ISO/IEC 17825:2016
Information technology — Security techniques — Testing methods for the mitigation of non-invasive attack classes against cryptographic modules
发布时间:2016-01-04 实施时间:
加密模块是保护敏感信息的重要组成部分,因此其安全性能至关重要。然而,加密模块可能会受到各种攻击,包括非侵入式攻击。非侵入式攻击是指攻击者不需要直接接触加密模块,而是通过监视其电磁辐射、功耗等信息来获取敏感信息。因此,对于加密模块的安全性能进行测试,需要考虑到非侵入式攻击的可能性。
ISO/IEC 17825:2016规定了一种标准化的测试方法,以评估加密模块的安全性能。该标准主要包括以下内容:
1. 测试环境的规定:测试环境应该符合一定的标准,包括电磁兼容性、温度、湿度等方面的要求。
2. 测试对象的规定:测试对象应该是符合一定标准的加密模块,包括硬件加密模块、软件加密模块等。
3. 测试方法的规定:测试方法应该包括对加密模块进行非侵入式攻击的测试,以及对加密模块进行其他攻击的测试。
4. 测试结果的评估:测试结果应该根据一定的标准进行评估,包括对加密模块的安全性能进行评估,以及对测试方法的有效性进行评估。
通过ISO/IEC 17825:2016规定的测试方法,可以对加密模块的安全性能进行评估,从而帮助用户选择更加安全的加密模块。同时,该标准也可以帮助加密模块的制造商提高其产品的安全性能,从而提高市场竞争力。
相关标准
- ISO/IEC 19790:2012 信息技术 安全技术 安全功能要求
- ISO/IEC 24759:2017 信息技术 安全技术 安全功能评估
- ISO/IEC 15408-1:2009 信息技术 安全技术 安全功能评估
- ISO/IEC 27001:2013 信息技术 安全技术 信息安全管理系统
- ISO/IEC 29147:2018 信息技术 安全技术 漏洞披露