智能卡安全性評估保護輪廓PP的研究
智能卡安全要求是指針對安全環(huán)境而提出的要求。智能卡PP中安全要求組件也分為安全功能要求組件和安全保證要求組件。
3.3.1 安全功能要求組件
安全告警:當檢測到潛在的安全侵害時(shí),智能卡應能采取相應措施將危害降到最低。
審計并分析潛在侵害:智能卡應能用一定的規則去監控審計事件,并根據這些規則指示出對智能卡的潛在侵害,如用戶(hù)進(jìn)入系統時(shí)需要身份認證或用戶(hù)簽名等,都是為了實(shí)現事后追查和安全審計。
密鑰的生成、訪(fǎng)問(wèn)和運算:智能卡密鑰生成所用的算法必須與國家法規和行業(yè)標準相一致,密鑰訪(fǎng)問(wèn)必須有嚴格的方法。
無(wú)過(guò)度損失的自動(dòng)恢復:當不能從失敗或服務(wù)中斷自動(dòng)恢復時(shí),智能卡安全功能應進(jìn)入一個(gè)安全狀態(tài),并確保數據或客體在無(wú)過(guò)度損失的情況下恢復到初始狀態(tài)。如當用戶(hù)在向智能卡內寫(xiě)數據時(shí)突然斷電,則智能卡應能確??▋葦祿陌踩?,并在下次使用時(shí)功能正常。
3.3.2 安全保證要求組件
智能卡安全保證要求組件包括:部分配置管理自動(dòng)化組件、產(chǎn)生支持和接收程序組件、安全加強的高層設計組件、模塊化組件和描述性低層設計組件等。本文引用地址:http://dyxdggzs.com/article/187928.htm
3.4 智能卡安全原理
智能卡中的安全環(huán)境、安全目的和安全要求是相互關(guān)聯(lián)的[5]。表4給出一部分安全要求與安全目的、安全環(huán)境的對應關(guān)系。
4 智能卡PP發(fā)展趨勢
(1)智能卡PP開(kāi)發(fā)流程化。PP的開(kāi)發(fā)涉及多方面內容,工作量極大。如果能夠通過(guò)有效方法使開(kāi)發(fā)過(guò)程趨于流程化,則不僅會(huì )使開(kāi)發(fā)時(shí)間大大縮短,而且開(kāi)發(fā)產(chǎn)品PP將更令人滿(mǎn)足。
(2)智能卡安全環(huán)境規范化。從之前的描述中可知,智能卡的安全環(huán)境是PP開(kāi)發(fā)及評估的基礎和前提,并且智能卡的安全環(huán)境具有相似性。因此,安全環(huán)境的規范化將會(huì )使智能卡PP的開(kāi)發(fā)更標準、高效。
(3)HRE PP的研究開(kāi)發(fā)。目前國內對智能卡開(kāi)展的安全性評估大多是在EAL4+,屬于中風(fēng)險PP。隨著(zhù)智能卡的普及,人們對智能卡的安全期望值會(huì )更高,屆時(shí),必將需要更高風(fēng)險的PP以適應技術(shù)發(fā)展的需要。
優(yōu)質(zhì)的智能卡PP對安全性評估有著(zhù)重要的意義和作用,本文通過(guò)對智能卡安全性評估保護輪廓PP的研究及PP的發(fā)展展望,希望對下一步智能卡PP的開(kāi)發(fā)有所幫助。同時(shí)也希望有助于其他的信息安全產(chǎn)品或技術(shù)PP的開(kāi)發(fā)。
參考文獻
[1] 國家技術(shù)監督局.GB/T 18336-2001.信息技術(shù)安全技術(shù)信息技術(shù)安全性評估準則[S].北京:中國標準出版社,2001.
[2] Common Criteria for Information Technology Security Evaluation. Version 2.1.ISO/IEC 1548, CCIB-99-031,1999.
[3] 穆肇驪,賴(lài)華添,耿靜.信息安全技術(shù)電信智能卡安全技術(shù)要求.中國信息安全產(chǎn)品測評認證中心,1999.
[4] 李守鵬,徐長(cháng)醒,付敏,等.信息安全技術(shù)智能卡嵌入式軟件安全技術(shù)要求(EAL4增強級).GB/T 20276-2006,2006.
[5] 中國信息安全測評中心分級文檔編寫(xiě)指南EAL4.V2.0.EAL4+認證編寫(xiě)指南[S].北京:中國信息安全測評中心,2008.
評論