犐犆犛35. 040 犔 80 备案号: 中华人民共和国密码行业标准 犌犕/犜 0008—2012 安全芯片密码检测准则 犆狉 狋 狅 狉 犪狆犺狔狋 犲 狊 狋犮 狉 犻 狋 犲 狉 犻 犪犳 狅 狉狊 犲 犮 狌 狉 犻 狋 狔狆 犵 狔犐犆 2012 11 22 发布 2012 11 22 实施 国家密码管理局 发 布 犌犕 犜0008 2012 — / 中 华 人 民 共 和 国 密 码 行 业 标 准 安全芯片密码检测准则 GM/T0008—2012 中国标准出版社出版发行 北京市朝阳区和平里西街甲 2 号( 100013) 北京市西城区三里河北街 16 号( 100045) 网址 www. spc. ne t. cn 总编室:( 010) 64275323 发行中心:( 010) 51780235 读者服务部:( 010) 68523946 中国标准出版社秦皇岛印刷厂印刷 各地新华书店经销 开本 880×1230 1/16 印张 0. 00 字数 00 千字 年 月第一版 年 2012 2012 月第一次印刷 书号:155066·2 24 定价 00. 00 元 如有印装差错 由本社发行中心调换 版权专有 侵权必究 举报电话:( 010) 68510107 犌犕/犜 0008—2012 目 次 前言 …………………………………………………………………………………………………………… 引言 …………………………………………………………………………………………………………… 1 范围………………………………………………………………………………………………………… 2 规范性引用文件…………………………………………………………………………………………… 3 术语、定义和缩略语 ……………………………………………………………………………………… 1 术语和定义…………………………………………………………………………………………… 3. 2 缩略语………………………………………………………………………………………………… 3. 4 安全等级的划分…………………………………………………………………………………………… 1 安全等级 1 …………………………………………………………………………………………… 4. 2 安全等级 2 …………………………………………………………………………………………… 4. 3 安全等级 3 …………………………………………………………………………………………… 4. 5 密码算法…………………………………………………………………………………………………… 1 随机数生成…………………………………………………………………………………………… 5. 2 分组密码算法………………………………………………………………………………………… 5. 3 公钥密码算法………………………………………………………………………………………… 5. 4 杂凑密码算法………………………………………………………………………………………… 5. 5 序列密码算法………………………………………………………………………………………… 5. 6 安全芯片接口……………………………………………………………………………………………… 1 物理接口……………………………………………………………………………………………… 6. 2 逻辑接口……………………………………………………………………………………………… 6. 7 密钥管理…………………………………………………………………………………………………… 1 生成…………………………………………………………………………………………………… 7. 2 存储…………………………………………………………………………………………………… 7. 3 使用…………………………………………………………………………………………………… 7. 4 更新…………………………………………………………………………………………………… 7. 5 导入…………………………………………………………………………………………………… 7. 6 导出…………………………………………………………………………………………………… 7. 7 清除…………………………………………………………………………………………………… 7. 8 敏感信息保护……………………………………………………………………………………………… 1 存储…………………………………………………………………………………………………… 8. 2 清除…………………………………………………………………………………………………… 8. 3 运算…………………………………………………………………………………………………… 8. 4 传输…………………………………………………………………………………………………… 8. 9 固件安全…………………………………………………………………………………………………… 1 存储…………………………………………………………………………………………………… 9. Ⅰ 犌犕/犜 0008—2012 2 执行…………………………………………………………………………………………………… 9. 3 导入…………………………………………………………………………………………………… 9. 10 自检 ……………………………………………………………………………………………………… 11 审计 ……………………………………………………………………………………………………… 1 安全芯片标识 ……………………………………………………………………………………… 11. 2 生命周期标识 ……………………………………………………………………………………… 11. 12 攻击的削弱与防护 ……………………………………………………………………………………… 1 版图保护 …………………………………………………………………………………………… 12. 2 密钥及敏感信息的自毁 …………………………………………………………………………… 12. 3 计时攻击的防护 …………………………………………………………………………………… 12. 4 能量分析攻击的防护 ……………………………………………………………………………… 12. 5 电磁分析攻击的防护 ……………………………………………………………………………… 12. 6 故障攻击的防护 …………………………………………………………………………………… 12. 13 生命周期保证 …………………………………………………………………………………………… 1 单位资质 …………………………………………………………………………………………… 13. 2 文档 ………………………………………………………………………………………………… 13. 3 开发环境安全 ……………………………………………………………………………………… 13. 4 人员 ………………………………………………………………………………………………… 13. 5 开发流程 …………………………………………………………………………………………… 13. 6 源文件 ……………………………………………………………………………………………… 13. 参考文献 ……………………………………………………………………………………………………… Ⅱ 犌犕/犜 0008—2012 前 言 1—2009 给出的规则起草。 本标准依据 GB/T1. 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由国家密码管理局提出并归口。 本标准的主要起草单位:国家密码管理局商用密码检测中心、信息安全国家重点实验室、清华大学、 北京宏思电子技术有限责任公司、国民技术股份有限公司、北京中 电华 大 电 子 设 计 有 限 责 任 公 司、浙 江 大学、中国科学院深圳先进技术研究院、大唐微电子技术 有限公司、北京 芯 光 天 地 集 成 电 路 设 计 有 限 公 司、成都信息工程学院。 本标准的主要起草人:李大为、周永彬、罗鹏、刘继业、张建人、张文婧、张翌维、陈立志、叶茵、沈海斌、 李慧云、孙东昱、熊燕萍、刘宏伟、陈运、吴震。 Ⅲ 犌犕/犜 0008—2012 引 言 安全芯片是一种重要的基础安全功能单元,在计算机、信息 与 通 信 系 统 中 应 用 非 常 广 泛。特 别 地, 多数安全芯片都具有一种或多种密码功能。本标准中的安 全芯片 是指 实 现 了 一 种 或 多 种 密 码 算 法,直 接或间接地使用密码技术来保护密钥和敏感信息的集成电路芯片。 安全芯片在实现的密码算法的基础上,根据设计和 应用 的不 同 须 具 有 一 种 或 多 种 安 全 能 力。本 标 准将安全能力划分为密码算法、安 全 芯 片 接 口、密 钥 管 理、敏 感 信 息 保 护、安 全 芯 片 固 件 安 全、自 检、审 计、攻击的削弱与防护和生命周期保证九个部分,对每个部分的安全能力划分为安全性依次递增的三个 安全等级,并对每个安全等级提出了安全性要求。安全芯 片 的安全 等级 定 为 该 安 全 芯 片 所 具 有 的 各 部 分的安全能力的最低安全等级。 使用安全芯片所具有的密码功 能 时,安 全 芯 片 的 安 全 能 力 对 于 保 障 整 个 系 统 的 安 全 性 举 足 轻 重。 为提供预期的安全服务,以及满足应用与环境的安全要求,应选择 恰当 安 全 等 级 的 安 全 芯 片,以 确 保 使 用安全芯片的计算机、信息与通信系统能够为特定应用提供一种可接受的安全等级。 本标准可以为选择满足应用与环境安全要求的适用 安全等 级的 安 全 芯 片 提 供 依 据,亦 可 为 安 全 芯 片的研制提供指导。 Ⅳ 犌犕/犜 0008—2012 安全芯片密码检测准则 1 范围 本标准规定了安全能 力 依 次 递 增 的 三 个 安 全 等 级,以 及 适 用 于 各 安 全 等 级 安 全 芯 片 的 密 码 检 测 要求。 本标准适用于安全芯片的密码检测,亦可指导安全芯片的研制。 2 规范性引用文件 下列文件对于本文件
GM/T 0008-2012 安全芯片密码检测准则
文档预览
中文文档
23 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共23页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 路人甲 于 2022-05-14 08:55:41上传分享