GB/T 22186-2016
信息安全技术 具有中央处理器的IC卡芯片安全技术要求
发布时间:2016-08-29 实施时间:2017-03-01


IC卡芯片是一种集成电路芯片,具有存储和处理数据的能力,广泛应用于金融、电信、交通等领域。随着信息技术的发展,IC卡芯片的安全性越来越受到关注。为了保障IC卡芯片的安全性,国家制定了一系列的安全技术标准,其中GB/T 22186-2016《信息安全技术 具有中央处理器的IC卡芯片安全技术要求》是其中之一。

本标准主要针对具有中央处理器的IC卡芯片,规定了芯片硬件安全、芯片软件安全、芯片应用安全、芯片生产和管理安全等方面的要求。具体内容如下:

1. 芯片硬件安全要求
芯片硬件安全是指通过硬件设计和制造来保障芯片的安全性。本标准规定了芯片硬件的物理安全、电气安全、机械安全、防护安全等方面的要求。例如,芯片应具有防护措施,防止被非法拆解或破坏;芯片应具有电气隔离措施,防止电磁干扰和电路短路等问题。

2. 芯片软件安全要求
芯片软件安全是指通过软件设计和编程来保障芯片的安全性。本标准规定了芯片软件的安全性、可靠性、可审计性等方面的要求。例如,芯片应具有安全启动程序,防止恶意软件的攻击;芯片应具有安全存储区域,保护敏感数据的安全性。

3. 芯片应用安全要求
芯片应用安全是指通过应用设计和开发来保障芯片的安全性。本标准规定了芯片应用的安全性、可靠性、可审计性等方面的要求。例如,芯片应具有安全认证机制,防止非法使用;芯片应具有安全通信机制,保护通信数据的安全性。

4. 芯片生产和管理安全要求
芯片生产和管理安全是指通过生产和管理过程来保障芯片的安全性。本标准规定了芯片生产和管理的安全性、可靠性、可审计性等方面的要求。例如,芯片生产应具有安全控制措施,防止生产过程中的安全问题;芯片管理应具有安全审计机制,保障管理过程的安全性。

相关标准:
GB/T 20981-2007 信息安全技术 电子认证卡密码应用规范
GB/T 20887-2007 信息安全技术 电子认证卡密码应用规范
GB/T 16646-2017 信息安全技术 电子认证卡密码应用规范
GB/T 32918-2016 信息安全技术 电子认证卡密码应用规范
GB/T 32919-2016 信息安全技术 电子认证卡密码应用规范