日韩 视频在线播放-日韩 欧美 中文 亚洲 高清 在线-日韩 欧美 中文-日产欧产va高清-a级片在线-a级片网站

您好!歡迎光臨共立消防科技(廣東)有限公司,我們竭誠(chéng)為您提供優(yōu)質(zhì)服務(wù)!

專(zhuān)注消防維保檢測(cè)

打造消防服務(wù)行業(yè)卓越品牌

消防檢測(cè)維保服務(wù)熱線:

15322445327

GB/T 40653-2021 信息安全技術(shù) 安全處理器技術(shù)要求

  • 發(fā)表時(shí)間:2023-02-02
  • 來(lái)源:共立消防
  • 人氣:

1 范圍

      本文件規(guī)定了安全處理器的安全功能要求和安全保障要求。

      本文件適用于安全處理器設(shè)計(jì)、生產(chǎn)和應(yīng)用。

2 規(guī)范性引用文件

      下列文件中的內(nèi)容通過(guò)文中規(guī)范性引用而構(gòu)成本文件中必不可少的條款。其中,注日期的引用文件,僅該日期對(duì)應(yīng)的版本適用于本文件,不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。

      GB/T 18336(所有部分)信息技術(shù) 安全技術(shù) 信息技術(shù)安全評(píng)估準(zhǔn)則

      GB/T 25069 信息安全技術(shù) 術(shù)語(yǔ)

      GB/T 32915-2016 信息安全技術(shù) 二元序列隨機(jī)性檢測(cè)方法

3 術(shù)語(yǔ)和定義

      GB/T 25069界定的以及下列術(shù)語(yǔ)和定義適用于本文件。

3.1

      安全處理器 security processor

      由固件和硬件實(shí)體組成,具備物理防護(hù)、邏輯防護(hù)、應(yīng)用防護(hù)能力,能夠達(dá)到一定安全強(qiáng)度和安全等級(jí)的處理器。

      注:安全處理器實(shí)現(xiàn)技術(shù)包括密碼技術(shù)、物理防護(hù)技術(shù)、數(shù)據(jù)編碼技術(shù)、可重組邏輯技術(shù)等。

3.2

      物理防護(hù) physical protection

      采用攻擊防護(hù)的設(shè)計(jì)、攻擊檢測(cè)的方法、利用檢測(cè)與處理功能,監(jiān)測(cè)處理器工作環(huán)境,并能支持異常行為應(yīng)答審計(jì)處理,阻止物理威脅的安全能力。

      注:攻擊防護(hù)包括掩膜、封裝、物理接口的安全保護(hù)設(shè)計(jì)等;攻擊檢測(cè)包括光,電磁,邏輯斷路、短路、旁路檢測(cè)等;工作環(huán)境包括溫度、頻率、電壓測(cè)試等;應(yīng)答審計(jì)處理包括通知、標(biāo)記、應(yīng)答處理、審計(jì)處理等措施。

3.3

      應(yīng)用防護(hù) application protection

      鏈接物理防護(hù)的功能,具有對(duì)程序和數(shù)據(jù)的保護(hù)能力、運(yùn)行態(tài)檢測(cè)和監(jiān)控能力、資源調(diào)度和配置控制能力、安全通信能力,并能支持異常行為應(yīng)答審計(jì)處理,阻止應(yīng)用威脅的安全能力。

注:保護(hù)能力包括利用同態(tài)計(jì)算、密碼技術(shù)應(yīng)用對(duì)程序和數(shù)據(jù)處理能力,資源調(diào)度和配置控制包括安全存儲(chǔ)、控制管理、安全配置等措施,安全通信包括加密傳輸、可信根傳遞的運(yùn)用、身份認(rèn)證等措施。

3.4

      邏輯防護(hù) logic protection

      依據(jù)物理防護(hù)和應(yīng)用防護(hù)的安全功能,通過(guò)資源配置、操作配置、運(yùn)行態(tài)控制等方式,調(diào)整安全策略,使邏輯結(jié)構(gòu)和控制具備對(duì)未知攻擊更強(qiáng)的安全強(qiáng)度和彈性,阻止邏輯威脅的安全能力。

3.5

      運(yùn)行態(tài) running state

      安全處理器運(yùn)行狀態(tài)。

3.6

      安全管理 security management

      實(shí)施安全處理器在原始態(tài)和運(yùn)行態(tài)下的控制管理。

      注:安全管理包括原始注入、加載、檢測(cè)、程序列表和數(shù)據(jù)列表管理、資源度量、資源配置和資源調(diào)度等。

3.7

      安全監(jiān)控 security monitoring

      在安全處理器運(yùn)行態(tài)中,實(shí)施對(duì)硬件實(shí)體的物理檢測(cè)、應(yīng)用檢測(cè)和邏輯檢測(cè),并完成檢測(cè)后的應(yīng)答審計(jì)處理。

      注:物理檢測(cè)、邏輯檢測(cè)、應(yīng)用檢測(cè)見(jiàn)附錄A的描述。

3.8

      安全配置 security configuration

      安全處理器在原始態(tài)和初始態(tài)下,依據(jù)安全需求進(jìn)行功能配置的方法。

      注:配置包括冗余配置、重組配置、操作配置和安全策略配置。

3.9

      邏輯接口 logic interface

      在安全處理器內(nèi),通過(guò)安全策略表、應(yīng)答審計(jì)處理表、資源配置表、程序列表和數(shù)據(jù)列表的結(jié)構(gòu)體,實(shí)現(xiàn)數(shù)據(jù)交換功能的邏輯和控制。

3.10

      安全域 security domain

      在安全處理器內(nèi),由硬件邏輯和固件共同管理控制下,供應(yīng)用程序使用的安全存儲(chǔ)實(shí)體。

4 縮略語(yǔ)

      下列縮略語(yǔ)適用于本文件。

      CM:配置管理(Configuration Management)

      EAL:評(píng)估保障級(jí)(Evaluation Assurance Level)

      EEPROM:電可擦除可編程只讀存儲(chǔ)器(Electrically-Erasable Programmable Read-only Memory)

      I/O:輸入/輸出(Input/Output)

      IP:知識(shí)產(chǎn)權(quán)(Intellectual Property)

      IT:信息技術(shù)(Information Technology)

      PIN:個(gè)人識(shí)別碼(Personal Identification Number)

      PP:保護(hù)輪廓(Protection Profile)

      RAM:隨機(jī)存取存儲(chǔ)器(Random-access Memory)

      ROM:只讀存儲(chǔ)器(Read-only Memory)

      SFP:安全功能策略(Security Function Policy)

      SFR:安全功能要求(Security Functional Requirement)

      ST:安全目標(biāo)(Security Target)

      TOE:評(píng)估對(duì)象(Target Of Evaluation)

      TSF:TOE安全功能(TOE Security Functionality)

      TSFI:TSF 接口(TSF Interface)

5 安全處理器一般結(jié)構(gòu)

5.1 概述

      安全處理器在處理器功能和結(jié)構(gòu)中實(shí)現(xiàn)了物理防護(hù)、邏輯防護(hù)和應(yīng)用防護(hù)設(shè)計(jì),提供了安全的事務(wù)處理能力,保障了處理器的自身安全和服務(wù)安全,由固件和硬件實(shí)體組成。

      固件的安全功能通過(guò)控制、管理、調(diào)度硬件實(shí)體的資源和數(shù)據(jù),有效防止敏感信息泄漏,實(shí)現(xiàn)攻擊檢測(cè)、數(shù)據(jù)加密、運(yùn)行態(tài)監(jiān)控等物理防護(hù)功能;通過(guò)對(duì)硬件實(shí)體資源的安全配置和安全策略設(shè)計(jì),增強(qiáng)邏輯防護(hù)能力;通過(guò)自身安全管理和實(shí)施安全監(jiān)控,實(shí)現(xiàn)原始態(tài)和運(yùn)行態(tài)下的數(shù)據(jù)安全、存儲(chǔ)安全、接口安全等應(yīng)用防護(hù)安全。

      硬件實(shí)體包括支撐固件實(shí)施數(shù)據(jù)與接口保護(hù)的功能(如密碼算法的電路邏輯)、檢測(cè)與處理的功能(如工作環(huán)境和狀態(tài)檢測(cè),應(yīng)答審計(jì)處理),以及提供安全支撐與服務(wù)的功能(如導(dǎo)引加載、物理隨機(jī)源、安全配置、安全策略服務(wù))。硬件實(shí)體還包括自身安全防護(hù)設(shè)計(jì)(如版圖屏蔽保護(hù)、金屬網(wǎng)防護(hù)),防止信息泄漏和克隆,實(shí)現(xiàn)物理防護(hù)的能力。其中,邏輯防護(hù)功能是通過(guò)硬件的冗余配置、重組配置、操作配置的定義,提高安全強(qiáng)度和容錯(cuò)設(shè)計(jì)能力,達(dá)到邏輯防護(hù)的目的。

      注:安全功能的實(shí)現(xiàn)可能包含多種方式,主要包括通過(guò)硬件實(shí)體實(shí)現(xiàn),如功能部件群組;通過(guò)固件實(shí)現(xiàn),如應(yīng)用協(xié)議的控制:通過(guò)硬件實(shí)體和固件共同實(shí)現(xiàn),如配置操作;部分應(yīng)用功能轉(zhuǎn)換成硬件實(shí)體功能實(shí)現(xiàn),如應(yīng)用流程的安全控制等。

5.2 安全處理器結(jié)構(gòu)

      安全處理器結(jié)構(gòu)特征主要表現(xiàn)在TOE中,其固件通過(guò)I/O接口支持應(yīng)用與系統(tǒng)集成的加載和運(yùn)行,硬件實(shí)體通過(guò)I/O接口支持物理設(shè)備集成的設(shè)計(jì)。管理者通過(guò)I/O接口使用固件鏈接硬件實(shí)體的控制,實(shí)現(xiàn)TOE的功能(如原始注入、安全配置、安全策略),同時(shí)用戶(hù)也可通過(guò)I/O接口在TOE的基礎(chǔ)上依據(jù)安全需求實(shí)現(xiàn)安全設(shè)計(jì)和應(yīng)用鏈接。TOE結(jié)構(gòu)及運(yùn)行環(huán)境見(jiàn)圖1。

圖1.jpg

圖1 安全處理器結(jié)構(gòu)示意圖及運(yùn)行環(huán)境

      固件功能模塊結(jié)構(gòu)包含內(nèi)容如下。

      a) 主控單元模塊:實(shí)現(xiàn)加載和初始化配置,調(diào)度其他模塊實(shí)現(xiàn)固件安全功能,以及工作狀態(tài)應(yīng)答審計(jì)處理。


以上為標(biāo)準(zhǔn)部分內(nèi)容,如需看標(biāo)準(zhǔn)全文,請(qǐng)到相關(guān)授權(quán)網(wǎng)站購(gòu)買(mǎi)標(biāo)準(zhǔn)正版。


推薦產(chǎn)品
  • IG541混合氣體滅火系統(tǒng) IG541混合氣體滅火系統(tǒng)
    IG541混合氣體滅火系統(tǒng):IG-541滅火系統(tǒng)采用的IG-541混合氣體滅火劑是由大氣層中的氮?dú)猓∟2)、氬氣(Ar)和二氧化碳(CO2)三種氣體分別以52%、40%、8%的比例混合而成的一種滅火劑
  • 二氧化碳?xì)怏w滅火系統(tǒng) 二氧化碳?xì)怏w滅火系統(tǒng)
    二氧化碳?xì)怏w滅火系統(tǒng):二氧化碳?xì)怏w滅火系統(tǒng)由瓶架、滅火劑瓶組、泄漏檢測(cè)裝置、容器閥、金屬軟管、單向閥(滅火劑管)、集流管、安全泄漏裝置、選擇閥、信號(hào)反饋裝置、滅火劑輸送管、噴嘴、驅(qū)動(dòng)氣體瓶組、電磁驅(qū)動(dòng)
  • 七氟丙烷滅火系統(tǒng) 七氟丙烷滅火系統(tǒng)
    七氟丙烷(HFC—227ea)滅火系統(tǒng)是一種高效能的滅火設(shè)備,其滅火劑HFC—ea是一種無(wú)色、無(wú)味、低毒性、絕緣性好、無(wú)二次污染的氣體,對(duì)大氣臭氧層的耗損潛能值(ODP)為零,是鹵代烷1211、130
  • 手提式干粉滅火器 手提式干粉滅火器
    手提式干粉滅火器適滅火時(shí),可手提或肩扛滅火器快速奔赴火場(chǎng),在距燃燒處5米左右,放下滅火器。如在室外,應(yīng)選擇在上風(fēng)方向噴射。使用的干粉滅火器若是外掛式儲(chǔ)壓式的,操作者應(yīng)一手緊握噴槍、另一手提起儲(chǔ)氣瓶上的
主站蜘蛛池模板: jizz在线观看国产精品| 99久久免费精品国产免费| www.女人的天堂.com| 青青操原| wwwww.色| 国产精品大片| 午夜国产精品免费观看| 国产一区二区在线播放| 欧美日韩亚洲综合在线一区二区| 国产在线精品二区李沁| 日本欧美久久久久免费播放网| 奔跑吧第十一季2023| 欧美综合专区| 国产成人在线看| 国产欧美亚洲精品第一页久久肉| 日本高清视频网站| 国产美女小视频| 亚洲日韩在线观看| 欧美乱人伦视频| 亚洲国产第一区二区三区| 国产黄色免费看| 亚洲成人中文字幕| 粗盐中难溶性杂质的去除实验视频| a毛片视频免费观看影院| baoyu168成人免费视频| 日韩国产午夜一区二区三区| 久久精品国产亚洲妲己影院| 日本最新在线| 四虎sihu新版影院亚洲精品| 欧美在线观看不卡| 国产一级免费片| 日韩a视频在线观看| caopren免费视频国产| 国产成人精品一区二三区| 国产1区二区| 国产超级乱淫视频播放免费| 国产成人精品久久亚洲高清不卡| 青青热久久综合网伊人| 亚洲精品中文字幕无乱码麻豆| 黄色片网站免费| 亚洲永久中文字幕在线|