标准规范下载简介
GA/T 1526-2018 信息安全技术 智能卡开放平台安全技术要求.pdf简介:
GA/T 1526-2018 是由中国信息安全测评中心(CCCA)发布的一项信息安全技术标准,全称为《信息安全技术 智能卡开放平台安全技术要求》。该标准主要针对智能卡开放平台,即用于处理和管理智能卡应用的软件平台,提出了安全技术要求。
这个标准的目的是为了确保智能卡开放平台在设计、开发和运行过程中能够保护用户的隐私、数据安全以及智能卡的正常功能。它涵盖了平台的系统安全、数据保护、接入控制、身份认证、加密算法、安全协议等多个方面,对平台的安全防护能力、安全管理体系、应急响应机制等都有详细的规定。
具体要求可能包括:
1. 安全架构:平台需要建立安全的架构,包括数据加密、访问控制、审计跟踪等,以防止未经授权的访问和数据泄露。
2. 身份认证:要求平台对用户进行强身份认证,以防止非法用户进入。
3. 数据保护:所有在平台上的数据应进行加密存储和传输,以防止数据被窃取或篡改。
4. 安全更新:平台应有定期的安全更新机制,以应对新的安全威胁。
5. 安全审计:定期进行安全审计和风险评估,以发现和修复潜在的安全漏洞。
6. 应急响应:建立有效的应急响应机制,以应对安全事件。
总的来说,GA/T 1526-2018 是为了保证智能卡开放平台在提供便捷服务的同时,能有效防止各种安全威胁,保护用户的信息安全。
GA/T 1526-2018 信息安全技术 智能卡开放平台安全技术要求.pdf部分内容预览:
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T18336.3一2015信息技术安全技术信息技术安全评估准则第3部分:安全保障组 GB/T25069一2010信息安全技术术语
GB/T25069一2010和GB/T18336.3一2015界定的以及下列术语和定义适用于本文件。 3.1 智能卡 smartcard 将一个具有中央处理器的集成电路芯片镶嵌于塑料基片中,并封装成卡的形式。从数据传输方式 上可分为接触式智能卡和非接触式智能卡。 3.2 芯片操作系统 chip operatingsystem 智能卡嵌人式软件的核心部分,实现智能卡的核心功能,如输人/输出管理、命令执行管理、通用例 程和解释器等。 3.3 应用软件 application software 架构基于芯片操作系统之上,实现智能卡应用功能的软件。 3.4 开放平台 openplatform 通过公开其应用软件编程接口(API)或函数,使外部的程序可以增加其功能或资源,而不需要更改 其源代码的软件系统。 3.5 持卡者cardholder 按照既定目的使用智能卡开放平台的最终用户。 3.6 发行者issuer 承担产品的发行、应用软件的下载、安装、删除、产品的作废等职责的管理员用户
GA/T 15262018
下列缩略语适用于本文件。 CAD:卡接收设备(CardAcceptorDevice) CPU:中央处理器(CentralProcessingUnit) IC:集成电路(IntegratedCircuit) PIN:个人身份识别码(PersonalIdentificationNumber)
智能卡开放平台除具备传统智能卡输入/输出管理、命令执行管理和文件管理等功能外,还通过开 放平台技术将智能卡底层硬件与上层应用分离,为应用软件提供统一的与硬件无关的接口DBJ50-050-2006 重庆居住建筑节能检测标准.pdf,实现了应用 软件的下载、更新和删除功能。智能卡开放平台保护的资产是智能卡开放平台本身及其内部重要数据, 以及应用软件及其生成的数据, 图1是智能卡开放平台的层次结构和典型运行环境
图1智能卡开放平台典型运行环境
b)选择智能卡中的应用软件; c)建立安全通道
6.1.2鉴别保护机制
在身份鉴别过程中,产品应提供如下功能: a)确保PIN码、密钥等满足最低长度要求: D 鉴别信息、密钥采用加密方式进行传输; 防止鉴别信息被重复使用; d)当失败的用户身份鉴别尝试次数达到规定的数值时.产品能够终止会话。
产品应在下述条件下重新鉴别用户: a)智能卡会话终止; b)智能卡重置。
6.2.1访问控制策略
产品应确保安全功能涉及的所有操作都被访问控制策略所涵盖,主体应能够按照预定义的访问控 制策略访问客体
6.2.2基于安全属性的访问控制
6.2.3剩余信息保护
6.2.4数据传输保护
产品应对芯片各模块之间传输的数据进行保护,免遭修改和泄露
产品的密钥生成应符合国家密码管理的有关规定
对于不再使用的密钥,产品应提供密钥销毁功能。
GA/T 15262018
6.4.1安全功能管理
产品应仅限于授权用户对以下安全功能进行管理: 应用软件管理; b) 智能卡生命周期管理; c) 密钥管理; d) PIN码管理; 运行环境上下文管理
6.4.2安全属性管理
产品应仅允许授权用户单向更新智能卡生命周期状态,修改应用软件生命周期状态、用户权 码状态等安全属性
6.4.3静态属性初始化
产品应能够维护持卡者、发行者和运行环境上下文等安全角色
6.4.5应用软件验证
6.5.1潜在侵害监测
6.5.2安全告警和响应
产品应根据监测到的潜在安全侵害,选择下列行为: a 阻止侵害行为并告警; b) 重新初始化并重置相关数据; 终止产品服务
产品应能对其存储的敏感信息的完整性进行检测,确保授权用户能够验证数据的完整性
产品应确保失效情况发生后,产品安全功能或者成功完成,或者针对指明的失效情况恢复到一个前 后一致且安全的状态,
6.6.4旁路攻击抵抗
产品应能够抵抗攻击者通过指令耗时、功率消耗和电磁辐射等方式发起的旁路攻
6.6.5扰动攻击抵抗
6.6.6物理攻击抵抗
开发者应提供产品安全功能的安全架构描述,安全架构描述应满足以下要求: a)与产品设计文档中对安全功能实施抽象描述的级别一致; b) 描述与安全功能要求一致的产品安全功能的安全域; 描述产品安全功能初始化过程为何是安全的: 证实产品安全功能能够防止被破坏; e) 证实产品安全功能能够防止安全特性被旁路
开发者应提供完备的功能规范说明,功能规范说明应满足以下要求: a)完全描述产品的安全功能; b) 描述所有安全功能接口的目的与使用方法; 标识和描述每个安全功能接口相关的所有参数; d 描述安全功能接口相关的安全功能实施行为; 描述由安全功能实施行为处理而引起的直接错误消息; 证实安全功能要求到安全功能接口的追溯; 描述安全功能实施过程中,与安全功能接口相关的所有行为; h 描述可能由安全功能接口的调用而引起的所有直接错误消息
GA/T 15262018
开发者应提供全部安全功能的实现表示,实现表示应满足以下要求: a)提供产品设计描述与实现表示实例之间的映射,并证明其一致性; b)按详细级别定义产品安全功能,详细程度达到无须进一步设计就能生成安全功能的程度; )以开发人员使用的形式提供,
开发者应提供产品设计文档,产品设计文档应满足以下要求: a)根据子系统描述产品结构; b) 标识和描述产品安全功能的所有子系统; C) 描述安全功能所有子系统间的相互作用; d 提供的映射关系能够证实设计中描述的所有行为能够映射到调用它的安全功能接口; e 根据模块描述安全功能; f) 提供安全功能子系统到模块间的映射关系; g 描述所有安全功能实现模块,包括其目的及与其他模块间的相互作用; h) 描述所有实现模块的安全功能要求相关接口、其他接口的返回值、与其他模块间的相互作用及 调用的接口; 1 描述所有安全功能的支撑或相关模块,包括其目的及与其他模块间的相互作用
7.2.1操作用户指南
开发者应提供产品及其准备程序,准备程序描述应满足以下要求 a)描述与开发者交付程序相一致的安全接收所交付产品必需的所有步骤; b)描述安全安装产品及其运行环境必需的所有步骤
7.3.1配置管理能力
开发者的配置管理能力应满足以下要求:
开发者的配置管理能力应满足以下要求:
b)使用配置管理系统对组成产品的所有配置项进行维护,并唯一标识配置项。 提供配置管理文档,配置管理文档描述用于唯一标识配置项的方法 d 配置管理系统提供一种自动方式来支持产品的生成,通过该方式确保只能对产品的实现表示 进行已授权的改变。 配置管理文档包括一个配置管理计划,配置管理计划描述如何使用配置管理系统开发产品 实施的配置管理与配置管理计划相一致 f 配置管理计划描述用来接受修改过的或新建的作为产品组成部分的配置项的程序
7.3.2配置管理范围
开发者应提供产品配置项列表,并说明配置项的开发者。配置项列表应包含以下内容: a)产品、安全保障要求的评估证据和产品的组成部分; h)实现表示安全缺陷报告及其解决状态
开发者应使用一定的交付程序交付产品,并将交付过程文档化。在给用户方交付产品的各版本 寸文档应描述为维护安全所必需的所有程序
开发者应提供开发安全文档 开发环境中,为保护产品设计和实 保密性和完整性所必需的所有 面的安全措施
GB 50369-2006油气长输管道工程施工及验收规范7.3.5生命周期定义
开发者应建立一个生命周期对产品的开发和维护进行的必要控制,并提供生命周期定义文 术用于开发和维护产品的
Z.3.6 工具和技术
和所有依赖于实现的选项的含义
开发者应提供测试覆盖文档,测试覆盖描述应满足以下要求: a)表明测试文档中所标识的测试与功能规范中所描述的产品的安全功能间的对应性; b)表明上述对应性是完备的,并证实功能规范中的所有安全功能接口都进行了测试。
GB/T 18159-2019 滑行车类游乐设施通用技术条件开发者应提供测试深度的分析。 测试深度分析描述应满足以下要求: )证实测试文档中的测试与产品设计中的安全功能子系统和实现模块之间的一致性; b)证实产品设计中的所有安全功能子系统、实现模块都已经进行过测试
开发者应测试产品安全功能,将结果文档化并提供测试文档。测试文档应包括以下内容
GA/T 15262018