ISO/IEC 17825:2024 Информационные технологии. Методы обеспечения безопасности. Методы тестирования для предотвращения неинвазивных атак на криптографические модули.
International Organization for Standardization (ISO)
Последняя версия
ISO/IEC 17825:2024
сфера применения
В этом документе указаны метрики неинвазивного теста на смягчение атак для определения соответствия требованиям, указанным в ISO/IEC 19790:2012 для уровней безопасности 3 и 4. Метрики теста связаны с функциями безопасности, описанными в ISO/IEC 19790:2012. Тестирование проводится на определенной границе криптографического модуля и входов/выходов, доступных на его определенной границе. Этот документ предназначен для использования вместе с ISO/IEC 24759:2017 для демонстрации соответствия ISO/IEC 19790:2012. ПРИМЕЧАНИЕ. ИСО/МЭК 24759:2017 определяет методы испытаний, используемые испытательными лабораториями для оценки соответствия криптографического модуля требованиям, указанным в ИСО/МЭК 19790:2012, и метрики испытаний, указанные в этом документе для каждой из связанных функций безопасности, рассматриваемых в ИСО/МЭК 19790:2012. Подход к тестированию, используемый в этом документе, представляет собой эффективный «кнопочный» подход, т.е. тесты технически обоснованы, воспроизводимы и имеют умеренные затраты.
ISO/IEC 17825:2024 Ссылочный документ
ISO/IEC 19790:2012 Информационные технологии. Методы обеспечения безопасности. Требования безопасности к криптографическим модулям.
ISO/IEC 24759:2017 Информационные технологии. Методы обеспечения безопасности. Требования к испытаниям криптографических модулей.
ISO/IEC 17825:2024 История
2024ISO/IEC 17825:2024 Информационные технологии. Методы обеспечения безопасности. Методы тестирования для предотвращения неинвазивных атак на криптографические модули.
2023ISO/IEC 17825:2023 Информационные технологии. Методы обеспечения безопасности. Методы тестирования для предотвращения неинвазивных атак на криптографические модули.
2016ISO/IEC 17825:2016 Информационные технологии. Методы обеспечения безопасности. Методы тестирования для предотвращения неинвазивных атак на криптографические модули.