标准解读
《GB/T 40653-2021 信息安全技术 安全处理器技术要求》是中国国家标准之一,旨在为安全处理器的设计、开发和评估提供指导。该标准详细规定了安全处理器在不同应用场景下的技术要求,涵盖了硬件安全机制、软件支持能力以及安全性验证等多个方面。
首先,在硬件层面,标准强调了安全处理器需要具备的物理防护特性,包括但不限于抗电磁干扰能力、防篡改设计等,以确保设备即使在面临物理攻击时也能保持数据的安全性。此外,还特别指出了对于敏感信息处理区域应采用隔离技术,防止未授权访问或泄露。
其次,在软件层面,《GB/T 40653-2021》提出了对操作系统及应用程序的支持要求,如需支持加密算法库、密钥管理等功能,并且能够与上层应用无缝集成,保证整个系统的安全性。同时,也鼓励采用最新的密码学研究成果来增强产品的安全性。
再者,针对安全性验证部分,本标准建议采用第三方独立机构进行测试认证,确保产品符合既定的安全性能指标。这包括但不限于功能测试、性能测试、兼容性测试等方面,通过全面而严格的检验过程来验证安全处理器是否达到了预期的安全水平。
最后,该标准还考虑到了未来技术发展可能带来的变化,提出了一些前瞻性的指导意见,比如支持国密算法的应用推广、适应云计算环境下的特殊需求等,旨在推动我国信息安全技术水平持续进步与发展。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2021-10-11 颁布
- 2022-05-01 实施




文档简介
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T40653—2021
信息安全技术
安全处理器技术要求
Informationsecuritytechnology—
Technicalrequirementsforsecurityprocessor
2021-10-11发布2022-05-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T40653—2021
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
安全处理器一般结构
5……………………2
安全目的
6…………………4
安全功能要求
7……………7
安全保障要求
8……………20
附录资料性生命周期阶段及工作状态描述
A()………37
附录资料性资产及安全问题定义
B()…………………45
附录规范性组件依赖关系
C()…………51
GB/T40653—2021
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位北京多思科技工业园股份有限公司中国信息安全测评中心国家密码管理局商
:、、
用密码检测中心华北电力大学公安部第三研究所网神信息技术北京股份有限公司中国电子信息
、、、()、
产业发展研究院杭州华澜微电子股份有限公司杭州安恒信息技术股份有限公司中国人民解放军战
、、、
略支援部队信息工程大学珠海复旦创新研究院北京多思安全芯片科技有限公司
、、。
本文件主要起草人刘大力李大为罗鹏张翀斌王州府高金萍石竑松杨永生曹春春夏宏
:、、、、、、、、、、
王闯韦安垒杨元原柳会鹏李虹阳魏晓伟王辉宋克王俊宇高艳芳周斌
、、、、、、、、、、。
Ⅰ
GB/T40653—2021
信息安全技术
安全处理器技术要求
1范围
本文件规定了安全处理器的安全功能要求和安全保障要求
。
本文件适用于安全处理器设计生产和应用
、。
2规范性引用文件
下列文件中的内容通过文中规范性引用而构成本文件中必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,,,()
本文件
。
所有部分信息技术安全技术信息技术安全评估准则
GB/T18336()
信息安全技术术语
GB/T25069
信息安全技术二元序列随机性检测方法
GB/T32915—2016
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069。
31
.
安全处理器securityprocessor
由固件和硬件实体组成具备物理防护逻辑防护应用防护能力能够达到一定安全强度和安全等
,、、,
级的处理器
。
注安全处理器实现技术包括密码技术物理防护技术数据编码技术可重组逻辑技术等
:、、、。
32
.
物理防护physicalprotection
采用攻击防护的设计攻击检测的方法利用检测与处理功能监测处理器工作环境并能支持异常
、、,,
行为应答审计处理阻止物理威胁的安全能力
,。
注攻击防护包括掩膜封装物理接口的安全保护设计等攻击检测包括光电磁逻辑断路短路旁路检测等工
:、、;,,、、;
作环境包括温度频率电压测试等应答审计处理包括通知标记应答处理审计处理等措施
、、;、、、。
33
.
应用防护applicationprotection
链接物理防护的功能具有对程序和数据的保护能力运行态检测和监控能力资源调度和配置控
,、、
制能力安全通信能力并能支持异常行为应答审计处理阻止应用威胁的安全能力
、,,。
注保护能力包括利用同态计算密码技术应用对程序和数据处理能力资源调度和配置控制包括安全存储控制
:、,、
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 矿山作业有限空间安全规范培训计划
- 五年级下学期班主任工作目标与计划
- 语文阅读与写作能力提升计划
- PEP小学英语三年级上册口语练习计划
- 小学英语五年级下册文化交流活动计划
- 一年级家务劳动教学活动计划
- 2025年教育改革班主任工作计划
- 学校消防安全知识普及培训计划
- 2025-2030挖掘装载机产业市场深度调研及发展趋势与投资研究报告
- 2025-2030建筑水泥产业规划专项研究报告
- 采购需求预测与物料计划
- 听力筛查疾病演示课件
- 第二章 新农药研究开发的基本思路、途径和方法课件
- 软件工程师生涯人物访谈报告
- 硬件设计评审Checklist(含器件原理图堆叠布局PCB-checklist)
- jgj180-2009建筑施工土石方工程安全技术规范
- 脑卒中高危风险筛查流程
- TPM培训讲义课件
- 如何运用ABC法则(销售沟通)课件
- 建筑施工企业安全生产标准化自评表
- 楔状缺损的修复课件
评论
0/150
提交评论