




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
4/6PAGE1工作簡況根據國家標準化管理委員會2014年下達的國家標準制訂計劃:《信息安全技術安全處理器技術規范》(國標計劃號:20152006-T-469),該標準由北京多思科技工業園股份有限公司負責承辦。該標準由全國信息安全標準化技術委員會歸口管理。標準編制單位由北京多思科技工業園股份有限公司作為承擔單位,中國信息安全測評中心、國家密碼管理局商用密碼檢測中心、華北電力大學、公安部第三研究所、中國電子信息產業發展研究院、杭州華瀾微電子股份有限公司等作為參與單位。目的意義信息化的極速發展使信息安全問題日趨顯著。為了適用網絡安全、大數據、人工智能的未來發展需要,從安全角度考慮,“安全在片”設計是解決安全問題的有效途徑,是伴隨信息化發展解決安全問題的趨勢。制定安全處理器標準,使其作為安全產品的核心部件,并規范和要求安全處理器具有更強的安全保護和安全功能服務能力是本標準制定的目的。《安全處理器技術規范》具有很好地規范和引領作用,可以在產品的開發和測評方面指導產品設計與測評。實現行業內安全處理器產品的統一,確保產品有嚴格的、可控制的、規范的安全特性,提升我國安全處理器產品應用的總體安全水平。標準編制原則本標準結合我國現有政策、法規與標準,以“參照國際、立足國情、服務應用、開放合作、嚴謹科學”為基本原則,以核心技術為基礎,從保護資產,結構模型,安全目的出發,構建安全處理器技術規范內容。主要工作過程2014年12月-2015年4月,多思公司受中央網信辦網絡安全協調局委托承擔了此標準的制定工作,成立了“安全處理器專項工作小組”,在之前標準研究課題的基礎上,進一步調研整理思路;2015年6月11日,工作組召開了第一次會議。在該次會議上,工作組成員討論了本規范的編制目的、意義和原則,制定了工作計劃并做了任務分工;2015年9月11日,工作組召開了第二次會議。成員單位就各自的研究情況作了匯報。工作組在此基礎上明確了規范的定義范圍,討論并確定了整體思路,并對下一階段工作進行了安排;2016年2月17日,工作組召開了第三次會議,對功能要求進行了充分論證,對文檔框架進行了完善,形成了安全處理器技術規范草案;2016年6月11日,征求專家意見;2016年7月-9月,工作組針對專家意見進行討論修改標準草案;2016年10月25日,工作組召開了第四次會議,根據修改后的標準草案進行討論,進一步完善標準草案;2017年3月-2017年7月,多次邀請相關專家對本標準草案進行征求意見,并針對專家意見和建議進行集中討論和修改;2017年9月25日,工作組召開了第五次會議,根據專家征求意見表修改相關內容完善標準草案;2018年3月,工作組召開了第六次會議,討論標準內容及編制說明,匯總意見處理表;2018年4月,工作組在武漢參加TC260會議并在WG5工作組做了標準草案匯報,通過投票獲得多數專家的同意,進入征求意見稿階段;2018年5月-2018年9月,工作組根據WG5武漢會議專家提出的意見,匯總意見處理表,細化標準內容;2018年10月16日,WG5工作組在北京召開了國家標準《信息安全技術安全處理器技術規范》組內專家評審會,與會專家包括崔書昆、顧健、李斌、李娜、郭曉蕾、許玉娜、鐘力。2018年11月-12月,標準工作組成員針對專家意見進行溝通交流確定修改思路,針對文本參與單位各自仔細研究,分別進行了通稿修改;2018年12月19日,與國家密碼管理局相關領導進行溝通討論標準文本關于密碼部分修改完善;2019年1月-2月,征求廠商意見,例如,上海兆芯集成電路有限公司,針對標準文本征求意見并進行了回復:“看起來這個安全處理器規范面向的是未來的,完全為了安全目的而設計的處理器,并不是針對通用處理器的安全功能,這些安全處理器的結構設計上就和一般的通用處理器不一樣。感覺這類處理器范圍比較適用一些自定義的可重構的專用處理器結構。由于規范需要的意見是在目前定義的安全處理器結構和功能的框架下,是否有實現上的困難,而我們短期內并不準備去實現類似的安全處理器結構和功能,所以我們目前對規范沒有意見。”2019年3月-4月,征求專家意見(理工大學王安老師、邵正強老師、中科院信工所周永彬教授)相關意見匯總到意見處理表、修改完善了標準文本。王安:針對整體文本表示結構完整,邏輯清晰,也參考各個行業標準和相關標準,內容豐富全面,但是部分文本格式和用詞還需要再斟酌修改。邵正強:就文本沒有提出任何意見。主要交流了標準什么時候制定、標準制定單位組成;產品標準和安全標準撰寫和模板區別;標準與產品檢測和認證的關系等內容。2019年4月12日,WG5工作組專家評審會征求意見,專家針對文本逐一提出修改意見,意見已匯總到意見處理匯總表,并最終形成了什么是安全處理器定義及安全處理器結構特征。安全處理器定義是指擁有獨立的邏輯控制模塊,用于實施物理、邏輯、應用防護以及標識安全功能服務控制的特定芯片,可以根據物理、邏輯、應用感知及安全警告,動態調整邏輯結構、重組控制文件(程序)編碼,隨機改變自身執行環境,在實現等價功能的同時,保障自身安全和提供對外服務安全。2019年5月,修改專家意見內容,內容包括編制說明、文本編輯(刪除引言部分、相同術語的引用、增加安全處理器必要功能)等,形成正式征求意見稿,提交工作組,公開征求意見。標準的主要內容建立安全處理器模型,提出技術規范。建立一個統一的典型安全處理器概念模型。明確安全處理器的組成部分和術語定義。明確安全處理器應有的基本功能和技術要求。依據典型安全處理器模型給出示范性設計要求。應用防護:真隨機數,密碼體系,自鎖自毀功能,多組密鑰管理,安全協議和策略;物理防護:安全布線,光攻擊測試,高低壓測試,高低頻測試,安全封裝,應用封裝。防止破壞攻擊和竊取攻擊,包括:阻止電磁攻擊、能量攻擊、旁路攻擊和光照攻擊的技術標準;邏輯防護:指令體系可重組(執行編碼,指令編碼);禁止反匯編和反編譯(指令標示、目標生成、指令譯碼標示);系統應用狀態標識及處理(編譯態,執行態,解釋態以及混合態);安全指令控制(分支、數據訪問、返回棧操作及無用單元回收指令),體系結構管理(多計時器系統,中斷,多維譯碼器,初始化,編譯控制,執行控制)支撐可信計算;阻止設計漏洞;可控管理:版圖管理,生命周期管理,文檔管理,人員等。為標準易于實施提供相應的規范性和資料性附錄。保障級選擇說明對國際的芯片測評進行統計,我們發現在最近通過測評的300多款產品中,基本上都是通過EAL4+、EAL5和EAL6的,其中通過EAL5的占到60%,通過EAL6的占到10%。通過測評產品,基本上都是行業重要企業,如英飛凌、恩智浦、三星、ATMEL、STM等,因此,通過EAL5是目前的主流,隨著安全需求的不斷加強,EAL6、EAL7級的評估是發展趨勢。為兼顧現有,著眼未來發展,在標準中選擇了EAL5、EAL6、EAL7保障級要求。采用國際標準和國外先進標準情況目前國際國內無同類標準。與現行相關法律、法規、規章及相關標準的協調性(一)貫徹國家有關政策與法規本標準中涉及的密碼算法遵循國家商用密碼的有關規定。本標準項目主要依據現有法律法規制定,與我國現行的法律、法規及國家標準、行業標準不存在沖突問題。(二)與相關國內標準的關系標準編制過程中,參考了GB/T18336-1:2015《信息技術安全技術IT安全性評估準則第1部分:簡介和一般模型》、GB/T18336-2:2015《信息技術安全技術IT安全性評估準則第2部分:安全功能組件》、GB/T18336-3:2015《信息技術安全技術IT安全性評估準則第3部分:安全保障組件》、GB/T1.1-2009《標準化工作導則第1部分:標準的結構和編寫》等國家標準,保證標準相關內容和已發布標準的一致性。重大分歧意見的處理經過和依據工作組在標準編制過程中,經歷了內部討論與論證、專家征求意見等過程,工作組在工作過程中遵循編制原則,對國內外現狀做了大量調研,完成了標準編制工作。在整個過程中遇到重大意見分歧:標準名稱的問題。專家們出現了幾種建議,一種建議把《安全處理器技術規范》改為《處理器安全技術規范》;另一種建議名稱改為《基于XXX的安全處理器技術規范》;還有部分專家認為如果把安全處理器作為一個特定的產品,起這個名稱也無所謂,可以定義為《安全處理器技術規范》。就此問題我們從安全處理器的定義、特點、應用方向等方面進行了溝通和說明,目前還是延續使用《安全處理器技術規范》這個名稱。國家標準作為強制性國家標準或推薦性國家標準的建議建議作為推薦性國家標準發布實施。貫徹國家標準的要求和措施建議該國標為生產、測試和評估安全處理器提供指導性意見,建議在全國推薦性實施,政府主導,企業落實。在具體貫徹實施該標準時,首先可要求不同的產品測試機構使用該標準作為安全處理器的測試依據,例如,可使用在產品的銷售許可測試、政府采購設備的準入測試、不同需求單位的招標選型測試等,由此可以進一步推動產品的生產廠商以該標準為依據,更全面地應用到產品的研發生產過程中,達到業界內全面使用該標準的局面。廢止現行有關標準的建議本標準不涉及現行有關標準。有關專
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年酶(酵)素制劑項目資金需求報告代可行性研究報告
- 2025建筑裝飾分包合同(室內外裝修及材料供應)
- 2025中國建設銀行擔保借款合同
- 2025裝修施工合同樣本
- 2025授權招聘人才合同樣本
- 2025工藝品購銷合同范本
- 2025商標專利合同范本 技術轉讓合同協議
- 2025聘請財務與市場顧問合同「樣本」
- 2025辦公室租賃合同概述
- 2025標準租賃合同書寫范本
- 小紅書搜索推廣營銷師認證考試題庫(附答案)
- 政府采購公平性保障方案
- 《項目溝通管理培訓》課件
- 智慧社區數字化教育方案
- 感染性疾病科各項規章制度及崗位職責
- 風力發電勞務施工合同
- 完整版《中藥學》課件
- 部編版歷史八年級下冊第四單元 第14課《海峽兩岸的交往》說課稿
- 工程推動會監理單位總監辦發言稿
- 石家莊市既有建筑改造利用消防設計審查指南(2024年版)
- 《中華人民共和國突發事件應對法》知識培訓
評論
0/150
提交評論