GSO ISO/IEC TS 20540:2021 Информационные технологии. Методы обеспечения безопасности. Тестирование криптографических модулей в их операционной среде. - Стандарты и спецификации PDF

GSO ISO/IEC TS 20540:2021
Информационные технологии. Методы обеспечения безопасности. Тестирование криптографических модулей в их операционной среде.

Стандартный №
GSO ISO/IEC TS 20540:2021
Дата публикации
2021
Разместил
GCC Standardization Organization
Последняя версия
GSO ISO/IEC TS 20540:2021
 

сфера применения
В этом документе представлены рекомендации и контрольные списки, которые можно использовать для поддержки спецификации и эксплуатационного тестирования криптографических модулей в их операционной среде в системе безопасности организации. Криптографические модули имеют четыре уровня безопасности, которые определены стандартом ISO/IEC 19790 для обеспечения широкого спектра конфиденциальности данных (например, административные данные небольшой стоимости, переводы денежных средств на миллионы долларов, данные, защищающие жизнь, личная идентификационная информация и конфиденциальная информация, используемая правительство) и разнообразие сред применения (например, охраняемый объект, офис, съемный носитель и совершенно незащищенное место). Этот документ включает в себя: а) рекомендации по проведению оценки безопасности установки, настройки и эксплуатации криптографического модуля; б) рекомендации по проверке системы управления ключами, защите учетных данных аутентификации, а также общедоступных и критических параметров безопасности в операционной среде; в) рекомендации по выявлению уязвимостей криптографических модулей; d) контрольные списки для политики криптографических алгоритмов, руководства и нормативы по безопасности, требования к управлению безопасностью, уровень безопасности для каждой из 11 областей требований, надежность функции безопасности и т. д.; и e) рекомендации по определению того, что развертывание криптографического модуля удовлетворяет требованиям безопасности организации. В этом документе предполагается, что криптографический модуль прошел проверку на соответствие стандарту ISO/IEC 19790. При необходимости он может использоваться испытателем вместе с другими рекомендациями. Этот документ ограничен безопасностью, связанной с криптографическим модулем. Сюда не входит оценка безопасности операционной или прикладной среды. Он не определяет методы идентификации, оценки и принятия операционного риска организации. ......

GSO ISO/IEC TS 20540:2021 История

  • 2021 GSO ISO/IEC TS 20540:2021 Информационные технологии. Методы обеспечения безопасности. Тестирование криптографических модулей в их операционной среде.

стандарты и спецификации

CSA ISO/IEC TS 20540:2019 технологии. Методы обеспечения безопасности. Тестирование криптографических модулей в их операционной среде. CAN/CSA-ISO/IEC TS 20540-2019 Информационные технологии. Методы обеспечения безопасности. Тестирование криптографических модулей в их операционной среде. ISO/IEC TS 20540:2018 Информационные технологии. Методы обеспечения безопасности. Тестирование криптографических модулей в их операционной среде. BH GSO ISO/IEC TS 20540:2022 Информационные технологии. Методы обеспечения безопасности. Тестирование криптографических модулей в их операционной среде. DIN EN ISO IEC 19790 E:2019-11 Информационные технологии - Методы безопасности - Требования безопасности для криптографических модулей (ISO/IEC 19790:2012 ISO/IEC 19790:2006/Cor 1:2008 Информационные технологии. Методы обеспечения безопасности. Требования безопасности к криптографическим модулям; Техническое исправление 1 CAN/CSA-ISO/IEC 18367-2018(R2022 Информационные технологии. Методы обеспечения безопасности. Тестирование на соответствие криптографических алгоритмов и механизмов безопасности (Принят ISO/IEC BS ISO/IEC 17825:2024 Информационные технологии. Техники безопасности. Методы тестирования для предотвращения неинвазивных классов атак на криптографические модули DIN EN ISO IEC 19790 E:2020-03 Методы безопасности информационных технологий. Требования безопасности для криптографических модулей (ISO/IEC 19790:2012



© 2025. Все права защищены.