- 前言
- 材料編寫說(shuō)明
- 總體說(shuō)明密碼模塊規(guī)格密碼模塊接口角色、服務(wù)與鑒別軟件/固件安全運(yùn)行環(huán)境物理安全非入侵式安全敏感安全參數(shù)管理自測(cè)試生命周期保障
密碼模塊類型包括硬件模塊、軟件模塊、固件模塊、混合軟件模塊和混合固件模塊,應(yīng)根據(jù)送檢產(chǎn)品的特征定義該模塊類型,并寫出判斷依據(jù),以及說(shuō)明送檢產(chǎn)品的軟硬件組成部分。在確定密碼模塊的類型前,需首先劃定密碼邊界,邊界非常非常重要,涉及產(chǎn)品名稱、類型、材料和檢測(cè)等所有重要的環(huán)節(jié)。密碼邊界即為報(bào)送的產(chǎn)品要明確哪些軟件和硬件包含在內(nèi),哪些不包含。
密碼邊界由定義明確的邊線(例如,硬件、軟件或固件部分的集合)組成,該邊線建立了密碼模塊所有部件的邊界,該邊界至少包含密碼模塊內(nèi)所有安全相關(guān)的算法、安全功能、過程和部件。
本部分要描述實(shí)現(xiàn)算法、實(shí)現(xiàn)過程(比如密碼卡實(shí)現(xiàn)加解密、簽名驗(yàn)簽運(yùn)算,比如pos采用xx算法實(shí)現(xiàn)pin管理,安全協(xié)議、交易)。一定要寫出產(chǎn)品具體實(shí)現(xiàn)什么功能,怎么用算法實(shí)現(xiàn)的功能,不能所有產(chǎn)品寫的都像抽象的產(chǎn)品。部件不能簡(jiǎn)單只寫密碼卡、芯片、智能密碼鑰匙,要有詳細(xì)清單。
應(yīng)說(shuō)明密碼模塊所有的物理端口與邏輯接口,并且明確物理端口的輸入輸出、邏輯接口的類型;對(duì)于邏輯接口,應(yīng)說(shuō)明密碼模塊與外部交互的協(xié)議所遵照標(biāo)準(zhǔn),若無(wú)標(biāo)準(zhǔn)則應(yīng)詳細(xì)描述協(xié)議過程。
應(yīng)說(shuō)明送檢產(chǎn)品支持幾種邏輯接口和物理端口,物理端口與邏輯接口之間的關(guān)系,各個(gè)接口實(shí)現(xiàn)的功能是什么。
密碼模塊接口這個(gè)章節(jié)要講物理端口有哪些,邏輯端口有哪些,物理端口就是usb、7816、RJ45、串口等等,邏輯接口就比如軟件API、SDF等各種接口,要定義出來(lái)有哪些物理和邏輯,輸入輸出什么輸入,參數(shù)是什么。上面兩個(gè)標(biāo)黃的問題,要每個(gè)問題都回答。特別是CY03.02中邏輯接口與物理接口的映射,比如PCI各種SDF接口,那怎么對(duì)應(yīng)到一個(gè)PCI接口上,這么多邏輯接口都用一個(gè)物理端口做輸入輸出,那怎么區(qū)分,怎么隔離,怎么知道這個(gè)數(shù)據(jù)是這個(gè)邏輯接口的。
——明文數(shù)據(jù);
——密文或簽名數(shù)據(jù);
——加密密鑰和其他密鑰管理數(shù)據(jù)(明文或密文);
——認(rèn)證數(shù)據(jù)(明文或加密的);
——來(lái)自外部的狀態(tài)信息;
——其他輸入數(shù)據(jù)。
若
注:應(yīng)說(shuō)明每個(gè)數(shù)據(jù)輸入接口的功能、性能、傳輸數(shù)據(jù)的報(bào)文格式等。如有遠(yuǎn)程配置接口、專用密鑰注入接口等也須說(shuō)明說(shuō)明。
送檢單位的文檔中需描述密碼主管角色的功能,密碼主管角色的權(quán)限和許可的服務(wù)。密碼主管的定義需要與其執(zhí)行的操作關(guān)聯(lián),并賦予其相應(yīng)權(quán)限,包括執(zhí)行密碼初始化、CSP和PSP的管理、審計(jì)功能。
(安全級(jí)別1,2,3,4)
要與CY02.19回答的對(duì)應(yīng),各個(gè)模式,各個(gè)功能。
CY04.43:應(yīng)記錄模塊內(nèi)實(shí)現(xiàn)的鑒別類型。應(yīng)記錄用于執(zhí)行操作員身份鑒別的機(jī)制、操作員的身份鑒別、一個(gè)或多個(gè)角色隱式地或顯示地選擇、操作員擔(dān)任角色的鑒別。
CY04.50:材料中應(yīng)說(shuō)明采用何種核準(zhǔn)的鑒別機(jī)制。
CY04.54:材料中應(yīng)說(shuō)明密碼模塊鑒別機(jī)制的實(shí)現(xiàn)方法和原理。
CY04.58:應(yīng)記錄密碼模塊運(yùn)行的鑒別類型。應(yīng)記錄操作員隱式或顯示地選擇一個(gè)或一系列角色的機(jī)制,及操作員擔(dān)任角色的鑒別方法;材料中應(yīng)提供操作員隱式或顯示地?fù)?dān)任角色的描述。
這部分問題要回答遵循了0028附錄E中哪個(gè)規(guī)范做的鑒別,具體如何實(shí)現(xiàn),拼接數(shù)據(jù)的方式,如何跟規(guī)范對(duì)應(yīng)的。不能簡(jiǎn)單說(shuō)明發(fā)送簽名給服務(wù)端或者驗(yàn)證口令。要寫清楚怎么拼接,如何認(rèn)證,幾次鑒別。
1min內(nèi)可以暴力破解多少次就鎖定啊或者不如登錄啊,這樣分析破解能成功的概率是多少,近乎為0啊,10萬(wàn)分之一啊,要有分析過程,不是隨便說(shuō)的。
注:SFMI為軟件或固件模塊接口,定義為用于請(qǐng)求軟件或固件模塊服務(wù)的命令全集,請(qǐng)求服務(wù)的命令中包括輸入到密碼模塊或者由密碼模塊輸出的參數(shù)。
HSMI或HFMI為混合軟件或混合固件模塊接口,定義為用于請(qǐng)求混合軟件或混合固件模塊服務(wù)的命令全集,請(qǐng)求服務(wù)的命令中包括輸入到密碼模塊或者由密碼模塊輸出的參數(shù)。
這個(gè)問題回答要看0039中相應(yīng)AY的要求,不能只看這一句話斷章取義。
先分析屬于可修改\不可修改\受限的哪種運(yùn)行環(huán)境
像pci\密碼機(jī)這樣硬件模塊基本都是不可修改的,協(xié)同簽名這樣軟件模塊安裝到安卓\ios操作系統(tǒng)的都是可修改的,因?yàn)椴僮飨到y(tǒng)可以再安裝其他軟件.
對(duì)于不可修改和受限的運(yùn)行環(huán)境,一級(jí)和二級(jí)都回答<CY06.05到<CY06.08:內(nèi)容,并且6.2 不可修改運(yùn)行環(huán)境的操作系統(tǒng)要求這個(gè)標(biāo)題要從可修改改成不可修改.
<CY07.09:送檢文檔應(yīng)按照GM/T 0028—2014中7.7.1的要求明確說(shuō)明密碼模塊的物理實(shí)體,包括單芯片密碼模塊、多芯片嵌入式模塊,或多芯片獨(dú)立式模塊>(安全級(jí)別1,2,3,4)
注:送檢單位根據(jù)產(chǎn)品情況表明所達(dá)到的安全級(jí)別并劃分物理實(shí)體類型:
單芯片密碼模塊:?jiǎn)蝹€(gè)集成電路(IC)芯片構(gòu)成的模塊,該芯片可以作為獨(dú)立模塊使用,或者可以嵌入可能沒有物理保護(hù)的外殼或其它模塊中。這個(gè)單芯片由片裝和外部輸入/輸出連接器組成,其中片裝使用統(tǒng)一的外部材料如塑料或陶瓷包裝。例如:?jiǎn)蜪C芯片、單IC芯片智能卡或者包含實(shí)現(xiàn)密碼功能的單IC芯片的其它系統(tǒng)。
多芯片嵌入式密碼模塊:模塊由兩個(gè)或兩個(gè)以上互相連接的IC芯片構(gòu)成,并物理嵌入到其他產(chǎn)品或未被物理保護(hù)的外殼中。例如:適配器和擴(kuò)展板。
多芯片獨(dú)立密碼模塊:兩個(gè)或兩個(gè)以上互相連接的IC芯片嵌入到完全受到物理保護(hù)的外殼中。例如:加密路由器、安全無(wú)線電話和USB令牌。
物理部件可包括外殼(如材質(zhì)組成、縫合原理等)、內(nèi)部元器件、IC芯片或其它硬件部件,能夠監(jiān)測(cè)或執(zhí)行觸發(fā)機(jī)制,以保證內(nèi)部敏感信息安全。
通常指密碼模塊實(shí)現(xiàn)的,首先要寫出怎么緩解的,具體方法是什么,不是籠統(tǒng)的介紹。要說(shuō)清楚具體措施和機(jī)制。附錄F的非入侵式攻擊包括能量分析、計(jì)時(shí)分析、電磁泄漏,具體緩解方法詳見附錄F.2。
有效性,要能夠證明的,要有數(shù)據(jù)說(shuō)話的,不是吧8.4再?gòu)?fù)制一遍.要給出證明文件,加緩解措施和沒加緩解措施效果對(duì)比。
像第九章要對(duì)每個(gè)密鑰都展開描述,不是一句話csp能夠保障xxx就行的,要分開A密鑰xxxx措施xxxx保障使用,xxx措施保障泄露,B密鑰xxxx措施xxxx保障使用,xxx措施保障泄露。
注:材料書寫時(shí)可使用圖標(biāo)方式將SSP與實(shí)體對(duì)應(yīng)起來(lái)。
注:此處應(yīng)描述每一項(xiàng)自測(cè)試對(duì)應(yīng)的錯(cuò)誤狀態(tài)及其對(duì)應(yīng)的錯(cuò)誤指示。
例:自檢失敗的錯(cuò)誤狀態(tài)和錯(cuò)誤碼如下所示:
錯(cuò)誤狀態(tài) 錯(cuò)誤碼
固件完整性校驗(yàn)失敗 67 10
隨機(jī)數(shù)自檢失敗 67 19
要寫出具體原理、算法、隨機(jī)數(shù)單次、周期、軟固件完整性、密鑰完整性等測(cè)試機(jī)制,預(yù)置數(shù)據(jù)。寫的順序最好跟執(zhí)行順序是一致的。
這是開發(fā)完代碼,你們廠商自己做的運(yùn)維測(cè)試也好,產(chǎn)品測(cè)試也好,不屬于來(lái)檢測(cè)中心做的檢測(cè),這是兩回事。
注:仔細(xì)讀規(guī)范0028和0039,規(guī)范都寫了詳細(xì)說(shuō)明,不要一句話糊弄,不是抄規(guī)范,要寫出具體原理機(jī)制和自己的心得體會(huì)。
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)跟我們聯(lián)系刪除并致歉!