标准解读
《GB/T 42572-2023 信息安全技术 可信执行环境服务规范》是一项国家标准,旨在为构建和使用可信执行环境(TEE, Trusted Execution Environment)提供指导。该标准定义了TEE服务的基本概念、架构模型、安全要求以及评估方法等关键内容。
在基本概念部分,明确了可信执行环境是指一种计算环境,它能够保证内部运行的应用程序及其数据不受外部恶意软件的影响,并且这些应用程序可以安全地访问敏感信息而不泄露给不可信的组件或进程。此外,还介绍了与TEE相关的术语如安全世界、普通世界等,帮助理解TEE的工作原理及应用场景。
架构模型方面,《GB/T 42572-2023》提出了一个通用框架来描述TEE系统的组成元素及其相互间的关系,包括但不限于硬件平台、操作系统内核、安全监控器以及各种应用和服务。通过这一模型,有助于开发者更好地设计符合标准要求的安全解决方案。
对于安全要求,《GB/T 42572-2023》详细列举了针对不同层面(如物理层、系统层、应用层)的具体保护措施和技术手段,确保整个TEE生态系统从底层到顶层都具备足够的安全性。例如,在物理层面上需要采取防篡改机制;系统层面上则强调隔离性与完整性控制;而应用层面上,则关注于认证授权及密钥管理等方面的要求。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2023-05-23 颁布
- 2023-12-01 实施
![GB/T 42572-2023信息安全技术可信执行环境服务规范_第1页](http://file4.renrendoc.com/view/dd767705a0eddf4a6a4a9850af4eeb2b/dd767705a0eddf4a6a4a9850af4eeb2b1.gif)
![GB/T 42572-2023信息安全技术可信执行环境服务规范_第2页](http://file4.renrendoc.com/view/dd767705a0eddf4a6a4a9850af4eeb2b/dd767705a0eddf4a6a4a9850af4eeb2b2.gif)
![GB/T 42572-2023信息安全技术可信执行环境服务规范_第3页](http://file4.renrendoc.com/view/dd767705a0eddf4a6a4a9850af4eeb2b/dd767705a0eddf4a6a4a9850af4eeb2b3.gif)
![GB/T 42572-2023信息安全技术可信执行环境服务规范_第4页](http://file4.renrendoc.com/view/dd767705a0eddf4a6a4a9850af4eeb2b/dd767705a0eddf4a6a4a9850af4eeb2b4.gif)
![GB/T 42572-2023信息安全技术可信执行环境服务规范_第5页](http://file4.renrendoc.com/view/dd767705a0eddf4a6a4a9850af4eeb2b/dd767705a0eddf4a6a4a9850af4eeb2b5.gif)
文档简介
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T42572—2023
信息安全技术可信执行环境服务规范
Informationsecuritytechnology—Trustedexecutionenvironment
servicespecification
2023-05-23发布2023-12-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T42572—2023
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
总体描述
5…………………2
概述
5.1…………………2
服务类型
5.2TEE………………………2
生命周期
5.3……………4
服务通用安全要求
6TEE…………………5
技术框架
6.1……………5
密钥管理
6.2……………6
服务初始化
6.3…………………………7
安全存储
6.4……………8
访问控制
6.5……………8
安全输入及输出
6.6……………………8
应用认证
6.7……………8
通信要求
6.8……………8
特定服务安全要求
7TEE………………8
人机交互服务安全要求
7.1TEE………………………8
二维码服务安全要求
7.2TEE…………9
设备安全状态评价服务安全要求
7.3TEE…………10
身份鉴别服务安全要求
7.4TEE……………………11
时间服务安全要求
7.5TEE…………11
位置服务安全要求
7.6TEE…………11
密码计算服务安全要求
7.7TEE……………………12
服务通用安全测试评价方法
8TEE……………………12
密钥管理
8.1……………12
服务初始化
8.2…………………………14
安全存储
8.3……………15
访问控制
8.4……………16
安全输入及输出
8.5……………………16
应用认证
8.6……………16
Ⅰ
GB/T42572—2023
通信要求
8.7……………17
特定服务安全测试评价方法
9TEE……………………17
人机交互服务
9.1TEE………………17
二维码服务
9.2TEE…………………19
设备安全状态评价服务
9.3TEE……………………20
身份鉴别服务
9.4TEE………………22
时间服务
9.5TEE……………………23
位置服务
9.6TEE……………………24
密码计算服务
9.7TEE………………24
附录资料性设备安全状态评价服务采集因子示例
A()TEE………26
附录资料性服务接口
B()………………27
附录资料性服务业务流程
C()TEE…………………44
Ⅱ
GB/T42572—2023
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位中国银联股份有限公司中国科学院大学复旦大学华为技术有限公司北京银
:、、、、
联金卡科技有限公司深圳华大北斗科技股份有限公司中金金融认证中心有限公司北京谦川科技有
、、、
限公司上海摩联信息技术有限公司北京小米移动软件有限公司广东移动通信有限公司
、、、OPPO、
深圳市腾讯计算机系统有限公司蚂蚁科技集团股份有限公司郑州信大捷安信息技术股份有限公司
、、、
恒宝股份有限公司云从科技集团股份有限公司北京创原天地科技有限公司大唐高鸿信安浙江信
、、、()
息科技有限公司上海聚虹光电科技有限公司同盾科技有限公司
、、。
本文件主要起草人柴洪峰孙权陈成钱王跃武吴杰李晓伟孙中亮胡莹邹奋张友奖周荃
:、、、、、、、、、、、
雷灵光叶家炜王鑫池海章王思善鲁欣孟庆洋许刚周博张忠群王磊李根蒋增增林冠辰
、、、、、、、、、、、、、、
刘为华赵李明李军肖青海郑驰李嘉扬谭成
、、、、、、。
Ⅲ
GB/T42572—2023
信息安全技术可信执行环境服务规范
1范围
本文件确立了可信执行环境服务的技术框架体系并规定了相关安全技术要求及测试评价的方法
,。
本文件适用于可信执行环境服务的设计开发测试等设备制造商系统软件提供商检测机构和
、、,、、
科研机构等可信执行环境服务参与方可参照使用
。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息技术安全技术密钥管理第部分框架
GB/T17901.1—20201:
信息安全技术术语
GB/T25069—2022
信息安全技术可信执行环境基本安全规范
GB/T41388—2022
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T25069—2022GB/T41388—2022。
31
.
可信执行环境trustedexecutionenvironment
基于硬件级隔离及安全启动机制为确保安全敏感应用相关数据和代码的机密性完整性真实性
,、、
和不可否认性目标构建的一种软件运行环境
。
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 产品推广与营销方案总结
- 私人心理咨询服务免责协议书
- 废旧物资购销合同
- 股份制企业合同审查文书模板
- Unit 1 You and Me 大单元整体教学设计 2024-2025学年人教版英语七年级上册
- 第3章开源硬件创意设计3.4审查并优化方案 -高中教学同步《信息技术人工-开源硬件项目设计》教学设计(人教-中图版2019)
- 川教版信息技术(2019)五年级上册第三单元 图形化编程之聪明的角色 2 侦测太空垃圾-教学设计
- 20《美丽的小兴安岭》教学设计-2024-2025学年三年级上册语文统编版(五四制)
- 2025届高考生物备考教学设计:第四章 细胞的生命历程 课时1 细胞的增殖
- 第六单元课题3二氧化碳的实验室制取教学设计-2024-2025学年九年级化学人教版上册
- 氧化还原反应配平专项训练
- 2025年中考复习必背外研版初中英语单词词汇(精校打印)
- 全国教育科学规划课题申报书:02.《铸牢中华民族共同体意识的学校教育研究》
- GB/T 44679-2024叉车禁用与报废技术规范
- 《船舶精通急救》全套教学课件
- 什么叫绩效考勤管理制度
- 外墙喷漆施工合同协议书
- 《积极心理学(第3版)》 课件 第2章 心理流畅体验
- 软件系统平台项目实施方案
- 陕西延长石油集团矿业公司招聘笔试题库2024
- 浙江省中小学心理健康教育课程标准
评论
0/150
提交评论