智能卡安全性评估保护轮廓PP的研究 - 中国一卡通网
用户名密码 [免费注册] [找回密码] 推广技巧 发布求购 建商铺  发产品  会员体制比较  
 

智能卡安全性评估保护轮廓PP的研究

来源:电子技术应用  作者:中国一卡通网 收编  发布时间:2010-06-18 11:09:36  字体:[ ]

关键字:智能卡  PP  评估  保护轮廓  

摘   要:在介绍智能卡安全性评估的相关知识后,重点分析了EAL4+级智能卡保护轮廓中应包括的安全环境、安全目的和要满足的安全要求,指出了智能卡安全性评估保护轮廓发展的趋势,为下一步PP的开发实现做准备。


    3.2 智能卡安全目的 

    由于安全环境决定安全目的,所以智能卡PP中的安全目的应适应安全环境中的任何情况,具体见表1、表2和表3(限于篇幅,表3只列出了智能卡安全环境中部分威胁),即每种安全环境都有一个安全目的与之对应。表1~表3中各组件的详细说明请见参考文献[4]。 

    3.3 智能卡安全要求 
 
    智能卡安全要求是指针对安全环境而提出的要求。智能卡PP中安全要求组件也分为安全功能要求组件和安全保证要求组件。 

    3.3.1 安全功能要求组件 

    安全告警:当检测到潜在的安全侵害时,智能卡应能采取相应措施将危害降到最低。 

    审计并分析潜在侵害:智能卡应能用一定的规则去监控审计事件,并根据这些规则指示出对智能卡的潜在侵害,如用户进入系统时需要身份认证或用户签名等,都是为了实现事后追查和安全审计。 

    密钥的生成、访问和运算:智能卡密钥生成所用的算法必须与国家法规和行业标准相一致,密钥访问必须有严格的方法。 

    无过度损失的自动恢复:当不能从失败或服务中断自动恢复时,智能卡安全功能应进入一个安全状态,并确保数据或客体在无过度损失的情况下恢复到初始状态。如当用户在向智能卡内写数
据时突然断电,则智能卡应能确保卡内数据的安全,并在下次使用时功能正常。 

    3.3.2 安全保证要求组件 

    智能卡安全保证要求组件包括:部分配置管理自动化组件、产生支持和接收程序组件、安全加强的高层设计组件、模块化组件和描述性低层设计组件等。 

    3.4 智能卡安全原理 

    智能卡中的安全环境、安全目的和安全要求是相互关联的[5]。表4给出一部分安全要求与安全目的、安全环境的对应关系。 

    4 智能卡PP发展趋势 

    (1)智能卡PP开发流程化。PP的开发涉及多方面内容,工作量极大。如果能够通过有效方法使开发过程趋于流程化,则不仅会使开发时间大大缩短,而且开发产品PP将更令人满足。 

    (2)智能卡安全环境规范化。从之前的描述中可知,智能卡的安全环境是PP开发及评估的基础和前提,并且智能卡的安全环境具有相似性。因此,安全环境的规范化将会使智能卡PP的开发更标准、高效。 

    (3)HRE PP的研究开发。目前国内对智能卡开展的安全性评估大多是在EAL4+,属于中风险PP。随着智能卡的普及,人们对智能卡的安全期望值会更高,届时,必将需要更高风险的PP以适应技术发展的需要。 

    优质的智能卡PP对安全性评估有着重要的意义和作用,本文通过对智能卡安全性评估保护轮廓PP的研究及PP的发展展望,希望对下一步智能卡PP的开发有所帮助。同时也希望有助于其他的信息安全产品或技术PP的开发。

更多

新闻投稿合作邮箱:yktchina-admin@163.com    字体[ ] [收藏] [进入论坛]

推荐文章

论坛热帖