ISO/IEC 17825:2016
Information technology - Security techniques - Testing methods for the mitigation of non-invasive attack classes against cryptographic modules
发布时间:2016-01-04 实施时间:


加密模块是一种用于保护敏感信息的设备或软件,它们通常用于加密和解密数据,以确保数据的机密性、完整性和可用性。然而,加密模块也可能成为攻击者攻击的目标,攻击者可能会试图通过非侵入式攻击来获取加密模块中的敏感信息。因此,对加密模块进行安全性能测试是非常重要的。

ISO/IEC 17825:2016标准规定了一种标准化的测试方法,以评估加密模块的安全性能。该标准主要关注非侵入式攻击,即攻击者试图通过监视加密模块的输入和输出来获取敏感信息。该标准包括以下测试方法:

1. 电磁辐射测试:通过模拟攻击者使用电磁辐射来获取加密模块中的敏感信息,以评估加密模块的电磁辐射抗干扰能力。

2. 电磁干扰测试:通过模拟攻击者使用电磁干扰来干扰加密模块的正常运行,以评估加密模块的电磁干扰抗干扰能力。

3. 侧信道攻击测试:通过模拟攻击者使用侧信道攻击来获取加密模块中的敏感信息,以评估加密模块的侧信道攻击抗性能力。

4. 光学攻击测试:通过模拟攻击者使用光学攻击来获取加密模块中的敏感信息,以评估加密模块的光学攻击抗性能力。

5. 声学攻击测试:通过模拟攻击者使用声学攻击来获取加密模块中的敏感信息,以评估加密模块的声学攻击抗性能力。

通过这些测试方法,可以评估加密模块的安全性能,从而保护加密模块免受非侵入式攻击的威胁。

相关标准
- ISO/IEC 19790:2012 信息技术 - 安全技术 - 安全评估标准
- ISO/IEC 24759:2017 信息技术 - 安全技术 - 安全功能评估标准
- ISO/IEC 15408-1:2009 信息技术 - 安全评估标准 - 第1部分:概述和模型
- ISO/IEC 15408-2:2008 信息技术 - 安全评估标准 - 第2部分:功能类别
- ISO/IEC 15408-3:2008 信息技术 - 安全评估标准 - 第3部分:扩展和协同评估