版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
I 本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定本文件替代GB/T20276—2016《信息安全技术具有中央处理器的IC卡嵌入式软件安全与GB/T20276—2016相比,除结构调整和编辑性改动外,c)增加了随机数生成、存储数据完整性监视和行动、侧信道信息泄露防护等安全功能组件(见f)删除了“基本原理”(见2016版的第8章)。本文件以GB/T18336-2024规定的安全模型为基础,主要用于规范具有中央处理器的IC卡嵌入式软件的安全功能要求和安全保障要求。本文件的EAL4+是在EAL4的基础上将AVA_VAN.3增强为AVA_VAN.4;EAL5+是在EAL5的基础上将AVA_VAN.4增强为AVA_VAN.5,并将ALC_DVS.1增强为ALC_1网络安全技术具有中央处理器的IC卡嵌入式软件安全规范本文件规定了对具有中央处理器的IC卡嵌入式软件达到EAL4+和EAL5+安全保障级别的安全功能要GB/T18336-2024(所有部分)网络安全技术信息技术安全GB/T22186-2026网络安全技术具有中央处理器的IC卡芯片GB/T25069-2022信息安全技术术语GB/T30270-2024网络安全GB/T32915-2026网络安GB/T25069-2022、GB/T18336.1-2024、GB/T22186-2026中界定的以及下列术语和定义适用于本评估对象targetofevaluatio软件、固件和/或硬件的集合,可能附带指南,这注:本文件的TOE是指具有中央处理器的IC卡嵌入式软件2个人化数据personalizatio在IC卡嵌入式软件的个人化过程中写入的数据,用于配置与特定应用或用户相关的参数。4缩略语CM:配置管理(ConfigurationManagDEMA:差分电磁分析(differentialelectromagnetismanalyDPA:差分功耗分析(differentialpoweranalyEAL:评估保障级(EvaluationAssuranceLRAM:随机存取存储器(Random-AccessMemROM:只读存储器(Read-OnlyMemTOE:评估对象(TargetofEvaluaTSF:TOE安全功能(TOESecurityFunctionalSEMA:简单电磁分析(simpleelectromagnetismaSPA:简单功耗分析(simplepowera一般情况下,IC卡嵌入式软件由芯片硬件接口处理、文件管理、安全支撑、通信处理和应用处理3TOE:IC卡嵌入式软件应用处理模块通过智能卡终端使用通过智能卡终端使用TOE用户文件管理模块通信处理模块安全支撑模块文件管理模块通信处理模块通过智能卡终端管理通过智能卡终端管理TOEIC卡芯片硬件接口处理模块通过芯片提供的功能,下载嵌入式软件,进行安全配置等管理通过芯片提供的功能,下载嵌入式软件,进行安全配置等管理管理员IC卡芯片管理员应用说明:ST编写者应根据具体的应用情况细化对资产的6.2.1物理操纵(T.Physical_Manipul操作有关的信息,进而采用信号处理和统计分析等技术来获得密钥等敏感6.2.3故障利用(T.Failure_Exploi46.2.4生命周期功能滥用(T.Lifecycle_M6.2.5逻辑攻击(T.Logical_a)密码攻击:攻击者可利用密码算法或协议的安全缺陷实现攻击,以达到获取密钥、猜测随机注:逻辑接口是TOE与智能终端之间的数据交换接口,包括语法上遵循国际标准定义或行业私有定义的指令与响应码。攻击者可能利用认证系统或指令系统缺陷,通过分析指令及其响应码,绕过TOE的访问控制机制,以非法获得用户数据、密钥和PIN等信息,或达到滥攻击者可通过安装带有恶意代码的应用程序(如木马程序)意的编译器)引入非法程序或错误,使TOE在使用阶段泄露敏感信注:对于可以下载新应用的嵌入式软件而言,需要在整个生命周期阶6.2.7随机数缺陷攻击(T.RNGDefect攻击者可利用TOE生成的随机数的不稳定性和低熵值等缺陷,预测或获取IC卡嵌入式软件安全功能6.3.1密码管理(P.Crypto_Manag注:IC卡嵌入式软件的初始化、个人化过程可产生多种标识信息,这些信息存储体标识TOE,如厂商信息、版本号、激活时间等,以实现对生产情况的回溯查询能力。这些标识信息随嵌入式56.3.3芯片选型(P.Chip_Se6.4.3芯片硬件(A.Chip_注:TOE的底层芯片必须能够抵抗物理攻击、环境干扰攻击等。同时,芯片提供的密码功能可以是由处理器或安全6.4.4外部数据管理(A.OutData_ManTOE开发、生产、个人化和发卡各阶段的操作人员均按安全的流程进行操作。7.1.2用户标识(O.User_Identi7.1.3用户鉴别(O.User_Authen7.1.4防重放攻击(O.Replay_PrTOE应提供安全机制以抵御重放攻击,如采用只可一次性使用67.1.7数据访问控制(O.DataAcc_7.1.8状态恢复(O.Status_TOE在检测到故障后应将工作状态恢复或调整至安全状态,防止攻击者利7.1.9生命周期功能控制(O.Lifecycle_C7.1.10密码安全(O.Crypto_S7.1.11随机数生成(O.RNG_GeneTOE应确保生成的随机数能满足应用要求的质量指标。例如,随机数应不能被预测,且具有一定的7.2.4芯片硬件(OE.Chip_7.2.5外部数据管理(OE.OutData_Man7初始化数据、管理性密钥等)进行机密性和完整性处理,并采取安全的管理措表2列出了IC卡嵌入式软件的安全功能组件,其详细内容将在下面分条描述。在描述过程中,方括1√√2√√3√√4√√5√√6√√7√√8√√9√N/AN/A√○√√√√√○√√√√√○√√√√√√√8√√√√√√√√√√√√√√√√√√√√√√○√注:该组件仅适用于密钥生成功能由嵌入式软件本身完成的情况,此时S8.1.2密钥销毁的时间和事件(FCS_C注:ST编写者应根据密码算法的具体情况赋值8.1.4随机数生成(FCS_RN9注:ST编写者应根据具体情况细化用户数据和操作列表,且根据用户8.1.6基于安全属性的访问控制(FDP_ACFDP_ACF.1.2IC卡嵌入式软件安全功能应执行以下规则,以决定在受控主体与受控客体间的一个注:ST编写者应根据具体应用细化客体和操作列表。若嵌入式软件没有附加访问控制策略,可不对FDP_ACF.1.3和8.1.8基本内部传送保护(FDP_IFDP_ITT.1.1在IC卡嵌入式软件物理上分隔的部分间,如不同软件模块之间传递用户数据时,IC8.1.9子集残余信息保护(FDP_RFDP_RIP.1.1IC卡嵌入式软件安全功能应确保一个资源的任何先前8.1.10完全残余信息保护(FDP_RFDP_RIP.2.1IC卡嵌入式软件安全功能应确保一个资源的任何先前8.1.11存储数据完整性监视和行动(FDP_SDI.FDP_SDI.2.1IC卡嵌入式软件安全功能应基于下列属性:【注:在EAL5+的情况下,IC卡嵌入式软件应具有对重要的用户数据进行完整性检测的能力,以排除用户数据被有意8.1.12鉴别失败处理(FIA_A8.1.13用户属性定义(FIA_AFIA_ATD.1.1IC卡嵌入式软件安全功能应维护属于单个用户的下列安全属性列表:【选8.1.14秘密的验证(FIA_SOFIA_SOS.1.1IC卡嵌入式软件安全功能应提供一种机制以验证秘密满足保证鉴别机制安全性的安注:此安全功能要求中的秘密是指如鉴别密钥、PIN等IC卡嵌入式软件安全功能数据。8.1.15鉴别的时机(FIA_UAFIA_UAU.1.2在允许执行代表该用户的任何其它由IC卡嵌入式软件安全功能促成的动作前,IC卡8.1.16一次性鉴别机制(FIA_8.1.17多重鉴别机制(FIA_U注:在EAL5+的情况下,IC卡嵌入式软件应要求对重要的安全功能必须进行多重鉴别的能力,以实现基于多重因素FIA_UID.1.1在用户被识别之前,IC卡嵌入式软件安全功能应允许执行代表用户的【赋值:其他FIA_UID.1.2在允许执行代表该用户的任何其它IC卡嵌入式软件安全功能促成的动作之前,IC卡嵌入式软件安全功能应要求每个用户身份都已8.1.20安全功能行为的管理(FMT_MO8.1.21安全属性的管理(FMT_FMT_MSA.1.1IC卡嵌入式软件安全功能应执行【IC卡嵌入式软件用户数据访问控制策略,赋值:8.1.22静态属性初始化(FMT_FMT_MSA.3.1IC卡嵌入式软件安全功能应执行【IC卡嵌入式软件用户数据访问控制策略,赋值:注:ST编写者应根据具体应用情况细化对管理员角色的描述,使得嵌FMT_MTD.2.2如果IC卡嵌入式软件安全功能数据达到或超过了设定的限值,IC卡嵌入式软件安全8.1.25管理功能规范(FMT_SFMT_SMF.1.1IC卡嵌入式软件安全功能应能够12注:利用信息泄漏进行攻击的例子包括SPA、DPA、SEMA、DEMA等。本组件描8.1.28失效即保持安全状态(FPT_FLSFPT_FLS.1.1IC卡嵌入式软件安全功能在下列失效发生时应保持一种安全状态:【如下特性,即功能要么成功完成,要么针对指明的失效情景恢复到一个前后一致的且安全FPT_TST.1.3IC卡嵌入式软件安全功能应为授权用户提供验证所存储的TSF可执行代码完整性的注:在EAL5+的情况下,IC卡嵌入式软件应具有对重要的安全功能及数据进行自测的能力,以排除功能失常和数据1√√2√N/A3N/A√4√√5N/A√6√N/A7N/A√8√√9√√√√√N/AN/A√√√√N/AN/A√√√√N/AN/A√√√√√√√√√√√√√√√√√√N/AN/A√√√√√√N/AN/A√(2)对于安全保障组件的选取,本标准在EAL4的基础上将AVA_VAN.3增强为AVA_VAN.4和AVA_VAN.5,以分别对应EAL4+和EAL5+的测评要求。此外,EAL5+还在EAL5的基础上将ALC_DVS.1升级为ALC_9安全要求测试和评估方法9.1安全功能要求测试方法9.1.1密钥生成验证IC卡嵌入式软件是否正确实现8.1.1中定义的密钥生9.1.2密钥销毁的时间和事件验证IC卡嵌入式软件是否正确实现8.1.2中定义的销误等条件发生时进行密钥销毁,并判断密钥销毁方法是否符合相关9.1.3密码运算验证IC卡嵌入式软件是否正确实现8.1.3中定义的密码运9.1.4随机数生成验证IC卡嵌入式软件是否正确实现8.1.4中定义的9.1.5子集访问控制验证IC卡嵌入式软件是否正确实现8.1.5中定义的子集访1)通过IC卡嵌入式软件的评估证据,确认子集(如用户数据)访问控制2)使用不同的主体对客体子集进行读取、修改等访问操若IC卡嵌入式软件能够正确实现子集访问控制9.1.6基于安全属性的访问控制验证IC卡嵌入式软件主体是否正确实现8.1.6中定义的基于安全属性的访问2)基于安全属性(如鉴别状态)的不同状态,对客体执行访问操作。这些操作包括但不限于主体在通过鉴别后访问客体、主体未通过鉴9.1.7子集信息流控制9.1.8基本内部传送保护嵌入式软件功能模块之间传递用户数据时的数据处理策略,判断数据处理策略是否能够据处理策略,且用户数据不会被泄露,篡改或无法使用9.1.9子集残余信息保护验证IC卡嵌入式软件是否正确实现8.1.9中定义的子集残余信息保9.1.10完全残余信息保护9.1.11存储数据完整性监视和行动验证IC卡嵌入式软件是否正确实现8.1.11中定义的存储数据完整性保护机措施,以及产生存储数据完整性异常时,IC卡嵌3)判断IC卡嵌入式软件是否会检测到存储数据完整性错误,以及是否正确执行处理措施。9.1.12鉴别失败处理2)使IC卡嵌入式软件执行未成功的鉴别尝试,判断其是否能够检测到未成功的鉴别尝试;时,IC卡嵌入式软件采取了如永久锁定鉴别功能等有效动作,则测试9.1.13用户属性定义验证IC卡嵌入式软件是否正确实现8.1.13中定义的用户属性管理维护若IC卡嵌入式软件能够维护属于单个用户的安全属性,则测试通过;否则,测试未通9.1.14秘密的验证9.1.15鉴别时机2)IC卡嵌入式软件在未进行用户鉴别和鉴别失败时,检测其是否只9.1.16一次性鉴别机制验证IC卡嵌入式软件是否正确实现8.1.16中定义的一次性鉴9.1.17多重鉴别机制3)多重鉴别成功后,执行需多重鉴别的操作,判断该操作是否能执行成9.1.18重鉴别机制验证IC卡嵌入式软件是否正确实现8.1.18所定义的重鉴别机2)在需要重鉴别的条件下,不重新鉴别用户或鉴别用户失败,执行相关操作,判断是否能3)在需要重鉴别的条件下,重新成功鉴别用户,执行相关操作,判断是否能执行成功。9.1.19标识时机9.1.20安全功能行为的管理验证IC卡嵌入式软件是否正确实现8.1.3)以授权角色对各授权角色所对应的安全功能行为进行修改,判断其是否能执行成功。9.1.21安全属性管理验证IC卡嵌入式软件是否正确实现8.1.21中定义的安全属9.1.22静态属性初始化4)在创建新客体或信息时,以非授权角色对原来的安全属性默认值进行替换操作,判断安5)在创建新客体或信息时,以授权角色对原来的安全属性默认值进行替换操作,判断安全对安全属性默认值进行替换,则测试通过;否则,测试未通验证IC卡嵌入式软件是否正确实现8.1.23中定义的TSF数若IC卡嵌入式软件能够正确执行TSF数据访问控制策略,仅限于管理员等授权角色能够对TSF数据进行改变默认值、查询、修改或删除等操作,则测试通过;否则,测试未验证IC卡嵌入式软件是否正确实现8.1.24中定义的TSF数据限制管理若IC卡嵌入式软件仅限于管理员等授权角色规定TSF数据的限值,以及当达到或超过设定的限值时,采取了有效动作,则测试通过;否则,测试未9.1.26安全角色1)通过IC卡嵌入式软件的评估证据,确认其安全功能是否维护管理员和3)密码实现方式若是未调用芯片已通过安全认证的密码算法(即软件自身实现或其他密码5)信号处理。对采集到的功耗信号曲线,进行必
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2027届吉林省长春市南关区九年级化学第一学期期中监测模拟试题含解析
- 儿童发育指导师技能安全能力考核试卷含答案
- 石膏装饰板加工工岗位实操知识技能考核试卷含答案
- 2027届河北省秦皇岛抚宁区台营区九上化学期中检测模拟试题含解析
- 双鸭山市重点中学2027届物理九上期末质量跟踪监视模拟试题含解析
- 黑龙江省哈尔滨四十七中学2027届九上化学期末监测模拟试题含解析
- 2027届黑龙江大庆第十四中学九年级化学第一学期期末质量检测试题含解析
- 2027届北京市大兴区化学九上期中综合测试试题含解析
- 2027届广西贵港市覃塘区九年级化学第一学期期末监测模拟试题含解析
- 《合欢街》小测试题目与答案
- 竞聘静脉治疗专科护士
- DL-T+544-2012电力通信运行管理规程
- 急性胰腺炎的护理查房模板
- (高清版)DZT 0403-2022 地质仪器设备折旧标准
- 市政工程工程简介
- 2021锤击振动双管复合扩底桩技术规程
- 提升机事故案例-国家安全生产宣教网
- 全国各气象台站区站号及经纬度
- 温病常用诊法舌诊课件
- GB/T 4995-1996联运通用平托盘性能要求
- GB/T 14048.7-2016低压开关设备和控制设备第7-1部分:辅助器件铜导体的接线端子排
评论
0/150
提交评论