《信息安全技術—智慧卡通用安全檢測指南》(GB/T 31507-2015)是2016年1月1日實施的一項中華人民共和國國家標準,歸口於全國信息安全標準化技術委員會。
國家標準《信息安全技術—智慧卡通用安全檢測指南》(GB/T 31507-2015)規定了智慧卡類產品進行安全性檢測的一般性過程和方法。該標準適用於智慧卡安全性檢測評估和認證。
基本介紹
- 中文名:信息安全技術—智慧卡通用安全檢測指南
- 外文名:Information security technology—General testing guide for security of smart card
- 標準號:GB/T 31507-2015
- 中國標準分類號:L80
- 發布日期:2015-05-15
- 國際標準分類號:35.040
- 實施日期:2016-01-01
- 歸口單位:全國信息安全標準化技術委員會
- 執行單位:全國信息安全標準化技術委員會
- 主管部門:中華人民共和國國家標準化管理委員會
- 狀態:現行
- 性質:推薦性國家標準
制定過程
編制進程
- 標準計畫
- 標準草案編制階段
- 標準正式編制階段
- 發布實施
制定依據
起草工作
標準目次
前言 | Ⅲ |
---|---|
1範圍 | 1 |
2規範性引用檔案 | 1 |
3術語、定義和縮略語 | 1 |
4智慧卡安全檢測總則 | 3 |
5安全功能查證 | 6 |
6滲透性檢測 | 11 |
7檢測報告 | 15 |
附錄A(資料性附錄)智慧卡安全功能集 | 16 |
附錄B(資料性附錄)智慧卡攻擊方法 | 20 |
附錄C(資料性附錄)智慧卡安全檢測框架 | 23 |
附錄D(資料性附錄)主題檢測大綱檔案結構舉例 | 26 |
附錄E(資料性附錄)定製化服務的檢測方案模板 | 30 |
附錄F(資料性附錄)實驗室準備與啟動 | 32 |
附錄G(規範性附錄)智慧卡安全檢測分級方法 | 38 |
參考文獻 | 42 |
內容範圍
引用檔案
GB/T20276-2006 信息安全技術—智慧卡嵌入式軟體安全技術要求(EAL4增強級) GB/T22186-2008 信息安全技術—具有中央處理器的積體電路(IC)卡晶片安全技術要求(評估保證級4增強級) CCDB-2008-04-001 智慧卡的潛在套用攻擊 |