标准解读
《GB/T 40653-2021 信息安全技术 安全处理器技术要求》是中国国家标准之一,旨在为安全处理器的设计、开发和评估提供指导。该标准详细规定了安全处理器在不同应用场景下的技术要求,涵盖了硬件安全机制、软件支持能力以及安全性验证等多个方面。
首先,在硬件层面,标准强调了安全处理器需要具备的物理防护特性,包括但不限于抗电磁干扰能力、防篡改设计等,以确保设备即使在面临物理攻击时也能保持数据的安全性。此外,还特别指出了对于敏感信息处理区域应采用隔离技术,防止未授权访问或泄露。
其次,在软件层面,《GB/T 40653-2021》提出了对操作系统及应用程序的支持要求,如需支持加密算法库、密钥管理等功能,并且能够与上层应用无缝集成,保证整个系统的安全性。同时,也鼓励采用最新的密码学研究成果来增强产品的安全性。
再者,针对安全性验证部分,本标准建议采用第三方独立机构进行测试认证,确保产品符合既定的安全性能指标。这包括但不限于功能测试、性能测试、兼容性测试等方面,通过全面而严格的检验过程来验证安全处理器是否达到了预期的安全水平。
最后,该标准还考虑到了未来技术发展可能带来的变化,提出了一些前瞻性的指导意见,比如支持国密算法的应用推广、适应云计算环境下的特殊需求等,旨在推动我国信息安全技术水平持续进步与发展。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2021-10-11 颁布
- 2022-05-01 实施
![GB/T 40653-2021信息安全技术安全处理器技术要求_第1页](http://file4.renrendoc.com/view/1dbaa0511ab768f93d0f16fd37ea426d/1dbaa0511ab768f93d0f16fd37ea426d1.gif)
![GB/T 40653-2021信息安全技术安全处理器技术要求_第2页](http://file4.renrendoc.com/view/1dbaa0511ab768f93d0f16fd37ea426d/1dbaa0511ab768f93d0f16fd37ea426d2.gif)
![GB/T 40653-2021信息安全技术安全处理器技术要求_第3页](http://file4.renrendoc.com/view/1dbaa0511ab768f93d0f16fd37ea426d/1dbaa0511ab768f93d0f16fd37ea426d3.gif)
![GB/T 40653-2021信息安全技术安全处理器技术要求_第4页](http://file4.renrendoc.com/view/1dbaa0511ab768f93d0f16fd37ea426d/1dbaa0511ab768f93d0f16fd37ea426d4.gif)
文档简介
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T40653—2021
信息安全技术
安全处理器技术要求
Informationsecuritytechnology—
Technicalrequirementsforsecurityprocessor
2021-10-11发布2022-05-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T40653—2021
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
安全处理器一般结构
5……………………2
安全目的
6…………………4
安全功能要求
7……………7
安全保障要求
8……………20
附录资料性生命周期阶段及工作状态描述
A()………37
附录资料性资产及安全问题定义
B()…………………45
附录规范性组件依赖关系
C()…………51
GB/T40653—2021
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位北京多思科技工业园股份有限公司中国信息安全测评中心国家密码管理局商
:、、
用密码检测中心华北电力大学公安部第三研究所网神信息技术北京股份有限公司中国电子信息
、、、()、
产业发展研究院杭州华澜微电子股份有限公司杭州安恒信息技术股份有限公司中国人民解放军战
、、、
略支援部队信息工程大学珠海复旦创新研究院北京多思安全芯片科技有限公司
、、。
本文件主要起草人刘大力李大为罗鹏张翀斌王州府高金萍石竑松杨永生曹春春夏宏
:、、、、、、、、、、
王闯韦安垒杨元原柳会鹏李虹阳魏晓伟王辉宋克王俊宇高艳芳周斌
、、、、、、、、、、。
Ⅰ
GB/T40653—2021
信息安全技术
安全处理器技术要求
1范围
本文件规定了安全处理器的安全功能要求和安全保障要求
。
本文件适用于安全处理器设计生产和应用
、。
2规范性引用文件
下列文件中的内容通过文中规范性引用而构成本文件中必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,,,()
本文件
。
所有部分信息技术安全技术信息技术安全评估准则
GB/T18336()
信息安全技术术语
GB/T25069
信息安全技术二元序列随机性检测方法
GB/T32915—2016
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069。
31
.
安全处理器securityprocessor
由固件和硬件实体组成具备物理防护逻辑防护应用防护能力能够达到一定安全强度和安全等
,、、,
级的处理器
。
注安全处理器实现技术包括密码技术物理防护技术数据编码技术可重组逻辑技术等
:、、、。
32
.
物理防护physicalprotection
采用攻击防护的设计攻击检测的方法利用检测与处理功能监测处理器工作环境并能支持异常
、、,,
行为应答审计处理阻止物理威胁的安全能力
,。
注攻击防护包括掩膜封装物理接口的安全保护设计等攻击检测包括光电磁逻辑断路短路旁路检测等工
:、、;,,、、;
作环境包括温度频率电压测试等应答审计处理包括通知标记应答处理审计处理等措施
、、;、、、。
33
.
应用防护applicationprotection
链接物理防护的功能具有对程序和数据的保护能力运行态检测和监控能力资源调度和配置控
,、、
制能力安全通信能力并能支持异常行为应答审计处理阻止应用威胁的安全能力
、,,。
注保护能力包括利用同态计算密码技术应用对程序和数据处理能力资源调度和配置控制包括安全存储控制
:、,、
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 幼儿园寒假安全教育活动方案
- 2025年橡塑改性弹性体项目合作计划书
- 小学语文作文教学方法的创新研究
- 志愿书和申请书
- 申请继续留任的申请书
- 教育科学规划课题申请书
- 电梯安装与维修工理论过关检测练习题大全附答案
- 小学三年级数学因数中间或末尾有零的乘法竞赛练习例题大全附答案
- 小学二年级数学三位数加减三位数计算质量测试训练题带答案
- 党史大学生创业项目
- 爷爷的爷爷哪里来:人类起源的演化过程
- 栾川光伏扶贫发电项目部qc成果
- 人教新课标五年级数学下册教材解读PPT
- 道路硬化施工方案
- 2023年中国职业教育行业市场运行态势、产业链全景及发展趋势报告
- DB4420-T 7-2021 养老机构突发传染病疫情防控规范
- 四年级上册100道口算题大全(通用版各类)
- 食品安全蔬菜水果
- 高中英语课外阅读:STRANGE CASE OF DR.化身博士
- 四川省成都市2023年中考数学真题卷+答案
- 《一起长大的玩具》阅读测试题及答案
评论
0/150
提交评论