亚洲天堂2014_亚洲人成人99网站_亚洲综合激情另类小说区_亚洲高清在线精品_中文字幕一区二区三区四区不卡_欧美综合色免费_亚洲一区在线观看网站_老鸭窝一区二区久久精品_奇米一区二区三区av_91精品国产91久久久久久一区二区

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優(yōu)質(zhì)服務(wù)!

專注消防維保檢測

打造消防服務(wù)行業(yè)卓越品牌

消防檢測維保服務(wù)熱線:

15322445327

GB/T 36950-2018 信息安全技術(shù) 智能卡安全技術(shù)要求(EAL4+)

  • 發(fā)表時間:2023-03-26
  • 來源:共立消防
  • 人氣:

1 范圍

      本標(biāo)準(zhǔn)規(guī)定了智能卡安全技術(shù)要求,包括智能卡描述、安全問題定義、安全目的、安全要求和基本原理等技術(shù)要求。

      本標(biāo)準(zhǔn)適用于智能卡產(chǎn)品的測試、評估,也可用于該類產(chǎn)品的研制和開發(fā)。

2 規(guī)范性引用文件

      下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 18336.1-2015 信息技術(shù)安全技術(shù) 信息技術(shù)安全評估準(zhǔn)則 第1部分:簡介和一般模型

      GB/T 18336.2-2015 信息技術(shù)安全技術(shù) 信息技術(shù)安全評估準(zhǔn)則 第2部分:安全功能組件

      GB/T 18336.3-2015 信息技術(shù)安全技術(shù) 信息技術(shù)安全評估準(zhǔn)則 第3部分:安全保障組件

      GB/T 22186-2016 信息安全技術(shù) 具有中央處理器的IC卡芯片安全技術(shù)要求

3 術(shù)語和定義

      GB/T 18336.1-2015界定的術(shù)語和定義適用于本文件。

3.1

      集成電路 integrated circuit

      采用一定工藝,將電阻、電容、晶體管互連,用于執(zhí)行運(yùn)算處理或存儲功能的電子元器件。

3.2

      智能卡 smart card

      具有中央處理器的集成電路卡。

      注:從數(shù)據(jù)傳輸方式上可分為接觸式智能卡和非接觸式智能卡。

4 縮略語

      下列縮略語適用于本文件。

      APDU:應(yīng)用協(xié)議數(shù)據(jù)單元(Application Protocol Data Unit)

      COS:芯片操作系統(tǒng)(Chip Operating System)

      EAL:評估保障級(Evaluation Assurance Level)

      IC:集成電路(Integrated Circuit)

      TOE:評估對象(Target of Evaluation)

      TSF:評估對象安全功能(TOE Security Function)

      USB:通用串行總線(Universal Serial Bus)

5 智能卡描述

5.1 總體結(jié)構(gòu)

      智能卡總體結(jié)構(gòu)及運(yùn)行環(huán)境,如圖1所示。智能卡的安全性包括芯片、嵌入式軟件、應(yīng)用接口三個層面,芯片安全是物理基礎(chǔ),嵌入式軟件安全是充分利用芯片的安全特性,建立完整的安全機(jī)制、安全體系,應(yīng)用接口安全是運(yùn)用芯片、嵌入式軟件構(gòu)建的安全機(jī)制、安全體系,滿足特定應(yīng)用需求,兼顧安全性與便利性。在對智能卡的安全性進(jìn)行考慮時,除了要求其組成部分芯片和COS分別滿足相關(guān)技術(shù)要求外,還應(yīng)從整體性上綜合考慮安全性和防護(hù)措施,以保證整個系統(tǒng)的安全。

圖1.jpg

圖1 智能卡總體結(jié)構(gòu)

      總體結(jié)構(gòu)說明如下:

      a)具有中央處理單元的IC卡芯片:包括中央處理單元、隨機(jī)存取存儲器、非易失性存儲器、I/O接口(接觸式、非接觸式或其他類型接口,如USB接口)、隨機(jī)數(shù)發(fā)生器、密碼算法協(xié)處理器和安全防攻擊電路(如用于防止物理探測、環(huán)境壓力威脅的硬件模塊)。

      b)嵌入式軟件:管理芯片硬件資源和數(shù)據(jù),并實(shí)現(xiàn)對應(yīng)用功能的支持。該軟件通常存放在底層芯片硬件的非易失性存儲器中,通過芯片的通信接口與智能卡終端設(shè)備交換信息,以響應(yīng)用戶發(fā)起的數(shù)據(jù)加密、數(shù)據(jù)簽名及鑒權(quán)認(rèn)證等應(yīng)用請求。嵌入式軟件由負(fù)責(zé)處理芯片硬件接口,實(shí)現(xiàn)文件管理、安全管理、通信處理和應(yīng)用處理等功能的模塊組成,其中安全管理模塊提供安全配置、安全事務(wù)處理及密碼支持等功能,以便為其他模塊的安全執(zhí)行提供支持。

      c)應(yīng)用接口:運(yùn)用嵌入式軟件提供的功能和安全機(jī)制,以實(shí)現(xiàn)對特定應(yīng)用功能的支持。

5.2 密碼算法

      密碼算法可由軟件或者硬件實(shí)現(xiàn)。智能卡中使用的密碼算法和密鑰管理應(yīng)遵循智能卡相關(guān)國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)和國家密碼主管部門的規(guī)定。

5.3 環(huán)境

      智能卡即便暴露在非標(biāo)準(zhǔn)環(huán)境,也應(yīng)能夠進(jìn)入到一種安全的運(yùn)行狀態(tài)。環(huán)境影響因素包括溫度、電壓、頻率或外部能量場等。

6 安全問題定義

6.1 綜述

      智能卡是硬件與軟件的結(jié)合體,其安全性應(yīng)從硬件及軟件、應(yīng)用三個層面上來考慮,也就是從芯片層面、COS層面和應(yīng)用層面來綜合考慮。

6.2 資產(chǎn)

6.2.1 組成

      資產(chǎn)應(yīng)由TOE直接保護(hù)的安全相關(guān)的信息或資源組成,可分為由用戶創(chuàng)建并使用的用戶數(shù)據(jù)以及由TOE創(chuàng)建并使用的TOE數(shù)據(jù)。

      為保護(hù)上述資產(chǎn),智能卡開發(fā)和生產(chǎn)階段使用的各種信息和工具,也需要保護(hù)。

      需要保護(hù)的資產(chǎn)應(yīng)包括:

      a)智能卡嵌入式軟件;

      b)智能卡存儲和處理的用戶數(shù)據(jù)(例如嵌入式軟件所使用的數(shù)據(jù));

      c)智能卡存儲和處理的安全功能數(shù)據(jù)(例如安全屬性、鑒別數(shù)據(jù)、訪問控制列表、密鑰等);

      d)智能卡的邏輯設(shè)計信息、物理設(shè)計信息;

      e)特定的安全芯片開發(fā)輔助工具(例如掩膜數(shù)據(jù)生成工具);

      f)支持嵌入式軟件開發(fā)的信息(例如開發(fā)資料和開發(fā)平臺);

      g)與測試和特征有關(guān)的數(shù)據(jù);

      h)初始化數(shù)據(jù)與預(yù)個人化數(shù)據(jù);

      i) 其他與特定功能有關(guān)的重要資產(chǎn)(例如智能卡產(chǎn)生的隨機(jī)數(shù))。

6.2.2 用戶數(shù)據(jù)

      用戶數(shù)據(jù)應(yīng)包括:

      a) D.APP_CODE:下載到智能卡內(nèi)的應(yīng)用和庫的代碼,需要受到保護(hù)以免遭未經(jīng)授權(quán)的修改;

      b)D.APP_C_DATA:應(yīng)用程序的保密性敏感的數(shù)據(jù),如對象包含的數(shù)據(jù)、包的靜態(tài)字段、當(dāng)前執(zhí)行方法的局部變量、操作數(shù)棧的位置,需要受到保護(hù)以免遭未經(jīng)授權(quán)的暴露;

      c) D.APP_I_DATA:應(yīng)用程序的完整性敏感的數(shù)據(jù),如卡號、交易記錄、對象包含的數(shù)據(jù)、包的靜態(tài)字段、當(dāng)前執(zhí)行方法的局部變量以及操作數(shù)棧的位置等,需要受到保護(hù)以免遭未經(jīng)授權(quán)的修改;

      d) D.PIN:任何終端用戶的PIN,需要受到保護(hù)以免遭未經(jīng)授權(quán)的暴露和修改;

      e) D.APP_KEYs:應(yīng)用擁有的密鑰,如充值密鑰、消費(fèi)密鑰,需要受到保護(hù)以免遭未經(jīng)授權(quán)的暴露和修改;

      f) D.ISD_KEYS:發(fā)行商主密鑰、應(yīng)用提供商密鑰、應(yīng)用維護(hù)密鑰等,需要受到保護(hù)以免遭未經(jīng)授權(quán)的暴露和修改。

6.2.3 系統(tǒng)數(shù)據(jù)

      系統(tǒng)數(shù)據(jù)應(yīng)包括:

      a)D.CARD_M(jìn)NGT_DATA:智能卡管理數(shù)據(jù),如應(yīng)用的標(biāo)識符、特權(quán)、生命周期狀態(tài)、存儲資源的限額等,需要受到保護(hù)以免遭未經(jīng)授權(quán)的修改;

      b)D.ES_CODE:嵌入式軟件框架部分的代碼,需要受到保護(hù)以免遭未經(jīng)授權(quán)的修改;

      c) D.ES_DATA:嵌入式軟件執(zhí)行必要的內(nèi)部運(yùn)行時的數(shù)據(jù)區(qū),如棧幀、程序計數(shù)器、對象的類、為數(shù)據(jù)分配的長度以及任何用于鏈接數(shù)據(jù)結(jié)構(gòu)的指針等,需要受到保護(hù)以免遭未經(jīng)授權(quán)的暴露和修改;

      d) D.SEC_DATA:嵌入式軟件運(yùn)行時安全數(shù)據(jù),如用于標(biāo)識已安裝的應(yīng)用程序、當(dāng)前選擇的應(yīng)用程序、每個對象的擁有者以及執(zhí)行的當(dāng)前上下文的AID,需要受到保護(hù)以免遭未經(jīng)授權(quán)的暴露和修改;

      e) D.A I_DATA:應(yīng)用編程接口的私有數(shù)據(jù),如私有字段的內(nèi)容,需要受到保護(hù)以免遭未經(jīng)授權(quán)的暴露和修改;


以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請到相關(guān)授權(quán)網(wǎng)站購買標(biāo)準(zhǔn)正版。

推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮?dú)猓∟2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳?xì)怏w滅火系統(tǒng) 二氧化碳?xì)怏w滅火系統(tǒng)
    二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動氣體瓶組、電磁驅(qū)動
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲氣瓶上的
亚洲天堂2014_亚洲人成人99网站_亚洲综合激情另类小说区_亚洲高清在线精品_中文字幕一区二区三区四区不卡_欧美综合色免费_亚洲一区在线观看网站_老鸭窝一区二区久久精品_奇米一区二区三区av_91精品国产91久久久久久一区二区
国产欧美一区在线| 国产精品亚洲а∨天堂免在线| 久久福利视频一区二区| 成人免费高清视频在线观看| 欧美一区二区三区视频免费 | 日韩国产欧美在线视频| 欧美性猛片xxxx免费看久爱| 亚洲一区在线视频| 91福利在线观看| 天堂av在线一区| 久久综合九色综合欧美亚洲| 粉嫩aⅴ一区二区三区四区| 国产精品传媒在线| 91视视频在线观看入口直接观看www| 中文字幕日韩精品一区| 成人动漫一区二区| 亚洲一区自拍偷拍| 精品国产欧美一区二区| 成人av在线一区二区| 一区二区视频免费在线观看| 欧美一级电影网站| av午夜精品一区二区三区| 亚洲激情图片小说视频| 国产欧美日韩在线| 91网站在线播放| 亚洲bt欧美bt精品| 久久中文字幕电影| 色噜噜狠狠成人网p站| 日本aⅴ亚洲精品中文乱码| www国产精品av| 色综合一个色综合亚洲| 亚洲电影欧美电影有声小说| 欧美亚洲愉拍一区二区| 日本女人一区二区三区| 中文字幕在线一区二区三区| 欧美日韩成人在线| 成人午夜免费av| 日韩制服丝袜先锋影音| 亚洲欧美综合色| 久久午夜老司机| 欧美成人一区二区三区片免费| 91久久人澡人人添人人爽欧美| 国产一区二区成人久久免费影院| 午夜亚洲国产au精品一区二区| **网站欧美大片在线观看| 精品国精品自拍自在线| 欧美久久久久免费| 亚洲一卡二卡三卡四卡| 中文字幕一区二区三中文字幕| 韩国精品主播一区二区在线观看 | 欧美性生活久久| 一本一道综合狠狠老| 婷婷成人综合网| 亚洲精品免费看| 欧美日韩一级二级| 久久综合九色综合97_久久久| 亚洲色图视频免费播放| wwwwxxxxx欧美| 免费观看91视频大全| 国产拍揄自揄精品视频麻豆| 91福利国产成人精品照片| 亚洲欧洲日韩在线| ww久久中文字幕| 国产mv日韩mv欧美| thepron国产精品| 久久99国产精品久久99| 亚洲一级在线观看| 男男视频亚洲欧美| 色综合色狠狠天天综合色| 91精品国产一区二区| 欧美精品一二三区| 久久影视一区二区| 国产婷婷一区二区| 国产jizzjizz一区二区| 欧美日韩成人一区| 亚洲精品高清视频在线观看| 国产精品国产精品国产专区不片| 一区二区三区不卡在线观看 | 久久亚洲精品国产精品紫薇| 日韩不卡一区二区| 欧美精品一区在线观看| 色综合色综合色综合| 老司机免费视频一区二区| 亚洲精品一线二线三线无人区| 亚洲视频图片小说| 日韩免费一区二区三区在线播放| 亚洲人成网站精品片在线观看| 久久精品国产99国产精品| 国产麻豆精品在线| 欧美一三区三区四区免费在线看 | 亚洲精品国产第一综合99久久| 欧美日韩色综合| 日韩高清在线观看| 韩国视频一区二区| 亚洲国产一区二区视频| 日韩av一级片| 久久国产免费看| 久久久久久久久蜜桃| 色久综合一二码| 精品国产免费人成电影在线观看四季| 91麻豆swag| 免费成人你懂的| 一区二区在线观看免费| 欧美本精品男人aⅴ天堂| 欧美精品tushy高清| 成人三级伦理片| 国产乱理伦片在线观看夜一区 | 国产亚洲精品久| 久久久久高清精品| 91精品久久久久久久久99蜜臂| 久久99九九99精品| 韩日av一区二区| 91麻豆精品国产综合久久久久久| 91精品视频网| 亚洲二区在线观看| 色视频成人在线观看免| 亚洲色图一区二区三区| 国产成人精品一区二区三区网站观看| 911精品国产一区二区在线| 亚洲一区在线观看视频| 欧洲一区二区三区免费视频| 国产精品丝袜在线| 欧美变态口味重另类| 亚洲乱码一区二区三区在线观看| 国产成人精品一区二区三区网站观看| 欧美一区二区三区电影| 日精品一区二区| 2021中文字幕一区亚洲| 成人中文字幕电影| 一区二区三区中文字幕精品精品| 日本高清免费不卡视频| 午夜视频一区二区三区| 欧美人妖巨大在线| 精品无人码麻豆乱码1区2区| 久久久久国色av免费看影院| 国产91在线观看丝袜| 一区二区三区四区在线播放| 在线观看一区二区视频| 日本aⅴ亚洲精品中文乱码| 久久久久久久国产精品影院| 成人97人人超碰人人99| 亚洲一区二区三区四区不卡| 制服丝袜中文字幕亚洲| 蜜桃精品视频在线观看| 国产精品免费视频观看| 5566中文字幕一区二区电影| 国产精品456| 亚洲第一精品在线| 中文字幕精品一区二区精品绿巨人| 一本一本大道香蕉久在线精品 | 日韩欧美视频在线| 99re这里都是精品| 日日噜噜夜夜狠狠视频欧美人 | 日韩精品亚洲一区| 国产精品国产三级国产aⅴ原创| 欧美在线视频你懂得| 丁香五精品蜜臀久久久久99网站| 日韩中文字幕1| 亚洲国产日韩精品| 一区二区在线观看不卡| 国产精品青草久久| 精品1区2区在线观看| 欧美男男青年gay1069videost | 成人激情av网| 激情综合亚洲精品| 日本不卡视频在线| 香蕉久久一区二区不卡无毒影院 | 国产精品美女久久久久久久| 久久美女高清视频| 久久久久久久久久看片| 久久久久青草大香线综合精品| 在线不卡免费欧美| 欧美α欧美αv大片| 久久综合色一综合色88| 久久久久久久免费视频了| 久久天天做天天爱综合色| 国产日韩精品一区二区三区在线| 精品盗摄一区二区三区| 久久综合色天天久久综合图片| 精品三级在线观看| 久久这里只有精品首页| 国产精品污网站| 亚洲精品综合在线| 五月开心婷婷久久| 极品少妇一区二区三区精品视频| 国产原创一区二区| 91小视频在线免费看| 欧美午夜寂寞影院| 日韩欧美在线观看一区二区三区| 欧美成人精品福利| 中文字幕欧美一| 水蜜桃久久夜色精品一区的特点 | 男人操女人的视频在线观看欧美| 蜜桃精品视频在线观看| 国产剧情一区二区| 91国内精品野花午夜精品| 日韩写真欧美这视频| 中文字幕第一区二区| 香蕉久久一区二区不卡无毒影院 | 精品国产第一区二区三区观看体验 |