:
可信计算是指在计算机系统中,通过硬件、软件和协议等多种技术手段,保证计算机系统的安全性、可靠性和可信度。可信密码模块是可信计算的重要组成部分,主要用于提供密码学安全服务,如加密、解密、签名、验证等。为了保证可信密码模块的安全性和可靠性,需要对其进行接口符合性测试。
《可信计算 可信密码模块接口符合性测试规范》(GM/T 0013-2021)规定了可信密码模块接口符合性测试的基本原则,包括测试的目的、测试的对象、测试的方法、测试的环境和测试的要求等。其中,测试的目的是为了验证可信密码模块的接口是否符合规范要求,测试的对象是可信密码模块的接口,测试的方法是黑盒测试和白盒测试相结合,测试的环境是符合规范要求的测试环境,测试的要求是符合规范要求的测试用例和测试报告。
该标准还规定了测试环境的要求,包括测试环境的硬件、软件和网络环境等。测试环境的硬件要求包括测试计算机的配置、测试设备的连接和测试设备的校准等;测试环境的软件要求包括测试工具的选择、测试工具的配置和测试工具的校准等;测试环境的网络环境要求包括网络拓扑结构、网络协议和网络安全等。
此外,该标准还规定了测试用例的设计,包括测试用例的分类、测试用例的设计原则和测试用例的编写等。测试用例的分类包括功能测试、性能测试、安全测试和兼容性测试等;测试用例的设计原则包括完备性、可重复性、可扩展性和可维护性等;测试用例的编写要求包括测试用例的编号、测试用例的名称、测试用例的输入和输出等。
最后,该标准还规定了测试执行和测试报告的编写,包括测试执行的步骤、测试执行的记录和测试报告的编写等。测试执行的步骤包括测试准备、测试执行和测试结束等;测试执行的记录包括测试用例的执行结果、测试设备的状态和测试人员的记录等;测试报告的编写要求包括测试报告的格式、测试报告的内容和测试报告的评价等。
相关标准:
1. GB/T 32918-2016 可信计算 安全技术规范
2. GB/T 32905-2016 可信计算 安全技术要求
3. GB/T 32904-2016 可信计算 安全技术术语
4. GB/T 32903-2016 可信计算 安全技术基础设施
5. GB/T 32902-2016 可信计算 安全技术体系