- 1、本文档共36页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.060M 60YD中华人民共和国通信行业标准YD/T2663-2013手机支付智能卡和内置安全模块安全测试方法MobilepaymentSecuritytestmethodforUicC and embedded security element2013-10-17发布2014-01-01实施中华人民共和国工业和信息化部发布
YD/T集送检样品生成的密钥对10组,验证生成的密钥对的正确性。若公钥算法支持素数生成,则生成1000个素数(512位或1024位),验证所生成素数的素性。提交算法实现说明的文档。送检样品所支持密码算法的核心运算环节须采用专用硬件模块实现;提交防错误注入攻击的详细技术说明文档,通过理论分析、模拟仿真或者实验测试表明送检样品防错误注入攻击的有效性。5.2.2随机数生成测试-a)提交版图和设计文档,证明送检样品具有3个或3个以上的物理随机源;b)送检样品在支持的电压、频率、温度等工作条件范围内,随机设定不少于6种工作条件的组合,在每一种组合下生成1000个随机数文件,每个文件大小为128KB,检测每种组合下所生成随机数的随机性5.3密钥安全保护测试要求5.3.1密钥生成测试提交文档说明密钥生成机制、密钥生成过程、相关数据和临时信息的数据流向及清除处理。5.3.2密钥存储测试a)提交密钥存储机制及访间控制机制的说明文档;b)提交自测方案、自测代码、自测数据和结果。5.3.3密钥使用测试a)提交密钥使用方法、权限控制和防护机制的说明文档:b)提交自测方案和自测结果。5.3.4密钥更新测试a)提交密钥更新方法及安全机制的说明文档b)提交自测方案、自测数据和自测结果。5.3.5密钥导入测试a)提交密钥导入方法及安全机制的说明文档;b)进行两次密钥导入操作,提交每次密钥导入操作后的各种密码算法运算的自测数据。5.3.6密钥销毁测试a)提交密钥销吸方法及安全机制的说明文档:b)提交自测方案和自测结果。5.4固件安全测试要求5.4.1存储测试a)提交固件存储方法及安全机制的说明文档;b)提交自测方案和自测结果。5.4.2执行测试)提交固件功能说明文档、设计文档及安全机制说明文档:b)提交自测方案和自测结果。5.4.3权限测试a)提交固件访间机制说明文档;
YD/T2663-2013b)提交自测方案和自测结果。5.4.4导入测试)提交固件导入机制的说明文档b)提交针对首次导入过程和二次导入过程的自测方案和自测结果。5.5对芯片攻击的削弱与防护测试要求5.5.1版图保护测试我交送检样品的版图资料,包括:硬件实现的密码算法模块的版围,需明确标识,能证明每个算法模块内实现了混合布线;送检样品各逻辑模块间的版国,需明确标识,能证明各逻辑模块间没有明显的通信链路;送检样品版图的布线资料,各图层蓄明确标识,要求送检样品版图的布线须分多层实现。5.5.2时序攻击的防护测试a)提交技术文档,说明送检样品具有相应的防护措施以保证送检样品支持的密码算法在运算时,运算时间闻与密钥和敏感信息之间没有明显的相关性!b)通过理论分析、模拟仿真或者实验证明防护措施的有效性。5.5.3能耗攻击的防护测试)提交技术文档,说明送检样品具有相应的防护措施以保证送检样品支持的密码算法在运算时,能量消耗与密钥和敏感信息之间没有明显的相关性;b)通过理论分析或者采集功耗曲线进行SPA、DPA攻击实验来证明防护措施的有效性。5.5.4错误诱导改击的防护测试a)提交防护错误诱导攻击的技术文档:b)道过理论分析、模拟仿真或者自测实验证明防护措施的有效性。具体地,送检样品在温度、电压、频率、自然光强等参数超出正常工作范围时,送检样品能实时响应以及保护密钥和敏感信息:送检样品在收到电压毛刺、频率毛刺和激光错误诱导攻击时,送检样品能实时响应以及保护密钥和敏够信息。5.5.5侵入式攻击的防护测试a)提交防护侵入式攻击的技术文档:b)遗过理论分析、模拟仿真或者自测实验证明防护措施的有效性。具体地,送检样品须具有硬件实现的存储保护单元,能够对各存储介质中的存储数据访间(读、写、擦除等)实现访间控制:送检样品须具有硬件实现的主动防护检测单元,对芯片提供全区域实时物理操测攻击监控。当该检测保护单元检测到外部对芯片实施金属探测放击时,保护单元可产生相应的保护性动作(报馨、中断、复位、自等)。5.5.6自股测试a)提交启动自吸机制的说明文档:b)提交芯片在检测到设入式攻击以及自股过程掉电中新,再次上电后的自测方案和自测结果。5.6芯片的生食周期保证测试要求5.6.1芯片标识测试a)提交芯片标识中序列号编码格式和序列号获取方法的说明文档:b)随机抽取10个样品发送读取序列号的命令以获得芯片的序列号。5.6.2生命周期标识验证6
YD/T 2663201
您可能关注的文档
- YZ_T 0128-2007快递服务.pdf
- YY_T 1429-2016外科植入物 丙烯酸类树脂骨水泥 矫形外科用丙烯酸类树脂骨水泥弯曲疲劳性能试验方法.pdf
- YY_T 0686-2017医用镊.pdf
- YD_T 3314-2018网络交易系统安全防护检测要求.pdf
- YS_T 1288.4-2018高纯锌化学分析方法 第4部分:痕量元素含量的测定 辉光放电质谱法.pdf
- YST 508-2008钨钼合金化学分析方法EDTA容量法测定钼量.pdf
- YY_T 0624-2016牙科学 正畸弹性体附件.pdf
- YS_T 1143-2016石油天然气用钛及钛合金管材.pdf
- YD_T 2712-2014互联网服务拨测技术要求.pdf
- YS_T 830-2012正丁基锂.pdf
- 《GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业》.pdf
- GB/T 32151.42-2024温室气体排放核算与报告要求 第42部分:铜冶炼企业.pdf
- GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 中国国家标准 GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法.pdf
- 《GB/T 38048.6-2024表面清洁器具 第6部分:家用和类似用途湿式硬地面清洁器具 性能测试方法》.pdf
- 《GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》.pdf
- GB/T 18238.2-2024网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数.pdf
- 《GB/T 17215.686-2024电测量数据交换 DLMS/COSEM组件 第86部分:社区网络高速PLCISO/IEC 12139-1配置》.pdf
- GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜.pdf
- 《GB/T 13542.4-2024电气绝缘用薄膜 第4部分:聚酯薄膜》.pdf
最近下载
- 公共危机案例.pdf VIP
- 3.5跨学科实践:探索厨房中的物态变化问题 +章节梳理延伸 课件 人教版(2024)物理八年级上册.pptx VIP
- 初中物理作业设计优秀案例(3篇).pdf
- 2023年急性ST段抬高型心肌梗死诊断和治疗指南.docx
- 大气的受热过程说课稿2023-2024学年高中地理湘教版(2019)必修一.docx VIP
- 外研版2023必修第一册Unit 3 Family matters重点词汇短语练习含答案.pdf
- 国家开放大学《心理学》形考任务1-4参考答案.docx VIP
- 售后转正工作总结PPT.pptx
- ISO45001品质中心第三方审核记录.doc
- 3.5+跨学科实践:探究厨房中的物态变化问题++课件-2024-2025学年物理人教版八年级上册.pptx VIP
文档评论(0)