加密算法使用、密鑰管理、身份驗證、訪問控制等安全機制必須達到的標準。
- 抵抗攻擊能力:要求軟件具備抵抗物理攻擊、邏輯攻擊和側(cè)信道攻擊的能力。
-
EAL4增強級特定要求:在此級別,除了基本的功能驗證和結(jié)構(gòu)測試外,還需進行更深入的設(shè)計審查和嚴格的半正式的安全測試,確保軟件的內(nèi)部結(jié)構(gòu)能夠有效抵抗已知的安全威脅。
-
評估方法和過程:指導(dǎo)如何對智能卡嵌入式軟件進行安全評估,包括評估的范圍、深度、所需文檔和證據(jù)等。
-
符合性和認證:闡述了軟件產(chǎn)品如何證明其符合本標準要求的方法,以及認證機構(gòu)在認證過程中的角色和責(zé)任。
實施意義:
此標準為企業(yè)和開發(fā)者提供了智能卡嵌入式軟件開發(fā)和維護的安全框架,有助于提升智能卡產(chǎn)品的安全性能,保護用戶數(shù)據(jù)不被非法訪問或泄露。通過遵循這一標準,可以增強公眾對智能卡應(yīng)用的信任度,促進智能卡技術(shù)在金融、交通、身份認證等多個領(lǐng)域的廣泛應(yīng)用。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
文檔簡介
犐犆犛35.040
犔80
中華人民共和國國家標準
犌犅/犜20276—2006
信息安全技術(shù)智能卡嵌入式軟件
安全技術(shù)要求(犈犃犔4增強級)
犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—
犛犲犮狌狉犻狋狔狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉狊犿犪狉狋犮犪狉犱犲犿犫犲犱犱犲犱狊狅犳狋狑犪狉犲(犈犃犔4+)
20060531發(fā)布20061201實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局
發(fā)布
中國國家標準化管理委員會
書
犌犅/犜20276—2006
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅰ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅱ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3術(shù)語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4智能卡嵌入式軟件描述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4.1概述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4.2特征!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
5安全環(huán)境!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
5.1資產(chǎn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
5.2假設(shè)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
5.3威脅!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5.4組織安全策略!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
6安全目的!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
6.1智能卡嵌入式軟件安全目的!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
6.2環(huán)境安全目的!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
7安全要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
7.1智能卡嵌入式軟件安全要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
7.2環(huán)境安全要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!21
8基本原理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22
8.1安全目的基本原理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!22
8.2安全要求基本原理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!24
8.3滿足依賴關(guān)系的基本原理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27
參考文獻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!34
書
犌犅/犜20276—2006
前言
本標準由全國信息安全標準化技術(shù)委員會提出并歸口。
本標準主要起草單位:中國信息安全產(chǎn)品測評認證中心。
本標準主要起草人:李守鵬、徐長醒、付敏、簡余良、凌晨、潘瑩、楊永生、祁斌、黃小鵬、楊延輝、李昊、
趙子淵、李永祿。
Ⅰ
犌犅/犜20276—2006
引言
智能卡應(yīng)用范圍的擴大和應(yīng)用環(huán)境復(fù)雜性的增加,要求智能卡嵌入式軟件具有更強的保護數(shù)據(jù)
能力。
本標準在GB/T18336—2001中規(guī)定的EAL4級安全要求組件的基礎(chǔ)上,增加了模塊化組件
(ADV_INT),并且將脆弱性分析要求由可以抵御低等攻擊的組件(AVA_VLA.2)提升到可以抵御中
級攻擊潛力攻擊的組件(AVA_VLA.3)。
本標準僅給出了智能卡嵌入式軟件應(yīng)滿足的安全技術(shù)要求,對智能卡嵌入式軟件的具體技術(shù)實現(xiàn)
方式、方法等不做描述。
Ⅱ
犌犅/犜20276—2006
信息安全技術(shù)智能卡嵌入式軟件
安全技術(shù)要求(犈犃犔4增強級)
1范圍
本標準規(guī)定了對EAL4增強級的智能卡嵌入式軟件進行安全保護所需要的安全技術(shù)要求。
本標準適用于智能卡嵌入式軟件的研制、開發(fā)、測試、評估和產(chǎn)品的采購。
2規(guī)范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有
的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本標準,然而,鼓勵根據(jù)本標準達成協(xié)議的各方研究
是否可使用這些文件的最新版本。凡不注日期的引用文件,其最新版本適用于本標準。
GB/T18336.1—2001信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準則第1部分:簡介和一般
模型(idtISO/IEC154081:1999)
GB/T18336.2—2001信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準則第2部分:安全功能要
求(idtISO/IEC154082
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025至2030年中國智能校園OA辦公平臺行業(yè)投資前景及策略咨詢報告
- 2025至2030年中國星型卸料裝置市場分析及競爭策略研究報告001
- 2025至2030年中國無鉛焊條行業(yè)投資前景及策略咨詢研究報告
- 2025至2030年中國無煙爐頭行業(yè)發(fā)展研究報告
- 縉云旅游線路設(shè)計
- 2025至2030年中國數(shù)碼立體仿真打樣系統(tǒng)市場分析及競爭策略研究報告
- 跨文化禁忌語課件
- 連鎖門店開發(fā)與設(shè)計知識點
- 孩子自信心培養(yǎng)的妙招
- 孩子自我激勵心理技巧
- 園藝植物遺傳育種 課件全套 第1-10章 緒論-新品種的審定與推廣繁育+實訓(xùn)
- 2025-2030中國免洗護發(fā)素行業(yè)市場發(fā)展趨勢與前景展望戰(zhàn)略研究報告
- 《智能優(yōu)化算法解析》 課件 第6章-基于群智能的智能優(yōu)化算法
- 云南省衛(wèi)生健康委所屬事業(yè)單位招聘工作人員真題2024
- 《紅巖》中考試題(截至2024年)
- 幕墻UHPC施工專項方案 (評審版)
- 華為IAD132E(T)開局指導(dǎo)書
- 2024年415全民國家安全教育日知識競賽測試題庫
- (2025)二十大知識競賽題庫(含答案)
- 2025年華北電力大學(xué)輔導(dǎo)員及其他崗位招考聘用54人高頻重點提升(共500題)附帶答案詳解
評論
0/150
提交評論