標準解讀
《GB/T 31507-2015 信息安全技術(shù) 智能卡通用安全檢測指南》是由中國國家標準化管理委員會發(fā)布的一項國家標準,旨在為智能卡的安全性提供一套全面的評估與測試方法。該標準適用于各種類型的智能卡及其相關(guān)系統(tǒng),包括但不限于接觸式、非接觸式以及雙界面智能卡。
根據(jù)內(nèi)容劃分,《GB/T 31507-2015》涵蓋了物理安全、邏輯安全、數(shù)據(jù)安全等多個方面的要求,并提出了詳細的測試流程與方法論。物理安全部分主要關(guān)注卡片本身的抗破壞能力及防偽特性;邏輯安全則側(cè)重于軟件層面的安全機制有效性驗證,比如認證協(xié)議強度、密鑰管理策略等;而數(shù)據(jù)安全涉及信息加密算法的選擇與實現(xiàn)、敏感數(shù)據(jù)保護措施等內(nèi)容。
此外,本標準還特別強調(diào)了對智能卡生命周期各個階段的安全考量,從設(shè)計開發(fā)到生產(chǎn)制造直至最終使用維護,每個環(huán)節(jié)都有相應(yīng)指導(dǎo)原則和最佳實踐推薦。例如,在產(chǎn)品設(shè)計初期就應(yīng)充分考慮潛在威脅模型并采取預(yù)防措施;生產(chǎn)過程中需要嚴格控制環(huán)境條件以避免引入外部風(fēng)險因素;用戶端部署時也要確保遵循正確的配置管理流程來最小化攻擊面。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2015-05-15 頒布
- 2016-01-01 實施





文檔簡介
ICS30540
L80.
中華人民共和國國家標準
GB/T31507—2015
信息安全技術(shù)
智能卡通用安全檢測指南
Informationsecuritytechnology—
Generaltestingguideforsecurityofsmartcard
2015-05-15發(fā)布2016-01-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
中華人民共和國
國家標準
信息安全技術(shù)
智能卡通用安全檢測指南
GB/T31507—2015
*
中國標準出版社出版發(fā)行
北京市朝陽區(qū)和平里西街甲號
2(100029)
北京市西城區(qū)三里河北街號
16(100045)
網(wǎng)址
:
服務(wù)熱線
:400-168-0010
年月第一版
20155
*
書號
:155066·1-51176
版權(quán)專有侵權(quán)必究
GB/T31507—2015
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語定義和縮略語
3、………………………1
智能卡安全檢測總則
4……………………3
受測件的一般模型
4.1…………………3
檢測主體和客體
4.2……………………4
檢測目的
4.3……………4
檢測依據(jù)
4.4……………5
檢測內(nèi)容
4.5……………5
檢測要素
4.6……………5
檢測過程
4.7……………6
安全功能查證
5……………6
概述
5.1…………………6
實施說明
5.2……………8
實施內(nèi)容
5.3……………8
滲透性檢測
6………………11
概述
6.1…………………11
滲透性檢測準備
6.2……………………12
滲透性檢測實施方案
6.3………………13
滲透性檢測實施
6.4……………………14
滲透性檢測報告
6.5……………………15
檢測報告
7…………………15
概述
7.1…………………15
報告主要內(nèi)容
7.2………………………15
關(guān)于攻擊場景的描述尺度
7.3…………15
附錄資料性附錄智能卡安全功能集
A()………………16
附錄資料性附錄智能卡攻擊方法
B()…………………20
附錄資料性附錄智能卡安全檢測框架
C()……………23
附錄資料性附錄主題檢測大綱文件結(jié)構(gòu)舉例
D()……………………26
附錄資料性附錄定制化服務(wù)的檢測方案模板
E()……………………30
附錄資料性附錄實驗室準備與啟動
F()………………32
附錄規(guī)范性附錄智能卡安全檢測分級方法
G()………38
參考文獻
……………………42
Ⅰ
GB/T31507—2015
圖封閉結(jié)構(gòu)的智能卡產(chǎn)品
1………………3
圖開放結(jié)構(gòu)的智能卡產(chǎn)品
2………………3
圖智能卡芯片的基本結(jié)構(gòu)
3………………4
圖檢測要素
4………………5
圖檢測過程
5………………6
圖安全功能查證輸入過程和輸出
6:、……………………7
圖安全功能查證主要內(nèi)容
7………………8
圖文檔審查輸入輸出
8:、…………………9
圖源代碼檢查輸入輸出
9:、………………9
圖獨立性安全功能檢測輸入過程和輸出
10:、…………10
圖滲透性檢測輸入方法工具技術(shù)和輸出
11:、、、………12
圖滲透性檢測過程
12……………………14
圖滲透性芯片層檢測框架示例圖
C.1…………………25
圖準備與啟動階段的三個子階段
F.1…………………32
圖實驗室準備輸入準備過程和輸出
F.2:、……………33
圖項目準備輸入輸出
F.3:、……………34
圖檢測內(nèi)容與邊界
F.4…………………35
表檢測用例模板
C.1……………………24
表半侵入芯片準備
D.1MCC01-1--1……………………28
Ⅱ
GB/T31507—2015
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由全國信息安全標準化委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家信息技術(shù)安全研究中心中國電子技術(shù)標準化研究院國民技術(shù)股份有限公
:、、
司中國信息安全測評中心中國金融電子化公司標準化中心
、、。
本標準主要起草人方進社宮亞峰隋忻賈嘉熊克琦張正義王歡杜楠陳星高建牟寧波
:、、、、、、、、、、、
張翀斌楊永生李國俊韓建國田小雨趙曉榮
、、、、、。
Ⅲ
GB/T31507—2015
信息安全技術(shù)
智能卡通用安全檢測指南
1范圍
本標準規(guī)定了智能卡類產(chǎn)品進行安全性檢測的一般性過程和方法
。
本標準適用于智能卡安全性檢測評估和認證
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)智能卡嵌入式軟件安全技術(shù)要求增強級
GB/T20276—2006(EAL4)
信息安全技術(shù)具有中央處理器的集成電路卡芯片安全技術(shù)要求評估
GB/T22186—2008(IC)(
保證級增強級
4)
智能卡的潛在應(yīng)用攻擊
CCDB-2008-04-001(ApplicationofAttackPotentialtoSmartcardsV.2.5)
3術(shù)語定義和縮略語
、
31術(shù)語和定義
.
下列術(shù)語和定義適用于本文件
。
311
..
智能卡smartcard
具有中央處理器的集成電路卡是將一個具有中央處理器的集成電路芯片鑲嵌于塑料
(CPU)(IC),
基片中并封裝成卡的形式
,。
注從數(shù)據(jù)傳輸方式上可分為接觸式智能卡和非接觸式智能卡
:
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025包頭市東河區(qū)機關(guān)所屬事業(yè)單位春季引進人才51人模擬試卷附答案詳解(黃金題型)
- 2025年4月廣東深圳市深汕特別合作區(qū)招聘事務(wù)員38人考前自測高頻考點模擬試題及一套答案詳解
- 2025內(nèi)蒙古赤峰市林西縣“綠色通道”引進教師7人模擬試卷及答案詳解(典優(yōu))
- 2025年上海電機學(xué)院公開招聘工作人員模擬試卷及答案詳解(必刷)
- 2025甘肅張掖市幼兒園選調(diào)衛(wèi)生保健人員1人模擬試卷有完整答案詳解
- 特種陶瓷考試題目及答案
- 人資管理咨詢報價方案
- 井下鋼結(jié)構(gòu)防腐施工方案
- 光電玻璃防護屏恩施生產(chǎn)基地項目可行性研究報告模板-立項備案
- 五金店雙十二活動方案策劃
- 青少年亞文化現(xiàn)象解析-洞察闡釋
- 化肥產(chǎn)品生產(chǎn)許可證實施細則(二)(磷肥產(chǎn)品部分)
- 移動支付網(wǎng)絡(luò)安全學(xué)習(xí)心得體會
- 茶評員職業(yè)技能競賽考試題庫-下(多選、判斷題部分)
- 護士職業(yè)素養(yǎng)課件下載
- 2025年重慶文化旅游集團有限公司招聘筆試參考題庫含答案解析
- 北京中醫(yī)藥大學(xué)宣講
- 養(yǎng)老護理員工作流程
- 摩托車智能化技術(shù)分析-洞察闡釋
- 古籍版本智能鑒定-洞察闡釋
- 公共組織績效評估-形考任務(wù)一(占10%)-國開(ZJ)-參考資料
評論
0/150
提交評論