GA/T 672-2006 信息安全技术 终端计算机系统安全等级评估准则

GA/T 672-2006 Information security technology—Evaluation criteria for terminal computer system of security classified protection

行业标准-公共安全 中文简体 废止 页数:39页 | 格式:PDF

基本信息

标准号
GA/T 672-2006
标准类型
行业标准-公共安全
标准状态
废止
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2006-12-28
实施日期
2007-02-01
发布单位/组织
中华人民共和国公安部
归口单位
全国信息安全标准化技术委员会
适用范围
本标准规定了终端计算机系统的评估方法。
本标准适用于按照GA/T 671—2006《信息安全技术终端计算机系统安全等级技术要求》所开发的终端计算机系统的评估。

发布历史

研制信息

起草单位:
公安部计算机信息系统安全产品质量监督检验中心
起草人:
邱梓华、顾健、景乾元、李毅、沈亮、张奕、邹春明、马海燕、俞优
出版信息:
页数:39页 | 字数:70 千字 | 开本: 大16开

内容描述

犐犆犛35.040

犃90

中华人民共和国公共安全行业标准

/—

犌犃犜6722006

信息安全技术

终端计算机系统安全等级评估准则

ㅤㅤㅤㅤ

犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狋犲犮犺狀狅犾狅—

狔犵狔

犈狏犪犾狌犪狋犻狅狀犮狉犻狋犲狉犻犪犳狅狉狋犲狉犿犻狀犪犾犮狅犿狌狋犲狉狊狊狋犲犿

狆狔

狅犳狊犲犮狌狉犻狋犮犾犪狊狊犻犳犻犲犱狉狅狋犲犮狋犻狅狀

狔狆

20061228发布20070201实施

中华人民共和国公安部发布

/—

犌犃犜6722006

目次

前言Ⅰ

引言Ⅱ

1范围1

2规范性引用文件1

3术语、定义和缩略语1

3.1术语和定义1

3.2缩略语2

4信息安全技术终端计算机系统安全等级评估准则3

4.1第一级:用户自主保护级3

4.1.1安全功能要求3

4.1.2SSOTCS自身安全保护5

4.1.3SSOTCS设计和实现5

4.2第二级:系统审计保护级8

4.2.1安全功能要求8

4.2.2SSOTCS自身安全保护14

4.2.3SSOTCS设计和实现14

第三级:安全标记保护级ㅤㅤㅤㅤ

4.319

4.3.1安全功能要求19

4.3.2SSOTCS自身安全保护27

4.3.3SSOTCS设计和实现27

参考文献35

/—

犌犃犜6722006

引言

本标准用以指导评估者如何评估各安全等级的终端计算机系统。

终端计算机系统在计算机信息系统中,承担着大量数据存储、处理、传输的工作,与用户有着最紧密

的联系。终端计算机系统的安全,对整个信息系统的安全,起着至关重要的作用。在各个安全等级的信

息系统中,终端计算机系统也应该达到相应的安全等级。

本标准依据《信息安全技术终端计算机系统安全等级技术要求》的相关要求,对第一、第二和第三

级的终端计算机系统提出了具体的评估方法,能够对终端计算机系统的测试、开发提供指导。

ㅤㅤㅤㅤ

Ⅱ

/—

犌犃犜6722006

信息安全技术

终端计算机系统安全等级评估准则

1范围

本标准规定了终端计算机系统的评估方法。

本标准适用于按照/—《信息安全技术终端计算机系统安全等级技术要求》所开发

GAT6712006

的终端计算机系统的评估。

2规范性引用文件

下列文件中的条款通过在本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所

有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研

究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。

—计算机信息系统安全保护等级划分准则

GB178591999

/—信息安全技术信息系统通用安全技术要求

GBT202712006

/—信息安全技术操作系统安全技术要求

GBT202722006

/—信息安全技术终端计算机系统安全等级技术要求

GAT6712006

3术语、定义和缩略语

ㅤㅤㅤㅤ

3.1术语和定义

—、/—和/—确立的以及下列术语和定义适用于

GB178591999GBT202712006GBT202722006

本标准。

3.1.1

终端计算机系统狋犲狉犿犻狀犪犾犮狅犿狌狋犲狉狊狊狋犲犿

狆狔

一种个人使用的计算机系统,是信息系统的重要组成部分,为用户访问网络服务器提供支持。终端

计算机系统表现为桌面型计算机系统和膝上型计算机系统两种形态。终端计算机系统一般由硬件系

统、操作系统和应用系统(包括为用户访问网络服务器提供支持的工具软件和其他应用软件)等部分

组成。

3.1.2

可信狋狉狌狊狋犲犱

一种特性,具有该特性的实体总是以预期的行为和方式达到既定目的。

3.1.3

完整性度量(简称度量)犿犲犪狊狌狉犲犿犲狀狋狅犳犻狀狋犲狉犻狋

犵狔

一种使用密码学杂凑算法对实体计算其杂凑值的过程。

3.1.4

完整性基准值(简称基准值)犮狉犻狋犲狉犻犪狅犳犻狀狋犲狉犻狋犿犲犪狊狌狉犲犿犲狀狋

犵狔

实体在可信状态下度量得到的杂凑值,可用来作为完整性校验基准。

3.1.5

度量根狉狅狅狋狅犳狋狉狌狊狋犳狅狉犿犲犪狊狌狉犲犿犲狀狋

一个可信的实体,是终端计算机系统内进行可信度量的基点。

1

/—

犌犃犜6722006

3.1.6

动态度量根犱狀犪犿犻犮狉狅狅狋狅犳狋狉狌狊狋犳狅狉犿犲犪狊狌狉犲犿犲狀狋

狔

度量根的一种,支持终端计算机系统对动态启动的程序模块进行实时可信度量。

3.1.7

存储根狉狅狅狋狅犳狋狉狌狊狋犳狅狉狊狋狅狉犪犲

犵

一个可信的实体,是终端计算机系统内进行可信存储的基点。

3.1.8

报告根狉狅狅狋狅犳狋狉狌狊狋犳狅狉狉犲狅狉狋犻狀

狆犵

一个可信的实体,是终端计算机系统内进行可信报告的基点。

3.1.9

可信根狋狉狌狊狋犲犱狉狅狅狋

度量根、存储根和报告根的集合,是保证终端计算机系统可信的基础。

3.1.10

可信硬件模块狋狉狌狊狋犲犱犺犪狉犱狑犪狉犲犿狅犱狌犾犲

嵌入终端计算机硬件系统内的一个硬件模块。它应包含存储根、报告根,能独立提供密码学运算功

能,具有受保护的存储空间。

3.1.11

信任链狋狉狌狊狋犲犱犮犺犪犻狀狊

一种在终端计算机系统启动过程中,基于完整性度量的方法确保终端计算机系统可信的技术。

3.1.12

可信计算平台狋狉狌狊狋犲犱犮狅犿狌狋犻狀犾犪狋犳狅狉犿

狆犵狆

ㅤㅤㅤㅤ

是基于可信硬件模块或可信软件模块构建的计算平台,支持系统身份标识服务、密码学服务和信任

服务,并为系统提供信任链保护和运行安全保护。

3.1.13

终端计算机系统安全子系统()

狊犲犮狌狉犻狋狊狌犫狊狊狋犲犿狅犳狋犲狉犿犻狀犪犾犮狅犿狌狋犲狉狊狊狋犲犿犛犛犗犜犆犛

狔狔狆狔

终端计算机系统内安全保护装置的总称,包括硬件、固件、软件和负责执行安全策略的组合体。它

建立了一个基本的终端计算机系统安全保护环境,并提供终端计算机系统所要求的附加用户服务。终

端计算机系统安全子系统应从硬件系统、操作系统、应用系统和系统运行等方面对终端计算机系统进行

安全保护。

注:按照—对(可信计算基)的定义,(终端计算机系统安全子系统)就是终端计算机系

GB178591999TCBSSOTCS

统的TCB。

3.1.14

犛犛犗犜犆犛安全功能犛犛犗犜犆犛狊犲犮狌狉犻狋犳狌狀犮狋犻狅狀

狔

正确实施SSOTCS安全策略的全部硬件、固件、软件所提供的功能。每一个安全策略的实现,组成

一个安全功能模块。一个SSOTCS的所有安全功能模块共同组成该SSOTCS的安全功能。

3.1.15

犛犛犗犜犆犛安全控制范围犛犛犗犜犆犛狊犮狅犲狅犳犮狅狀狋狉狅犾

狆

SSOTCS的操作所涉及的主体和客体。

3.1.16

犛犛犗犜犆犛安全策略犛犛犗犜犆犛狊犲犮狌狉犻狋狅犾犻犮

狔狆狔

对SSOTCS中的资源进行管理、保护和分配的一组规则。一个SSOTCS中可以有一个或多个安全

策略。

3.2缩略语

下列缩略语适用于本标准:

2

/—

犌犃犜6722006

SSOTCS终端计算机系统安全子系统securitsubsstemofterminalcomutersstem

yypy

安全功能SSOTCS安全功能SSOTCSsecuritfunction

y

SSCSSOTCS控制范围SSOTCSscoeofcontrol

p

SSPSSOTCS安全策略SSOTCSsecuritolic

ypy

TCP可信计算平台trustedcomuterlatform

pp

4信息安全技术终端计算机系统安全等级评估准则

4.1第一级:用户自主保护级

4.1.1安全功能要求

4.1.1.1物理系统

4.1.1.1.1设备安全可用

评估内容:

见/—中的内容。

GAT67120065.1.1.1.1

对开发者的要求:

开发者应提供文档,说明终端计算机系统的设备提供哪些基本的运行支持措施,提供哪些必要

的容错和故障恢复能力。

评估方法:

a)按照开发者提供的文档,逐项验证所提供的运行支持措施是否有效,能否支持终端计算机

系统的基本运行;

b)按照开发者提供的文档,模拟出现一些故障事件(如:调电、硬件故障等),验证终端计算

机系统的容错和故障恢复能力是否有效。

ㅤㅤㅤㅤ

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.1.1.2设备防盗防毁

评估内容:

见/—中的内容。

GAT67120065.1.1.1.2

对开发者的要求:

开发者应提供文档,说明终端计算机系统的设备具有哪些无法除去的标记。

评估方法:

按照开发者提供的文档,尝试使用各种方式除去设备中的标记,检测能否除去。

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.1.2可信计算平台

4.1.1.2.1密码支持

评估内容:

见/—中的内容。

GAT67120065.1.1.3.1

对开发者的要求:

开发者应提供文档和相关证书,说明所使用的密码算法、相关的密码操作以及相关的密钥管理

措施,并证明所使用的密码算法已经通过国家密码管理部门的批准。

评估方法:

a)按照开发者提供的文档和相关证书,检测所使用的密码算法,是否已经通过国家密码管理

部门的批准;

b)检测公钥密码算法、对称密码算法、杂凑算法和随机数生成器算法,是采用软件实现,还

是采用硬件实现。如果硬件支持插拔,将硬件拔出,检测能否进行相关密码操作;

)按照开发者提供的文档,检测所有密钥是否受存储根保护。

c

3

/—

犌犃犜6722006

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.1.2.2信任链

评估内容:

见/—中的内容。

GAT67120065.1.1.3.2

对开发者的要求:

开发者应提供文档,说明终端计算机系统如何在系统启动过程中,对、、等部件

BIOSMBROS

进行完整性度量,并说明完整性度量值是否存储在一个受保护的区域中。

评估方法:

a)使用各种方法和工具,对BIOS进行修改,启动系统,检测系统能否检测出BIOS的完整性

被破坏;

b)使用各种方法和工具,对MBR进行修改,启动系统,检测系统能否检测出MBR的完整性

被破坏;

)使用各种方法和工具,对进行修改,启动系统,检测系统能否检测出的完整性被

cOSOS

破坏;

d)使用各种方法和工具,对存储的完整性度量值进行篡改和破坏,检测系统能否保护完整

性度量值。

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.1.2.3运行时防护

评估内容:

见/—中的内容。

GAT67120065.1.1.3.3

评估方法:

ㅤㅤㅤㅤ

a)在系统中植入一个测试用的恶意代码,并运行恶意代码;

b)对文件系统和内存进行扫描,检测系统能否清除或隔离恶意代码;

)检测系统能否对恶意代码特征库进行及时更新。

c

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.1.2.4系统安全性检测分析

评估内容:

见/—中的内容。

GAT67120065.1.1.3.4

对开发者的要求:

开发者应提供文档,说明终端计算机是否经过操作系统安全性检测分析,并且提供相应的检测

分析报告。

评估方法:

a)按照开发者提供的文档,检测终端计算机是否经过操作系统安全性检测分析;

b)根据相关的检测报告,判断检测方法是否科学,检测结果是否可信。

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.1.2.5备份与故障恢复

评估内容:

见/—中的内容。

GAT67120065.1.1.3.5

评估方法:

a)以用户身份有选择地备份重要数据的功能,对数据进行修改,然后进行恢复,检测能否有

效恢复;

b)对系统定时进行增量备份,对系统数据进行修改,然后进行恢复,检测能否有效恢复。

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4

/—

犌犃犜6722006

/接口配置

4.1.1.2.6犐犗

评估内容:

见/—中的内容。

GAT67120065.1.1.3.6

评估方法:

)以用户身份,在和操作系统中,分别启用串口、并口、、、网卡、硬盘,检测能

aBIOSPCIUSB

否正常使用;

)以用户身份,在和操作系统中,分别禁用串口、并口、、、网卡、硬盘,检测能

bBIOSPCIUSB

否使用。

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.2犛犛犗犜犆犛自身安全保护

4.1.2.1可信根安全保护

评估内容:

见/—中)的内容。

GAT67120065.1.2.1a

对开发者的要求:

开发者应提供文档,说明采取哪些保护措施,以防止存储根和报告根的泄漏和窜改,说明是否

对度量根采取物理保护措施。

评估方法:

a)以各种方法和工具,尝试读取、修改存储根和报告根,检测能否尝试成功;

b)按照开发者提供的文档,检测是否对度量根采取物理保护措施,并且检测保护措施的有

效性。

ㅤㅤㅤㅤ

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3犛犛犗犜犆犛设计和实现

4.1.3.1配置管理

评估内容:

见/—中的内容。

GBT2027120066.1.5.1

评估方法:

评估者应审查开发者提供的配置管理支持文档是否完全符合以下要求:

开发者所使用的版本号与所应表示的终端计算机系统样本应完全对应,没有歧义。

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.2分发和操作

4.1.3.2.1分发

评估内容:

见/—中)的内容。

GBT2027120066.1.5.2a

评估方法:

a)评估者应审查开发者是否按分发过程的要求,编制分发文档;

b)评估者应审查分发文档,是否描述给用户分发终端计算机系统时,用以维护安全所必须

的所有过程;

)评估者应审查是否按该过程进行分发。

c

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.2.2操作

评估内容:

见/—中)的内容。

GBT2027120066.1.5.2b

5

/—

犌犃犜6722006

评估方法:

a)评估者应审查操作文档,是否说明了终端计算机系统的安装、生成、启动和使用的过程;

b)用户应能通过此文档了解安装、生成、启动和使用过程。

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.3开发

4.1.3.3.1功能设计

评估内容:

见/—中)的内容。

GBT2027120066.1.5.3a

评估方法:

评估者应审查开发者所提供的信息是否满足如下要求:

a)功能设计应使用非形式化风格来描述终端计算机系统安全功能与其外部接口;

b)功能设计应是内在一致的;

)功能设计应描述使用所有外部终端计算机系统安全功能接口的目的与方法,适当的时候,

c

应提供结果影响例外情况和错误信息的细节。

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.3.2高层设计

评估内容:

见/—中)的内容。

GBT2027120066.1.5.3b

评估方法:

评估者应审查开发者所提供的高层设计文档是否满足如下要求:

a)以子系统的观点、以非形式化的方法来一致性地描述终端计算机系统的体系结构;

ㅤㅤㅤㅤ

b)描述每一个子系统所提供的安全功能及其相互关系;

)标识安全功能要求的任何基础性的硬件、固件和/或软件,并且通过这些硬件、固件和/或

c

软件所实现的保护机制,来提供安全功能;

d)标识安全功能子系统的所有接口,并标明安全功能子系统的哪些接口是外部可见的。

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.3.3低层设计

评估内容:

见/—中)的内容。

GBT2027120066.1.5.3c

评估方法:

评估者应审查开发者所提供的低层设计文档是否满足如下要求:

a)低层设计的表示应是非形式化的,内在一致的,并以模块术语描述;

b)描述每一个模块的目的;

)以所提供的安全功能和对其他模块的依赖性术语定义模块间的相互关系;

c

d)描述如何提供每一个安全策略功能的实施;

)标识终端计算机系统安全功能模块的所有接口,标识终端计算机系统安全功能模块的哪

e

些接口是外部可见的,以及描述终端计算机系统安全功能模块所有接口的目的与方法,必

要时,应提供影响、例外情况和错误信息的细节;

)描述如何将终端计算机系统分离成安全策略实施模块和其他模块。

f

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.3.4内部结构设计

评估内容:

见/—中)的内容。

GBT2027120066.1.5.3d

6

/—

犌犃犜6722006

评估方法:

评估者应审查开发者所提供的信息是否满足如下要求:

a)应以模块化方法设计和构建终端计算机系统安全功能,并避免设计模块之间出现不必要

的交互;

b)标识终端计算机系统安全功能模块,并应描述每一个终端计算机系统安全功能模块的目

的、接口、参数和影响;

)描述终端计算机系统安全功能设计是如何使独立的模块间避免不必要的交互作用。

c

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.3.5实现表示设计

评估内容:

见/—中)的内容。

GBT2027120066.1.5.3e

评估方法:

评估者应审查开发者所提供的信息是否满足如下要求:

应无歧义地为选定的终端计算机系统安全功能子集定义一个详细级别的终端计算机系统安全

功能实现表示,并且实现表示应是内在一致的。

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.3.6对应性设计

评估内容:

见/—中)的内容。

GBT2027120066.1.5.3f

评估方法:

评估者应审查开发者所提供的信息是否满足如下要求:

ㅤㅤㅤㅤ

应在所提供的终端计算机系统安全功能表示的所有相邻对之间提供其对应性分析,对每个相

邻对,应阐明较为抽象的终端计算机系统安全功能表示的所有相关安全功能在较不抽象的终端计

算机系统安全功能表示中得到正确而完备地细化。

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.4文档要求

4.1.3.4.1管理员指南

评估内容:

见/—中的内容。

GBT2027120066.1.5.4

评估方法:

评估者应审查开发者是否提供了供系统管理员使用的管理员指南,并且此管理员指南是否包

括如下内容:

a)终端计算机系统可以使用的管理功能和接口;

b)怎样安全地管理终端计算机系统;

)在安全处理环境中应进行控制的功能和权限;

c

d)所有对与终端计算机系统的安全操作有关的用户行为的假设;

)所有受管理员控制的安全参数,如果可能,应指明安全值;

e

)每一种与管理功能有关的安全相关事件,包括对安全功能所控制的实体的安全特性进行

f

的改变;

)所有与系统管理员有关的环境的安全要求。

IT

g

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.4.2用户指南

评估内容:

见/—中的内容。

GBT2027120066.1.5.4

7

/—

犌犃犜6722006

评估方法:

评估者应审查开发者是否提供了供系统用户使用的用户指南,并且此用户指南是否包括如下

内容:

a)终端计算机系统的非管理用户可使用的安全功能和接口;

b)终端计算机系统提供给用户的安全功能和接口的用法;

)用户可获取但应受安全处理环境控制的所有功能和权限;

c

d)终端计算机系统安全操作中用户所应承担的职责;

)与用户有关的环境的所有安全要求。

eIT

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.5生存周期支持

评估内容:

见/—中的内容。

GBT2027120066.1.5.5

评估方法:

评估者应审查开发者所提供的信息是否满足如下要求:

开发者应建立用于开发和维护终端计算机系统的生存周期模型,对终端计算机系统开发和维

护提供必要的控制,并以文档形式描述用于开发和维护终端计算机系统的模型。

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.6测试

4.1.3.6.1功能测试

评估内容:

见/—中)的内容。

GBT2027120066.1.5.6a

ㅤㅤㅤㅤ

评估方法:

a)评价开发者提供的测试文档,是否包括测试计划、测试规程、预期的测试结果和实际测试

结果;

b)评价测试计划是否标识了要测试的安全功能,是否描述了测试的目标;

)评价测试规程是否标识了要执行的测试,是否描述了每个安全功能的测试概况(这些概况

c

包括对其他测试结果的顺序依赖性);

d)评价期望的测试结果是否表明测试成功后的预期输出;

)评价实际测试结果是否表明每个被测试的安全功能能按照规定进行运作。

e

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.1.3.6.2独立性测试

评估内容:

见/—中)的内容。

GBT2027120066.1.5.6b

评估方法:

a)开发者提供的测试文档,应表明安全功能是按规定运作的;

b)开发者应提供与测试相适应的终端计算机系统。

记录审查结果并对该结果是否完全符合上述评估方法要求作出判断。

4.2第二级:系统审计保护级

4.2.1安全功能要求

4.2.1.1物理系统

4.2.1.1.1设备安全可用

评估内容:

见/—中的内容。

GAT67120065.2.1.1.1

8

/—

犌犃犜6722006

对开发者的要求:

开发者应提供文档,说明终端计算机系统的设备提供哪些基本的运行支持措施,提供哪些必要

的容错和故障恢复能力。

评估方法:

a)按照开发者提供的文档,逐项验证所提供的运行支持措施是否有效,能否支持终端计算机

系统的基本运行;

b)按照开发者提供的文档,模拟出现一些故障事件(如:调电、硬件故障等),验证终端计算

机系统的容错和故障恢复能力是否有效。

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.2.1.1.2设备防盗防毁

评估内容:

见/—中的内容。

GAT67120065.2.1.1.2

对开发者的要求:

开发者应提供文档,说明终端计算机系统的设备具有哪些无法除去的标记。

评估方法:

a)按照开发者提供的文档,尝试使用各种方式除去设备中的标记,检测能否除去;

b)检测终端计算机系统的主机是否具有机箱封装保护,能否防止部件损害或被盗。

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.2.1.2可信计算平台

4.2.1.2.1密码支持

评估内容:

ㅤㅤㅤㅤ

见/—中的内容。

GAT67120065.2.1.3.1

对开发者的要求:

开发者应提供文档和相关证书,说明所使用的密码算法、相关的密码操作以及相关的密钥管理

措施,并证明所使用的密码算法已经通过国家密码管理部门的批准。

评估方法:

a)按照开发者提供的文档和相关证书,检测所使用的密码算法,是否已经通过国家密码管理

部门的批准;

b)检测公钥密码算法、对称密码算法、杂凑算法和随机数生成器算法,是采用软件实现,还

是采用硬件实现。如果硬件支持插拔,将硬件拔出,检测能否进行相关密码操作;

)按照开发者提供的文档,检测所有密钥是否受存储根保护。

c

记录测试结果并对该结果是否完全符合上述评估方法要求作出判断。

4.2.1.2.2信任链

评估内容:

见

定制服务