ISO/IEC 20543:2019
Information technology — Security techniques — Test and analysis methods for random bit generators within ISO/IEC 19790 and ISO/IEC 15408
发布时间:2019-10-03 实施时间:


随机比特生成器是信息技术中常用的一种工具,用于生成随机比特序列。这些随机比特序列在密码学、安全通信、模拟和仿真等领域中都有广泛的应用。然而,随机比特生成器的性能和安全性对于这些应用的可靠性和安全性至关重要。因此,需要一种标准化的方法来测试和分析随机比特生成器的性能和安全性。

ISO/IEC 20543:2019提供了一种标准化的方法来测试和分析随机比特生成器的性能和安全性。该标准包括以下内容:

1. 定义随机比特生成器的性能和安全性要求;
2. 提供测试和分析随机比特生成器的方法;
3. 提供评估随机比特生成器性能和安全性的指标;
4. 提供评估测试结果的方法。

该标准适用于ISO/IEC 19790和ISO/IEC 15408中的随机比特生成器。ISO/IEC 19790是一项关于安全模块的标准,其中包括了随机比特生成器的要求。ISO/IEC 15408是一项关于信息技术安全评估的标准,其中也包括了随机比特生成器的要求。

ISO/IEC 20543:2019提供了一种标准化的方法来测试和分析随机比特生成器的性能和安全性。该标准包括以下内容:

1. 随机比特生成器的性能要求:包括输出比特率、输出比特序列的统计特性、输出比特序列的周期性等;
2. 随机比特生成器的安全性要求:包括输出比特序列的随机性、输出比特序列的不可预测性、输出比特序列的抗攻击性等;
3. 随机比特生成器的测试方法:包括统计测试、线性复杂度测试、单比特测试、块测试等;
4. 随机比特生成器的分析方法:包括频谱分析、自相关分析、互相关分析等;
5. 随机比特生成器的评估指标:包括随机性指标、不可预测性指标、抗攻击性指标等;
6. 随机比特生成器测试结果的评估方法:包括通过比较测试结果和评估指标来评估随机比特生成器的性能和安全性。

相关标准
ISO/IEC 19790:2012 信息技术——安全技术——安全模块
ISO/IEC 15408-1:2009 信息技术——安全评估标准——第1部分:概述和模型
ISO/IEC 15408-2:2008 信息技术——安全评估标准——第2部分:功能类别
ISO/IEC 15408-3:2008 信息技术——安全评估标准——第3部分:扩展和解释
ISO/IEC 15408-4:2008 信息技术——安全评估标准——第4部分:保障级别