- ISO 22647:2010 空间数据和信息传输系统 空间链标识符
- ISO 7042:1997 2 型通用扭矩全金属六角螺母.性能类别5,8,10和12
- ISO 4766:2011 开槽平端紧定螺钉
- ISO 4664-1:2022 硫化橡胶或热塑性橡胶 动态性能的测定 第1部分:通则
- ISO 13504:2012 牙科 用于牙科植入物置入和处理的仪器及相关附件的一般要求
- ISO/TR 18160:2014 文献管理 数字保存 对银-明胶缩微品的模拟记录
- ISO 9467:1993 林业机械.便携式链锯和割灌机.易引起火险的排放系统
- ISO 4067-2:1980 建筑和土木工程制图.设施.第2部分:卫生设施的简化表示法
- ISO 9018:2003 金属材料焊接破坏性试验-十字形和重叠接点拉长试验
- ISO 19233-1:2017 移植手术 骨科人工关节 第1部分:据CT数据参数膝三维骨骼模型盖的生产过程
ISO/IEC TS 20540:2018 信息技术 安全技术 在操作环境中测试密码模块
标准编号:ISO/IEC TS 20540:2018
中文名称:信息技术 安全技术 在操作环境中测试密码模块
英文名称:Information technology — Security techniques — Testing cryptographic modules in their operational environment
发布日期:2018-05
标准范围
ISO/IEC TS 20540:2018本文件提供了建议和清单,可用于支持加密模块在组织安全系统内的操作环境中的规范和操作测试。加密模块具有ISO/IEC 19790定义的四个安全级别,以提供广泛的数据敏感性(例如,低价值管理数据、百万美元资金转移、生命保护数据、个人身份信息和政府使用的敏感信息)和多种应用环境(例如,受保护的设施、办公室、可移动介质和完全不受保护的位置)。本文件包括:a)对密码模块安装、配置和操作执行安全评估的建议;b)关于检查操作环境中的密钥管理系统、认证凭证的保护以及公共和关键安全参数的建议;c)识别密码模块漏洞的建议;d)密码算法策略、安全指导和法规、安全管理要求、11个需求领域中每个领域的安全级别、安全功能的强度等的检查表;和e)确定加密模块的部署满足组织的安全要求的建议。本文档假设加密模块已被验证为符合ISO/IEC 19790。如果需要,操作测试人员可以将其与其他建议一起使用。本文档仅限于与加密模块相关的安全性。它不包括评估操作或应用环境的安全性。它没有定义识别、评估和接受组织运营风险的技术。如图1所示,组织的认证、部署和操作流程不包括在本文档的范围内。本文件涉及在其授权密码模块官员的操作环境中执行密码模块操作测试的操作测试人员。
标准预览图

下载信息
下载该资料,将扣除 50 个积分
