信息安全技術—智慧卡通用安全檢測指南

信息安全技術—智慧卡通用安全檢測指南

《信息安全技術—智慧卡通用安全檢測指南》(GB/T 31507-2015)是2016年1月1日實施的一項中華人民共和國國家標準,歸口於全國信息安全標準化技術委員會。

國家標準《信息安全技術—智慧卡通用安全檢測指南》(GB/T 31507-2015)規定了智慧卡類產品進行安全性檢測的一般性過程和方法。該標準適用於智慧卡安全性檢測評估和認證。

基本介紹

  • 中文名:信息安全技術—智慧卡通用安全檢測指南
  • 外文名:Information security technology—General testing guide for security of smart card
  • 標準號:GB/T 31507-2015
  • 中國標準分類號:L80
  • 發布日期:2015-05-15
  • 國際標準分類號:35.040
  • 實施日期:2016-01-01
  • 歸口單位:全國信息安全標準化技術委員會
  • 執行單位:全國信息安全標準化技術委員會
  • 主管部門:中華人民共和國國家標準化管理委員會
  • 狀態:現行
  • 性質:推薦性國家標準
制定過程,編制進程,制定依據,起草工作,標準目次,內容範圍,引用檔案,意義價值,

制定過程

編制進程

  • 標準計畫
2012年1月9日,國家標準計畫《信息安全技術—智慧卡通用安全檢測指南》(20111595-T-469)下達,項目周期12個月,由TC260(全國信息安全標準化技術委員會)提出並歸口上報及執行,主管部門為中華人民共和國國家標準化管理委員會。
  • 標準草案編制階段
標準草案標誌工作於2009年3月啟動,通過前期準備階段、調研階段、任務細化階段、整合完成階段,在全面了解中國智慧卡安全生產及檢測狀況的基礎上,經過反覆修改完善,於2009年5月形成《IC卡通用安全檢測標準》草案。
  • 標準正式編制階段
2010年3月,在接到全國信息安全標準化技術委員會正式下達的任務書後,國家信息技術安全研究中心迅速將任務下達到中心特種技術研發處負責組織編纂工作。該處於2010年3月18日召開了《IC卡通用安全檢測標準》編制會議,明確了工作目標、職責、分工及具體要求。成立了標準編制小組,並立即投入編纂工作。
  • 發布實施
2015年5月15日,國家標準《信息安全技術—智慧卡通用安全檢測指南》(GB/T 31507-2015)由中華人民共和國國家質量監督檢驗檢疫總局中華人民共和國國家標準化管理委員會發布。
2016年1月1日,國家標準《信息安全技術—智慧卡通用安全檢測指南》(GB/T 31507-2015)實施。

制定依據

國家標準《信息安全技術—智慧卡通用安全檢測指南》(GB/T 31507-2015)依據中國國家標準《標準化工作導則—第1部分:標準的結構和編寫》(GB/T 1.1-2009)規則起草。

起草工作

主要起草單位:國家信息技術安全研究中心、中國電子技術標準化研究院、國民技術股份有限公司、中國信息安全測評中心、中國金融電子化公司標準化中心。
主要起草人:方進社、宮亞峰、隋忻、賈嘉、熊克琦、張正義、王歡、杜楠、陳星、高建、牟寧波、張翀斌、楊永生、李國俊、韓建國、田小雨、趙曉榮。

標準目次

前言
1範圍
1
2規範性引用檔案
1
3術語、定義和縮略語
1
4智慧卡安全檢測總則
3
5安全功能查證
6
6滲透性檢測
11
7檢測報告
15
附錄A(資料性附錄)智慧卡安全功能集
16
附錄B(資料性附錄)智慧卡攻擊方法
20
附錄C(資料性附錄)智慧卡安全檢測框架
23
附錄D(資料性附錄)主題檢測大綱檔案結構舉例
26
附錄E(資料性附錄)定製化服務的檢測方案模板
30
附錄F(資料性附錄)實驗室準備與啟動
32
附錄G(規範性附錄)智慧卡安全檢測分級方法
38
參考文獻
42
參考資料:

內容範圍

國家標準《信息安全技術—智慧卡通用安全檢測指南》(GB/T 31507-2015)規定了智慧卡類產品進行安全性檢測的一般性過程和方法。該標準適用於智慧卡安全性檢測評估和認證。

引用檔案

GB/T20276-2006 信息安全技術—智慧卡嵌入式軟體安全技術要求(EAL4增強級)
GB/T22186-2008 信息安全技術—具有中央處理器的積體電路(IC)卡晶片安全技術要求(評估保證級4增強級)
CCDB-2008-04-001 智慧卡的潛在套用攻擊
參考資料:

意義價值

國家標準《信息安全技術—智慧卡通用安全檢測指南》(GB/T 31507-2015)作為智慧卡安全檢測的基本綱領檔案加以參考,並據此制定出適合於自己實驗室的一整套檢測用例和操作規範。認證機構可將該標準作為基本尺度來衡量各實驗室的基本能力和實施流程是否勝任智慧卡安全檢測以及每次具體的測試活動是否達標,各行業智慧卡套用系統業主可根據此標準在制定招標入圍標準時予以引用。

相關詞條

熱門詞條

聯絡我們