- 現(xiàn)行
- 正在執(zhí)行有效
- 2015-05-15 頒布
- 2016-01-01 實(shí)施
文檔簡(jiǎn)介
ICS30540
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T31507—2015
信息安全技術(shù)
智能卡通用安全檢測(cè)指南
Informationsecuritytechnology—
Generaltestingguideforsecurityofsmartcard
2015-05-15發(fā)布2016-01-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
中華人民共和國(guó)
國(guó)家標(biāo)準(zhǔn)
信息安全技術(shù)
智能卡通用安全檢測(cè)指南
GB/T31507—2015
*
中國(guó)標(biāo)準(zhǔn)出版社出版發(fā)行
北京市朝陽區(qū)和平里西街甲號(hào)
2(100029)
北京市西城區(qū)三里河北街號(hào)
16(100045)
網(wǎng)址
:
服務(wù)熱線
:400-168-0010
年月第一版
20155
*
書號(hào)
:155066·1-51176
版權(quán)專有侵權(quán)必究
GB/T31507—2015
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語定義和縮略語
3、………………………1
智能卡安全檢測(cè)總則
4……………………3
受測(cè)件的一般模型
4.1…………………3
檢測(cè)主體和客體
4.2……………………4
檢測(cè)目的
4.3……………4
檢測(cè)依據(jù)
4.4……………5
檢測(cè)內(nèi)容
4.5……………5
檢測(cè)要素
4.6……………5
檢測(cè)過程
4.7……………6
安全功能查證
5……………6
概述
5.1…………………6
實(shí)施說明
5.2……………8
實(shí)施內(nèi)容
5.3……………8
滲透性檢測(cè)
6………………11
概述
6.1…………………11
滲透性檢測(cè)準(zhǔn)備
6.2……………………12
滲透性檢測(cè)實(shí)施方案
6.3………………13
滲透性檢測(cè)實(shí)施
6.4……………………14
滲透性檢測(cè)報(bào)告
6.5……………………15
檢測(cè)報(bào)告
7…………………15
概述
7.1…………………15
報(bào)告主要內(nèi)容
7.2………………………15
關(guān)于攻擊場(chǎng)景的描述尺度
7.3…………15
附錄資料性附錄智能卡安全功能集
A()………………16
附錄資料性附錄智能卡攻擊方法
B()…………………20
附錄資料性附錄智能卡安全檢測(cè)框架
C()……………23
附錄資料性附錄主題檢測(cè)大綱文件結(jié)構(gòu)舉例
D()……………………26
附錄資料性附錄定制化服務(wù)的檢測(cè)方案模板
E()……………………30
附錄資料性附錄實(shí)驗(yàn)室準(zhǔn)備與啟動(dòng)
F()………………32
附錄規(guī)范性附錄智能卡安全檢測(cè)分級(jí)方法
G()………38
參考文獻(xiàn)
……………………42
Ⅰ
GB/T31507—2015
圖封閉結(jié)構(gòu)的智能卡產(chǎn)品
1………………3
圖開放結(jié)構(gòu)的智能卡產(chǎn)品
2………………3
圖智能卡芯片的基本結(jié)構(gòu)
3………………4
圖檢測(cè)要素
4………………5
圖檢測(cè)過程
5………………6
圖安全功能查證輸入過程和輸出
6:、……………………7
圖安全功能查證主要內(nèi)容
7………………8
圖文檔審查輸入輸出
8:、…………………9
圖源代碼檢查輸入輸出
9:、………………9
圖獨(dú)立性安全功能檢測(cè)輸入過程和輸出
10:、…………10
圖滲透性檢測(cè)輸入方法工具技術(shù)和輸出
11:、、、………12
圖滲透性檢測(cè)過程
12……………………14
圖滲透性芯片層檢測(cè)框架示例圖
C.1…………………25
圖準(zhǔn)備與啟動(dòng)階段的三個(gè)子階段
F.1…………………32
圖實(shí)驗(yàn)室準(zhǔn)備輸入準(zhǔn)備過程和輸出
F.2:、……………33
圖項(xiàng)目準(zhǔn)備輸入輸出
F.3:、……………34
圖檢測(cè)內(nèi)容與邊界
F.4…………………35
表檢測(cè)用例模板
C.1……………………24
表半侵入芯片準(zhǔn)備
D.1MCC01-1--1……………………28
Ⅱ
GB/T31507—2015
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位國(guó)家信息技術(shù)安全研究中心中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院國(guó)民技術(shù)股份有限公
:、、
司中國(guó)信息安全測(cè)評(píng)中心中國(guó)金融電子化公司標(biāo)準(zhǔn)化中心
、、。
本標(biāo)準(zhǔn)主要起草人方進(jìn)社宮亞峰隋忻賈嘉熊克琦張正義王歡杜楠陳星高建牟寧波
:、、、、、、、、、、、
張翀斌楊永生李國(guó)俊韓建國(guó)田小雨趙曉榮
、、、、、。
Ⅲ
GB/T31507—2015
信息安全技術(shù)
智能卡通用安全檢測(cè)指南
1范圍
本標(biāo)準(zhǔn)規(guī)定了智能卡類產(chǎn)品進(jìn)行安全性檢測(cè)的一般性過程和方法
。
本標(biāo)準(zhǔn)適用于智能卡安全性檢測(cè)評(píng)估和認(rèn)證
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)智能卡嵌入式軟件安全技術(shù)要求增強(qiáng)級(jí)
GB/T20276—2006(EAL4)
信息安全技術(shù)具有中央處理器的集成電路卡芯片安全技術(shù)要求評(píng)估
GB/T22186—2008(IC)(
保證級(jí)增強(qiáng)級(jí)
4)
智能卡的潛在應(yīng)用攻擊
CCDB-2008-04-001(ApplicationofAttackPotentialtoSmartcardsV.2.5)
3術(shù)語定義和縮略語
、
31術(shù)語和定義
.
下列術(shù)語和定義適用于本文件
。
311
..
智能卡smartcard
具有中央處理器的集成電路卡是將一個(gè)具有中央處理器的集成電路芯片鑲嵌于塑料
(CPU)(IC),
基片中并封裝成卡的形式
,。
注從數(shù)據(jù)傳輸方式上可分為接觸式智能卡和非接觸式智能卡
:
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 雙方認(rèn)可的離婚協(xié)議書樣本
- 商鋪的租賃合同2024年
- 企業(yè)大學(xué)生實(shí)習(xí)就業(yè)協(xié)議
- 廠商戰(zhàn)略合作協(xié)議書
- 2024采購協(xié)議附加條款
- 二手車輛轉(zhuǎn)讓合同模板
- 北京市交通事故賠償協(xié)議書范本
- 工業(yè)產(chǎn)品銷售合同樣本
- 裝修材料采購合同
- 建筑師培訓(xùn)合同范例
- 智能印章 研究報(bào)告論文
- 綠地保潔及維護(hù)方案
- 低空經(jīng)濟(jì)產(chǎn)業(yè)園建設(shè)項(xiàng)目可行性研究報(bào)告
- 機(jī)械加工PFMEA案例
- 孕產(chǎn)婦危急重癥
- 數(shù)字信號(hào)處理試卷及答案
- 電子商務(wù)運(yùn)營(yíng) 教案 項(xiàng)目三 網(wǎng)店推廣
- 血栓風(fēng)險(xiǎn)評(píng)估及個(gè)體化干預(yù)(遺傳性易栓癥風(fēng)險(xiǎn)基因檢測(cè))
- 胃管置入術(shù)的規(guī)范操作課件
- 課題-初中數(shù)學(xué)作業(yè)優(yōu)化設(shè)計(jì)的研究研究報(bào)告及課題研究報(bào)告
- 多抓魚的分析報(bào)告
評(píng)論
0/150
提交評(píng)論