随着信息技术的不断发展,信息安全问题日益突出,安全处理器作为信息安全的重要保障手段,越来越受到人们的关注。为了规范安全处理器的设计、开发、生产、测试、使用和评估等全过程,保障信息安全,国家标准化管理委员会发布了《信息安全技术 安全处理器技术要求》(GB/T 40653-2021)。
该标准适用于芯片级、模块级和系统级的安全处理器,要求安全处理器应具备以下安全性能和安全功能:
1. 安全性能
安全性能是安全处理器的基本要求,包括安全性能指标、安全性能测试和安全性能评估等方面的要求。安全性能指标包括安全性能参数和安全性能要求,如安全性能参数包括安全性能等级、安全性能指标、安全性能测试方法等;安全性能要求包括安全性能测试结果、安全性能评估结果等。安全性能测试是对安全处理器的安全性能进行测试,以验证其是否符合标准要求。安全性能评估是对安全处理器的安全性能进行评估,以确定其安全性能是否符合标准要求。
2. 安全功能
安全功能是安全处理器的核心要求,包括安全启动、安全存储、安全通信、安全计算、安全管理等方面的要求。安全启动是指安全处理器在启动过程中对系统进行安全检测和认证,以保证系统的安全性。安全存储是指安全处理器对数据进行加密和解密,以保证数据的安全性。安全通信是指安全处理器对通信数据进行加密和解密,以保证通信的安全性。安全计算是指安全处理器对计算数据进行加密和解密,以保证计算的安全性。安全管理是指安全处理器对系统进行安全管理,以保证系统的安全性。
3. 安全设计
安全设计是安全处理器的基础要求,包括安全架构、安全机制、安全策略、安全接口等方面的要求。安全架构是指安全处理器的整体设计架构,包括硬件架构和软件架构。安全机制是指安全处理器的安全保护机制,包括访问控制、身份认证、数据加密等。安全策略是指安全处理器的安全策略管理,包括安全策略制定、安全策略实施、安全策略监控等。安全接口是指安全处理器与外部系统的接口,包括输入接口、输出接口、控制接口等。
4. 安全评估
安全评估是安全处理器的必要要求,包括安全评估方法、安全评估标准、安全评估流程等方面的要求。安全评估方法是指安全处理器的安全评估方法,包括安全测试、安全评估、安全审计等。安全评估标准是指安全处理器的安全评估标准,包括安全性能标准、安全功能标准、安全设计标准等。安全评估流程是指安全处理器的安全评估流程,包括安全评估计划、安全评估实施、安全评估报告等。
相关标准
GB/T 32918-2016 信息安全技术 安全芯片技术要求
GB/T 32919-2016 信息安全技术 安全芯片评价要求
GB/T 32920-2016 信息安全技术 安全芯片测试要求
GB/T 32921-2016 信息安全技术 安全芯片应用指南
GB/T 32922-2016 信息安全技术 安全芯片应用案例