• 现行
  • 正在执行有效
  • 2017-04-04 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 24759:2017 EN Information technology - Security techniques - Test requirements for cryptographic modules_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 24759:2017 EN
  • 标准名称:信息技术-安全技术-密码模块测试要求-信息技术安全技术-密码模块测试要求
  • 英文名称:Information technology - Security techniques - Test requirements for cryptographic modules
  • 标准状态:现行
  • 发布日期:2017-04-04

文档简介

标准概述:

ISO/IEC24759:2017EN是关于信息技术安全技术领域的一套标准,特别是涉及到加密模块的安全性测试要求。该标准为开发和销售加密模块的公司提供了重要的测试指导原则,以确保模块在运行过程中的安全性。

测试目标:

该标准的主要目标是确定和验证加密模块在各种情况下的安全性。这包括验证模块的硬件和软件组件是否正确配置和运行,以及验证模块是否能够抵御各种攻击,如恶意输入、篡改和偷窃等。

测试内容:

该标准提供了以下测试要求:

1.功能测试:验证模块是否能够按照预期执行所有功能,包括加密、解密、签名和验证等操作。

2.安全性验证:验证模块在受到各种攻击时的安全性,如篡改、偷窃和拒绝服务攻击等。

3.漏洞评估:评估模块是否存在已知的安全漏洞,并确定如何利用这些漏洞进行攻击。

4.可靠性测试:验证模块在长时间运行和各种环境条件下的可靠性,如温度、湿度和电磁干扰等。

5.文档和培训:测试还应包括对文档和培训的评估,以确保用户了解如何正确使用和维护模块,并知道如何应对可能的安全问题。

测试方法:

该标准提供了各种测试方法和技术,包括但不限于模拟攻击、黑盒测试、白盒测试、代码审查和漏洞扫描等。测试人员应根据模块的具体情况选择适合的测试方法。

报告和记录:

测试完成后,测试人员应编写详细的测试报告,记录测试结果、发现的问题和建议的解决方案。这些报告应被存档以供将来参考和审计。

实施和验证:

实施该标准的公司需要制定详细的测试计划,包括确定测试人员、时间和资源,以及执行和验证测试结果的流程。在测试过程中,公司应确保与利益相关者进行充分的沟通和协调,以确保测试的一致性和有效性。

以上是对ISO/IEC24759:2017EN标准关于加密模块安全性测试要求的具体解释。该标准对

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论