ISO/IEC 19790:2012
Information technology — Security techniques — Security requirements for cryptographic modules
发布时间:2012-08-09 实施时间:


密码模块是一种硬件或软件设备,用于实现密码算法和密钥管理。密码模块广泛应用于各种安全应用程序中,如电子商务、电子政务、金融交易等。为了确保密码模块的安全性和可靠性,ISO/IEC 19790:2012规定了密码模块的设计、实现、测试和评估的要求,以及密码模块的管理和操作的要求。

密码模块的设计和实现应符合安全原则和最佳实践,包括安全性、可靠性、可维护性、可扩展性和互操作性等方面的要求。密码模块的测试和评估应符合国际标准和最佳实践,以确保密码模块的安全性和可靠性。密码模块的管理和操作应符合最佳实践和安全原则,以确保密码模块的安全性和可靠性。

此外,ISO/IEC 19790:2012还规定了密码模块的物理安全、逻辑安全和环境安全的要求。密码模块的物理安全包括密码模块的物理保护、物理访问控制和物理环境控制等方面的要求。密码模块的逻辑安全包括密码模块的逻辑保护、逻辑访问控制和逻辑环境控制等方面的要求。密码模块的环境安全包括密码模块的环境保护、环境访问控制和环境监测等方面的要求。

总之,ISO/IEC 19790:2012是一项重要的密码模块安全要求标准,为密码模块的设计、实现、测试和评估,以及密码模块的管理和操作提供了详细的要求和指导,以确保密码模块的安全性和可靠性。

相关标准
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系要求
ISO/IEC 15408-1:2009 信息技术-安全评估标准-第1部分:概述和模型
ISO/IEC 18033-1:2005 信息技术-安全技术-加密算法-第1部分:基本加密算法
ISO/IEC 24727:2008 信息技术-安全技术-密码技术-密码管理框架
ISO/IEC 29192-1:2012 信息技术-安全技术-密码技术-密码协议