• 废止
  • 已被废除、停止使用,并不再更新
  • 2016-01-04 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 17825:2016 EN Information technology - Security techniques - Testing methods for the mitigation of non-invasive attack classes against cryptographic modules_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 17825:2016 EN
  • 标准名称:信息技术—安全技术—对加密模块非破坏性攻击类防范措施的测试方法
  • 英文名称:Information technology — Security techniques — Testing methods for the mitigation of non-invasive attack classes against cryptographic modules
  • 标准状态:废止
  • 发布日期:2016-01-04

文档简介

ISO/IEC17825:2016标准是对非侵入攻击类加密模块安全技术测试方法进行规定,以下是对该标准的详细解释:

1.**标准的范围和目标**:

ISO/IEC17825是一个针对加密模块安全性能的评估标准,主要用于评估和保证加密模块对抗非侵入攻击的能力。这个标准关注的是保护敏感数据的安全性,通过定义和实施测试方法,以帮助实现这一目标。

2.**测试内容和方法**:

测试内容包括对加密模块的安全性设计和实施,以及在面临非侵入攻击时的防护能力。测试方法包括但不限于对加密模块的硬件和软件进行全面审查,对模块的抗攻击能力进行模拟测试,以及对实际攻击的检测和识别等。

3.**测试环境**:

测试环境通常包括模拟攻击环境、真实攻击环境和模拟和非侵入测试工具等。测试人员需要使用这些工具和方法来评估加密模块的实际安全性。

4.**测试流程**:

测试流程包括准备阶段、实施阶段和报告阶段。在准备阶段,测试人员需要了解加密模块的详细信息,并制定测试计划。在实施阶段,测试人员需要按照计划进行测试,并记录和分析结果。在报告阶段,测试人员需要编写详细的测试报告,包括测试结果、结论和建议等。

5.**测试结果的处理**:

测试结果通常包括对加密模块安全性的评估和改进建议。测试人员需要根据测试结果提出改进建议,帮助加密模块制造商提高其产品的安全性。

6.**标准的实施和监督**:

标准的实施需要制造商、测试机构和监管机构等各方共同努力。制造商需要提供符合标准的加密模块,测试机构需要按照标准进行测试,监管机构则需要监督和确保标准的实施和遵守。

以上就是ISO/IEC17825:2016标准的具体内容解释。这个标准对于保护敏感数据的

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论