GB/T 35101-2017 信息安全技术 智能卡读写机具安全技术要求(EAL4增强)

GB/T 35101-2017 Information security technology—Smart card reader security technology requirements(EAL4+)

国家标准 中文简体 现行 页数:36页 | 格式:PDF

基本信息

标准号
GB/T 35101-2017
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2017-11-01
实施日期
2018-05-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准规定了EAL4增强级智能卡读写机具(以下简称机具)的机具描述、安全环境、安全目的、安全要求及基本原理。本标准中的安全功能组件将满足EAL4增强级机具的通用安全功能要求,安全保障组件将满足EAL4增强级机具的通用安全保障要求。本标准适用于接触式智能卡读写机具的测试和评估,也可用于指导机具的研制、开发和产品采购。

发布历史

研制信息

起草单位:
中国信息安全测评中心、工业和信息化部电子工业标准化研究院、北京邮电大学、北京理工大学、浙江工业大学、武汉大学、河南科技大学
起草人:
伊胜伟、彭勇、高洋、谢丰、张普含、马洋洋、戴忠华、张舒、杨永生、张翀斌、芦效峰、黄永刚、陈铁明、赵波、孙士保、熊琦、邸丽清、许玉娜、陈冬青、高海辉、霍杏梅、王婷、张亮、向憧、韩雪峰
出版信息:
页数:36页 | 字数:62 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT351012017

信息安全技术智能卡读写机具安全

技术要求(增强)

EAL4

InformationsecurittechnoloSmartcardreadersecurittechnolo

ygyygy

()

reuirementsEAL4+

q

2017-11-01发布2018-05-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBT351012017

目次

前言…………………………Ⅴ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4符号和缩略语……………2

5机具描述…………………2

5.1概述…………………2

5.2TOE的组成…………………………2

5.3机具服务……………4

5.4机具的生命周期……………………4

5.5TOE的一般功能……………………4

6安全环境…………………5

6.1资产…………………5

6.1.1内部TOE资产…………………5

6.1.2外部TOE资产…………………5

6.2假设…………………5

6.2.1开发环境的假设………………5

6.2.2生产环境的假设………………5

6.2.3用户环境的假设………………5

6.3威胁…………………6

6.3.1威胁主体………………………6

6.3.2威胁描述………………………6

6.3.2.1综述…………………………6

6.3.2.2内部TOE资产的威胁……………………7

6.3.2.3外部TOE资产的威胁……………………7

6.4组织安全策略………………………7

7安全目的…………………7

7.1综述…………………7

7.2TOE安全目的………………………7

7.3环境安全目的………………………8

8安全要求…………………8

8.1安全功能组件………………………8

8.1.1综述……………8

:………………

8.1.2FCS类密码支持9

8.1.2.1FCS类分解…………………9

密钥管理(_)……………………

8.1.2.2FCSCKM9

/—

GBT351012017

密码运算(_)……………………

8.1.2.3FCSCOP9

:………………………

8.1.3FDP类用户数据保护10

8.1.3.1FDP类分解………………10

数据鉴别(_)…………………

8.1.3.2FDPDAU10

:…………

8.1.4FIA类标识和鉴别10

8.1.4.1FIA类分解………………10

鉴别失败(_)……………………

8.1.4.2FIAAFL10

用户鉴别(_)…………………

8.1.4.3

定制服务

    推荐标准