ISO/IEC TS 20540:2018
Information technology — Security techniques — Testing cryptographic modules in their operational environment
发布时间:2018-05-18 实施时间:


加密模块是一种用于保护敏感信息的设备或软件。加密模块通常用于存储和处理加密密钥,以及执行加密和解密操作。加密模块的安全性和性能对于保护敏感信息至关重要。因此,测试加密模块在其操作环境中的安全性和性能是非常重要的。

ISO/IEC TS 20540:2018提供了一种方法,以验证加密模块在其实际操作环境中的安全性和性能。该标准包括以下内容:

1. 安全要求:该标准列出了加密模块在其操作环境中必须满足的安全要求。这些要求包括加密模块的身份验证、访问控制、密钥管理、安全审计等方面。

2. 测试方法:该标准提供了一种测试方法,以验证加密模块在其操作环境中的安全性和性能。测试方法包括功能测试、性能测试、安全测试等方面。

3. 测试计划:该标准提供了一种测试计划,以指导测试人员如何进行测试。测试计划包括测试目标、测试环境、测试用例等方面。

4. 测试报告:该标准提供了一种测试报告,以记录测试结果。测试报告包括测试结果、测试问题、测试建议等方面。

ISO/IEC TS 20540:2018适用于所有类型的加密模块,包括硬件和软件实现的加密模块。该标准适用于加密模块的制造商、供应商、测试实验室等各方。

相关标准
- ISO/IEC 19790:2012 信息技术 安全技术 安全评估标准
- ISO/IEC 24759:2017 信息技术 安全技术 安全功能评估标准
- ISO/IEC 15408-1:2009 信息技术 安全技术 安全功能评估标准
- ISO/IEC 27001:2013 信息技术 安全技术 信息安全管理体系
- ISO/IEC 27002:2013 信息技术 安全技术 信息安全管理实践