GB/T 36950-2018
信息安全技术 智能卡安全技术要求(EAL4+)
发布时间:2018-12-28 实施时间:2019-07-01


智能卡是一种集成电路卡片,具有存储、处理和通信等功能,广泛应用于金融、电信、交通、医疗等领域。由于智能卡中存储了用户的敏感信息,如密码、证书等,因此智能卡的安全性至关重要。GB/T 36950-2018标准的发布,为智能卡的安全性能提供了明确的要求和评估方法。

该标准主要包括以下方面的要求:

1.物理安全:智能卡应具有防伪、防拆、防破坏等物理安全措施,以保证智能卡在使用过程中不被非法获取或损坏。

2.逻辑安全:智能卡应具有密码保护、访问控制、数据加密等逻辑安全措施,以保证智能卡中存储的敏感信息不被非法获取或篡改。

3.通信安全:智能卡应具有通信加密、认证等安全措施,以保证智能卡与外部设备之间的通信安全。

4.软件安全:智能卡应具有安全的软件设计和开发过程,以保证智能卡中的软件不受攻击或漏洞的影响。

5.评估要求:智能卡应符合EAL4+评估要求,即在物理安全、逻辑安全、通信安全、软件安全等方面均达到高度安全性能。

GB/T 36950-2018标准的发布,对于智能卡的安全性能提升具有重要意义。该标准的实施,可以有效保护用户的敏感信息,防止智能卡被非法获取或篡改,提高智能卡的安全性和可靠性。

相关标准
GB/T 20984-2007 信息安全技术 电子认证卡密码应用规范
GB/T 16649-2018 信息安全技术 电子认证卡密码应用规范
GB/T 32918-2016 信息安全技术 电子认证卡密码应用规范
GB/T 32919-2016 信息安全技术 电子认证卡密码应用规范
GB/T 32920-2016 信息安全技术 电子认证卡密码应用规范