首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC TS 30104:2015
到馆阅读
收藏跟踪
购买正版
Information Technology -- Security Techniques -- Physical Security Attacks, Mitigation Techniques and Security Requirements 信息技术安全技术物理安全攻击、缓解技术和安全要求
发布日期: 2015-05-21
需要保护模块敏感安全参数的加密模块采用物理安全机制。ISO/IEC TS 30104:2015阐述了安全环境风险需要此类机制支持的产品的安全保证。本技术规范涉及以下主题: -针对不同类型硬件实施例的物理安全攻击的调查,包括对已知物理攻击的描述,从需要最少技能或资源的简单攻击到需要经过培训的技术人员和大量资源的复杂攻击; -关于设计篡改保护机制和缓解这些攻击的方法的原则、最佳实践和技术的指南; 和 -关于硬件篡改保护机制评估或测试的指南,以及涉及硬件篡改评估和测试的现行标准和测试程序的参考。 ISO/IEC TS 30104:2015中的信息对产品开发人员设计硬件安全实施以及测试或评估最终产品非常有用。目的是根据被保护资产的复杂性、成本和风险确定保护方法和攻击方法。通过这种方式,可以在各种系统和需求中提供经济高效的保护。
Physical security mechanisms are employed by cryptographic modules where the protection of the modules sensitive security parameters is desired. ISO/IEC TS 30104:2015 addresses how security assurance can be stated for products where the risk of the security environment requires the support of such mechanisms. This Technical Specification addresses the following topics: - a survey of physical security attacks directed against different types of hardware embodiments including a description of known physical attacks, ranging from simple attacks that require minimal skill or resources, to complex attacks that require trained, technical people and considerable resources; - guidance on the principles, best practices and techniques for the design of tamper protection mechanisms and methods for the mitigation of those attacks; and - guidance on the evaluation or testing of hardware tamper protection mechanisms and references to current standards and test programs that address hardware tamper evaluation and testing. The information in ISO/IEC TS 30104:2015 is useful for product developers designing hardware security implementations, and testing or evaluation of the final product. The intent is to identify protection methods and attack methods in terms of complexity, cost and risk to the assets being protected. In this way cost effective protection can be produced across a wide range of systems and needs.
分类信息
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
KS X ISO/IEC TS 30104
정보기술 — 보안기술 — 물리적 보안 공격, 완화 기술 및 보안 요구사항
信息技术 - 安全技术 - 物理安全攻击 减灾技术和安全要求
2019-12-31
现行
BS PD ISO/IEC TS 30104-2015
Information Technology. Security Techniques. Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术 安全技术 物理安全攻击、缓解技术和安全要求
2015-05-31
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
BS EN ISO/IEC 27040-2016
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2016-09-30
现行
ISO/IEC 27040-2024
Information technology - Security techniques - Storage security
信息技术.安全技术.存储安全
2024-01-26
现行
ISO/IEC 27040-2024
Information technology — Security techniques — Storage security
信息技术安全技术存储安全
2024-01-26
现行
KS X ISO/IEC 27004(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 측정
信息技术 - 安全技术 - 信息安全管理 - 测量
2014-12-12
现行
KS X ISO/IEC 27005(2019 Confirm)
정보기술 — 보안기술 — 정보보호 위험 관리
信息技术 - 安全技术 - 信息安全风险管理
2014-12-12
现行
KS X ISO/IEC 27035(2019 Confirm)
정보기술 — 보안기술 — 정보보호 사고 관리
信息技术 - 安全技术 - 信息安全事件管理
2014-12-12
现行
GB/T 31722-2015
信息技术 安全技术 信息安全风险管理
Information technology—Security techniques—Information security risk management
2015-06-02
现行
GOST R ISO/IEC TR 18044-2007
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
信息技术 安全技术 信息安全事件管理
现行
GOST R ISO/IEC 27005-2010
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
信息技术 安全技术 信息安全风险管理
现行
KS X ISO/IEC 18045(2017 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术信息技术安全评估方法
2010-12-31
现行
KS X ISO/IEC 18045(2021 Confirm)
정보 기술-보안 기술-정보 기술 보안 평가 방법론
信息技术安全技术IT安全评估方法
2010-12-31
现行
KS X ISO/IEC 19792(2019 Confirm)
정보기술 — 보안기술 — 생체인식 보안평가
信息技术 - 安全技术 - 生物特征的安全评估
2014-12-12
现行
BS ISO/IEC 19792-2009
Information technology. Security techniques. Security evaluation of biometrics
信息技术 安全技术 生物特征识别的安全评估
2009-08-31
现行
ISO/IEC 19792-2009
Information technology — Security techniques — Security evaluation of biometrics
信息技术——安全技术——生物特征识别的安全性评估
2009-07-30
现行
ISO/IEC 19792-2009
Information technology -- Security techniques -- Security evaluation of biometrics
信息技术安全技术生物识别技术的安全评价
2009-07-30
现行
GOST R ISO/IEC 18045-2013
Информационная технология. Методы и средства обеспечения безопасности. Методология оценки безопасности информационных технологий
信息技术 安全技术 IT安全评估方法