网站大量收购独家精品文档,联系QQ:2885784924

TC260-N0007智能卡嵌入式软件安全技术要求.pdf

  1. 1、本文档共71页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
TC260-N0007智能卡嵌入式软件安全技术要求

文件编号:TC260 N0007 日 期:2004 年8 月10 日 标题:《智能卡嵌入式软件安全技术要求》(征求意见稿) 来源:WG5 工作组 内容摘要:标准征求意见稿 标准编制说明 页数: 70 文件类型: 标准征求意见稿 征求意见起止时间:2004 年8 月10 日至2004 年9 月15 日 信息安全标准化技术委员会(TC260)WG5 联系人:许耀伟 通信地址:北京市丰台区蒲黄榆路1 号 电话:010 传真:010 电子邮件:xywsohu@ GB/T ×××××—×××× 智能卡嵌入式软件安全技术要求 编制说明 1. 编制背景 为了建立和完善国家信息安全标准体系,贯彻和落实《关于加强信息安全保障工作的意 见》(中办发[2003]27 号)的文件精神,根据我国信息化建设的实际需要,我们遵照国际通用 的测评准则GB/T18336 (即:ISO/IEC15408 或 通用准则CC )研究制定了一系列信息产品安 全技术要求标准,为实现信息安全的等级保障提供支持。本标准是关于智能卡嵌入式软件(或 芯片操作系统COS )的安全技术要求标准(或保护轮廓)。 本标准使用GB/T18336 定义的安全描述的组件与语法实例化某类产品或系统的信息安全 技术要求,包括安全功能要求与安全保证要求,针对具体的安全环境(用“假设”、“威胁” 和“组织安全政策”描述),以此为基础分层、逻辑、合理地展开“安全目的”、“安全功能要 求”、“安全保证要求”,并验证与展示了所使用技术的正确性、功能覆盖的完备性、对应关系 的一致性等安全原理。 本标准为保护智能卡(非)易失性存储器中程序和数据的机密性和完整性,保持嵌入式 软件中安全强制组件和安全相关组件的必威体育官网网址性和完整性,定义了一组与具体实现无关的、完 整的、紧密关联的最小安全要求集合;全面描述了使用环境和面临的威胁;陈述了相应保证 级别应达到的安全目的和必须满足的安全要求。它为智能卡嵌入式软件的开发、测评和应用 提供了内在一致的交互平台。 2. 编制原则 智能卡嵌入式软件安全技术要求标准的编制立足于我国IT 产业发展的现状,满足信息安 全产品测评基准的需求,规范与指导产品生产者的技术与能力。编制过程中本着“科学、合 理、系统、适用”的原则,注重先进性、实用性、可操作性以及开发和评估过程中的技术含 量。为保证标准的先进性,我们参考了一系列国际先进标准和经验(见下),同时查阅国内相 关行业规范,如:银行卡规范、石化加油卡规范等。在考虑标准先进性、实用性的同时,也 兼顾与我国现有政策、法规与标准规范的符合性。本标准的制定参考的主要标准有: (1)GB/T 18336.1/2/3—2001 信息技术 安全技术 信息技术安全性评估准则 II GB/T ×××××—×××× (2 )CEM Part 1: Introduction and general model, Version 0.6 97/01/11 —— Common Methodology for Information Technology Security Evaluation (3 )CEM Part 2: Evaluation Methodology, Version 1.0 August 1999 —— Common Methodology for Information Technology Security Evaluation (4 )Smart Card Integrated Circ

文档评论(0)

qiwqpu54 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档