:
随机性是信息安全的重要组成部分,随机性检测是信息安全评估的重要手段之一。GM/T 0005-2021 随机性检测规范是我国信息安全领域的一项重要标准,旨在规范随机性检测的基本要求、检测方法、检测结果的判定以及检测报告的编制等内容,以确保信息系统、产品和服务的随机性符合安全要求。
本标准适用于需要进行随机性检测的各类信息系统、产品和服务。其中,信息系统包括计算机系统、通信系统、控制系统、嵌入式系统等;产品包括密码设备、智能卡、安全芯片、加密芯片等;服务包括密码服务、认证服务、数字签名服务等。
本标准规定了随机性检测的基本要求,包括检测对象、检测环境、检测人员、检测设备等方面的要求。其中,检测对象应当是具有随机性的信息系统、产品或服务;检测环境应当是符合安全要求的环境;检测人员应当具备相关的技术能力和职业素养;检测设备应当是符合安全要求的设备。
本标准还规定了随机性检测的具体方法,包括随机性检测的样本选择、随机性检测的数据采集、随机性检测的数据分析等方面的方法。其中,样本选择应当是具有代表性的样本;数据采集应当是全面、准确、可靠的;数据分析应当是科学、严谨、客观的。
本标准还规定了随机性检测结果的判定标准,包括随机性检测结果的合格标准、不合格标准、边缘标准等方面的标准。其中,合格标准应当符合安全要求;不合格标准应当明确随机性不足的原因;边缘标准应当进行进一步的检测和分析。
最后,本标准还规定了随机性检测报告的编制要求,包括随机性检测报告的内容、格式、结论等方面的要求。其中,随机性检测报告应当真实、准确、完整、可信,能够为信息系统、产品或服务的安全评估提供有力的依据。
相关标准:
GB/T 22239-2019 信息安全技术 随机数生成器
GB/T 32918-2016 信息安全技术 随机数生成器的评估
GB/T 32919-2016 信息安全技术 随机数生成器的使用
GB/T 32920-2016 信息安全技术 随机数生成器的管理
GB/T 32921-2016 信息安全技术 随机数生成器的测试