久色中文 I 特黄一级片 I 91亚洲精品一区二区乱码 I 四虎影院免费 I 污黄视频免费观看 I 91久久伊人 I 国产黄色自拍视频 I 26uuu精品一区二区在线观看 I 日本一区二区在线视频观看 I 69a∨色欧美丰满少妇 I 国产精品亚洲专区无码不卡 I 欧美视频影院 I 尹人在线视频 I 亚洲色图第一页 I 337p大胆啪啪私拍人体 I 久久黄色一级 I 日本三级欧美三级人妇在线bd I 欧美成人高清视频a在线看 I 日韩和欧美的一区 I 日日鲁鲁 I 国产视频一 I 国内精品一线二线三线黄 I 国产精品免费观看久久 I 久一精品 I 精品无码av无码专区 I www09国产日产欧产国产 I 国产片天天弄 I 老鸭窝laoyawo在线永久免费观看 I 国产亚洲精品久久久91 I 国产一区在线视频播放 I 亚洲视频在线观看 I 91在线观看免费网站 I 夜夜狂射影院 I 久久高清免费观看 I 你的婚礼电影高清在线观看

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠為您提供優質服務!

專注消防維保檢測

打造消防服務行業卓越品牌

消防檢測維保服務熱線:

15322445327
當前位置: 主頁 > 消防資訊 > 安全標準

GB/T 36950-2018 信息安全技術 智能卡安全技術要求(EAL4+)

  • 發表時間:2023-03-26
  • 來源:共立消防
  • 人氣:

1 范圍

      本標準規定了智能卡安全技術要求,包括智能卡描述、安全問題定義、安全目的、安全要求和基本原理等技術要求。

      本標準適用于智能卡產品的測試、評估,也可用于該類產品的研制和開發。

2 規范性引用文件

      下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 18336.1-2015 信息技術安全技術 信息技術安全評估準則 第1部分:簡介和一般模型

      GB/T 18336.2-2015 信息技術安全技術 信息技術安全評估準則 第2部分:安全功能組件

      GB/T 18336.3-2015 信息技術安全技術 信息技術安全評估準則 第3部分:安全保障組件

      GB/T 22186-2016 信息安全技術 具有中央處理器的IC卡芯片安全技術要求

3 術語和定義

      GB/T 18336.1-2015界定的術語和定義適用于本文件。

3.1

      集成電路 integrated circuit

      采用一定工藝,將電阻、電容、晶體管互連,用于執行運算處理或存儲功能的電子元器件。

3.2

      智能卡 smart card

      具有中央處理器的集成電路卡。

      注:從數據傳輸方式上可分為接觸式智能卡和非接觸式智能卡。

4 縮略語

      下列縮略語適用于本文件。

      APDU:應用協議數據單元(Application Protocol Data Unit)

      COS:芯片操作系統(Chip Operating System)

      EAL:評估保障級(Evaluation Assurance Level)

      IC:集成電路(Integrated Circuit)

      TOE:評估對象(Target of Evaluation)

      TSF:評估對象安全功能(TOE Security Function)

      USB:通用串行總線(Universal Serial Bus)

5 智能卡描述

5.1 總體結構

      智能卡總體結構及運行環境,如圖1所示。智能卡的安全性包括芯片、嵌入式軟件、應用接口三個層面,芯片安全是物理基礎,嵌入式軟件安全是充分利用芯片的安全特性,建立完整的安全機制、安全體系,應用接口安全是運用芯片、嵌入式軟件構建的安全機制、安全體系,滿足特定應用需求,兼顧安全性與便利性。在對智能卡的安全性進行考慮時,除了要求其組成部分芯片和COS分別滿足相關技術要求外,還應從整體性上綜合考慮安全性和防護措施,以保證整個系統的安全。

圖1.jpg

圖1 智能卡總體結構

      總體結構說明如下:

      a)具有中央處理單元的IC卡芯片:包括中央處理單元、隨機存取存儲器、非易失性存儲器、I/O接口(接觸式、非接觸式或其他類型接口,如USB接口)、隨機數發生器、密碼算法協處理器和安全防攻擊電路(如用于防止物理探測、環境壓力威脅的硬件模塊)。

      b)嵌入式軟件:管理芯片硬件資源和數據,并實現對應用功能的支持。該軟件通常存放在底層芯片硬件的非易失性存儲器中,通過芯片的通信接口與智能卡終端設備交換信息,以響應用戶發起的數據加密、數據簽名及鑒權認證等應用請求。嵌入式軟件由負責處理芯片硬件接口,實現文件管理、安全管理、通信處理和應用處理等功能的模塊組成,其中安全管理模塊提供安全配置、安全事務處理及密碼支持等功能,以便為其他模塊的安全執行提供支持。

      c)應用接口:運用嵌入式軟件提供的功能和安全機制,以實現對特定應用功能的支持。

5.2 密碼算法

      密碼算法可由軟件或者硬件實現。智能卡中使用的密碼算法和密鑰管理應遵循智能卡相關國家標準、行業標準和國家密碼主管部門的規定。

5.3 環境

      智能卡即便暴露在非標準環境,也應能夠進入到一種安全的運行狀態。環境影響因素包括溫度、電壓、頻率或外部能量場等。

6 安全問題定義

6.1 綜述

      智能卡是硬件與軟件的結合體,其安全性應從硬件及軟件、應用三個層面上來考慮,也就是從芯片層面、COS層面和應用層面來綜合考慮。

6.2 資產

6.2.1 組成

      資產應由TOE直接保護的安全相關的信息或資源組成,可分為由用戶創建并使用的用戶數據以及由TOE創建并使用的TOE數據。

      為保護上述資產,智能卡開發和生產階段使用的各種信息和工具,也需要保護。

      需要保護的資產應包括:

      a)智能卡嵌入式軟件;

      b)智能卡存儲和處理的用戶數據(例如嵌入式軟件所使用的數據);

      c)智能卡存儲和處理的安全功能數據(例如安全屬性、鑒別數據、訪問控制列表、密鑰等);

      d)智能卡的邏輯設計信息、物理設計信息;

      e)特定的安全芯片開發輔助工具(例如掩膜數據生成工具);

      f)支持嵌入式軟件開發的信息(例如開發資料和開發平臺);

      g)與測試和特征有關的數據;

      h)初始化數據與預個人化數據;

      i) 其他與特定功能有關的重要資產(例如智能卡產生的隨機數)。

6.2.2 用戶數據

      用戶數據應包括:

      a) D.APP_CODE:下載到智能卡內的應用和庫的代碼,需要受到保護以免遭未經授權的修改;

      b)D.APP_C_DATA:應用程序的保密性敏感的數據,如對象包含的數據、包的靜態字段、當前執行方法的局部變量、操作數棧的位置,需要受到保護以免遭未經授權的暴露;

      c) D.APP_I_DATA:應用程序的完整性敏感的數據,如卡號、交易記錄、對象包含的數據、包的靜態字段、當前執行方法的局部變量以及操作數棧的位置等,需要受到保護以免遭未經授權的修改;

      d) D.PIN:任何終端用戶的PIN,需要受到保護以免遭未經授權的暴露和修改;

      e) D.APP_KEYs:應用擁有的密鑰,如充值密鑰、消費密鑰,需要受到保護以免遭未經授權的暴露和修改;

      f) D.ISD_KEYS:發行商主密鑰、應用提供商密鑰、應用維護密鑰等,需要受到保護以免遭未經授權的暴露和修改。

6.2.3 系統數據

      系統數據應包括:

      a)D.CARD_MNGT_DATA:智能卡管理數據,如應用的標識符、特權、生命周期狀態、存儲資源的限額等,需要受到保護以免遭未經授權的修改;

      b)D.ES_CODE:嵌入式軟件框架部分的代碼,需要受到保護以免遭未經授權的修改;

      c) D.ES_DATA:嵌入式軟件執行必要的內部運行時的數據區,如棧幀、程序計數器、對象的類、為數據分配的長度以及任何用于鏈接數據結構的指針等,需要受到保護以免遭未經授權的暴露和修改;

      d) D.SEC_DATA:嵌入式軟件運行時安全數據,如用于標識已安裝的應用程序、當前選擇的應用程序、每個對象的擁有者以及執行的當前上下文的AID,需要受到保護以免遭未經授權的暴露和修改;

      e) D.A I_DATA:應用編程接口的私有數據,如私有字段的內容,需要受到保護以免遭未經授權的暴露和修改;


以上為標準部分內容,如需看標準全文,請到相關授權網站購買標準正版。

推薦產品
  • IG541混合氣體滅火系統 IG541混合氣體滅火系統
    IG541混合氣體滅火系統:IG-541滅火系統采用的IG-541混合氣體滅火劑是由大氣層中的氮氣(N2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳氣體滅火系統 二氧化碳氣體滅火系統
    二氧化碳氣體滅火系統:二氧化碳氣體滅火系統由瓶架、滅火劑瓶組、泄漏檢測裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號反饋裝置、滅火劑輸送管、噴嘴、驅動氣體瓶組、電磁驅動
  • 七氟丙烷滅火系統 七氟丙烷滅火系統
    七氟丙烷(HFC—227ea)滅火系統是一種高效能的滅火設備,其滅火劑HFC—ea是一種無色、無味、低毒性、絕緣性好、無二次污染的氣體,對大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時,可手提或肩扛滅火器快速奔赴火場,在距燃燒處5米左右,放下滅火器。如在室外,應選擇在上風方向噴射。使用的干粉滅火器若是外掛式儲壓式的,操作者應一手緊握噴槍、另一手提起儲氣瓶上的
主站蜘蛛池模板: 欧美视频网站在线观看 | 丁香花在线影院观看在线播放 | 一级毛片视频免费 | 日本老妇人乱视频 | 毛片1毛片2毛片3毛片4 | 天天操一操 | 欧美大成色www永久网站婷 | 黄色av.com | 中文字幕 在线观看 | 人妻一本久道久久综合久久鬼色 | 一级黄色片a | 亚洲精品一区二区三区福利 | 欧美a在线 | 国产成人在线影院 | 91在线品视觉盛宴免费 | 国产精品黄视频 | 欧美亚洲色综久久精品国产 | 欧美在线精品一区二区在线观看 | 大肉大捧一进一出好爽视频 | 91大神精品长腿在线观看网站 | 五月天播播网 | 波多野结衣xfplay在线观看 | 日本特黄特色aaa大片免费 | 激情五月在线 | 男女在线免费视频 | 香港aa三级久久三级 | 精品国产制服丝袜高跟 | 亚洲日本久久久午夜精品 | 男人猛吃奶女人爽视频 | 亚洲欧美在线播放 | 久久人人爽天天玩人人妻精品 | 青青在线香蕉精品视频免费看 | 欧美交换配乱吟粗大视频 | 成人乱人乱一区二区三区 | 一级毛片特级毛片免费的 | 国产欧美久久一区二区三区 | 一级毛片aaaaaa视频免费看 | 九九激情网 | 日本不卡不码高清免费 | 亚洲日韩国产精品第一页一区 | 牲欲强的熟妇农村老妇女视频 | 精品无码三级在线观看视频 | 国产又粗又猛又大爽又黄 | 精品久久久久久亚洲精品 | 奇米一区二区 | 国产超级乱淫视频播放 | 男人的天堂中文字幕熟女人妻 | 色综合综合色 | 三级视频网站 | 日本91| 真人做人试看60分钟免费 | 午夜寂寞影院在线观看 | 97麻豆精品国产自产在线观看 | 五月天色网址 | 亚洲熟女少妇一区二区 | 视频一区 精品自拍 | 日韩深夜视频 | 亚洲欧洲自拍拍偷午夜色 | 欧美金妇欧美乱妇视频 | 久久亚洲日本不卡一区二区 | aaa欧美色吧激情视频 | 免费观看呢日本天堂视频 | 奇米影视888狠狠狠777九色 | 国产做无码视频在线观看 | 偷拍小美女洗澡在线播放 | 51福利国产在线观看午夜天堂 | 5858s亚洲色大成网站www | 总攻调教各种受肉 | 久久久国产精华液 | 波多野结衣一区二区三区88 | 欧美中文字幕 | 成人黄色免费视频 | 日韩欧美大片 | 日本高清电影在线播放 | 免费黄色的视频 | 国产一码二码三码区别 | 在线高清中文字幕 | 影音先锋中文字幕一区 | 亚洲免费视频在线观看 | 欧美牲交40_50a欧美牲交aⅴ | 日韩人妻精品一区二区三区视频 | 日本韩国三级在线 | 一级成人毛片免费观看欧美 | 国产欧美一区二区三区免费视频 | 中日韩精品视频在线观看 | 中文字幕在线观看视频一区 | 国产一区久久久 | 干干干操操操 | 草草网站影院白丝内射 | 久久久久毛片免费观看 | 国产美女小视频 | 亚洲国产成人av在线观看 | 欧美日韩在线视频 | 日本不卡不码高清免费 | 亚洲日韩v无码中文字幕 | www大片 | 成人性视频免费网站 | 日本污视频在线观看 | 国产亚洲欧美日韩亚洲中文色 |