GB/T 35101-2017 信息安全技术 智能卡读写机具安全技术要求(EAL4增强)
GB/T 35101-2017 Information security technology—Smart card reader security technology requirements(EAL4+)
基本信息
发布历史
-
2017年11月
研制信息
- 起草单位:
- 中国信息安全测评中心、工业和信息化部电子工业标准化研究院、北京邮电大学、北京理工大学、浙江工业大学、武汉大学、河南科技大学
- 起草人:
- 伊胜伟、彭勇、高洋、谢丰、张普含、马洋洋、戴忠华、张舒、杨永生、张翀斌、芦效峰、黄永刚、陈铁明、赵波、孙士保、熊琦、邸丽清、许玉娜、陈冬青、高海辉、霍杏梅、王婷、张亮、向憧、韩雪峰
- 出版信息:
- 页数:36页 | 字数:62 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—
GBT351012017
信息安全技术智能卡读写机具安全
技术要求(增强)
EAL4
—
InformationsecurittechnoloSmartcardreadersecurittechnolo
ygyygy
()
reuirementsEAL4+
q
2017-11-01发布2018-05-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—
GBT351012017
目次
前言…………………………Ⅴ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4符号和缩略语……………2
5机具描述…………………2
5.1概述…………………2
5.2TOE的组成…………………………2
5.3机具服务……………4
5.4机具的生命周期……………………4
5.5TOE的一般功能……………………4
6安全环境…………………5
6.1资产…………………5
6.1.1内部TOE资产…………………5
6.1.2外部TOE资产…………………5
6.2假设…………………5
6.2.1开发环境的假设………………5
6.2.2生产环境的假设………………5
6.2.3用户环境的假设………………5
6.3威胁…………………6
6.3.1威胁主体………………………6
6.3.2威胁描述………………………6
6.3.2.1综述…………………………6
6.3.2.2内部TOE资产的威胁……………………7
6.3.2.3外部TOE资产的威胁……………………7
6.4组织安全策略………………………7
7安全目的…………………7
7.1综述…………………7
7.2TOE安全目的………………………7
7.3环境安全目的………………………8
8安全要求…………………8
8.1安全功能组件………………………8
8.1.1综述……………8
:………………
8.1.2FCS类密码支持9
8.1.2.1FCS类分解…………………9
密钥管理(_)……………………
8.1.2.2FCSCKM9
Ⅰ
/—
GBT351012017
密码运算(_)……………………
8.1.2.3FCSCOP9
:………………………
8.1.3FDP类用户数据保护10
8.1.3.1FDP类分解………………10
数据鉴别(_)…………………
8.1.3.2FDPDAU10
:…………
8.1.4FIA类标识和鉴别10
8.1.4.1FIA类分解………………10
鉴别失败(_)……………………
8.1.4.2FIAAFL10
用户鉴别(_)…………………
8.1.4.3
定制服务
推荐标准
- GB/T 6730.50-2016 铁矿石 碳含量的测定 气体容量法 2016-12-30
- RB/T 156-2017 同线同标同质 服务平台运行指南 2017-01-03
- GB/T 6324.9-2016 有机化工产品试验方法 第9部分:氯的测定 2016-12-30
- GB/T 8059-2016 家用和类似用途制冷器具 2016-12-30
- GB/T 9109.1-2016 石油和液体石油产品动态计量 第1部分:一般原则 2016-12-30
- GB/T 706-2016 热轧型钢 2016-12-30
- GB/Z 33451-2016 地理信息 空间抽样与统计推断 2016-12-30
- GB/T 7735-2016 无缝和焊接(埋弧焊除外)钢管缺欠的自动涡流检测 2016-12-30
- RB/T 154-2017 同线同标同质 HACCP认证审核和监督指南 2017-01-03
- RB/T 155-2017 同线同标同质 检验检疫机构监管指南 2017-01-03