首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 KS X ISO/IEC 19790-2015(2020)
到馆提醒
收藏跟踪
购买正版
정보기술 — 보안기술 — 암호모듈 보안 요구사항 信息技术 - 安全技术 - 密码模块的安全要求
发布日期: 2015-08-04
该标准明确了保护计算机和通信系统内重要信息的安全系统所使用的密码模块的安全要求。该标准根据大范围的重要数据(如行政信息、资金转账信息、生命保护信息、个人身份信息、政府使用的重要信息)和多种应用环境(如受保护的设施、办公室、移动媒体、完全不受保护的场所),将要应用的密码模块划分为4种安全级别。该标准规定了11个要求领域的4个安全级别,每个安全级别表示比以前的安全级别更高的安全级别(安全级别1:最低级别,安全级别4:最高级别)。该标准明确了提供安全性的密码模块必须满足的安全要求,即使密码模块适合该标准,也不能保证特定模块安全或保护信息的模块对信息所有者来说足够和可接受。因此,密码模块运营者必须使用适合需要保护的信息的安全功能,用户必须意识到残存威胁。
이 표준은 컴퓨터와 통신 시스템 내 중요 정보를 보호하는 보안 시스템에서 사용하는 암호모듈을 위한 보안 요구사항을 명시한다. 이 표준은 넓은 범위의 중요 데이터(예: 행정 정보, 자금 이체 정보, 생명 보호 정보, 개인 신상 정보, 정부가 사용하는 중요한 정보)와 다양한 응용 환경(예: 보호되는 시설, 사무실, 이동식 매체, 전혀 보호되지 않는 장소)에 따라, 적용하고자 하는 암호모듈을 4가지 보안 수준으로 구분한다. 이 표준은 11개 요구사항 영역별 4개의 보안수준을 명시하며, 각 보안수준은 이전 보안수준보다 높은 보안수준을 나타낸다(보안수준 1: 가장 낮은 수준, 보안수준 4: 최고 높은 수준).이 표준은 보안을 제공하는 암호모듈이 충족해야 하는 보안 요구사항을 명시하며, 암호모듈이 이 표준에 적합하다고 해서 특정 모듈이 안전하거나 정보를 보호하는 모듈이 정보 소유자에게 충분하고 수용할 만하다고 보장하지는 않는다. 따라서 암호모듈 운영자는 보호해야 할 정보에 적합한 보안기능들을 사용해야 하고, 사용자는 잔존 위협들을 인지하고 있어야 한다.
分类信息
关联关系
研制信息
相似标准/计划/法规
现行
KS X ISO/IEC TS 30104
정보기술 — 보안기술 — 물리적 보안 공격, 완화 기술 및 보안 요구사항
信息技术 - 安全技术 - 物理安全攻击 减灾技术和安全要求
2019-12-31
现行
BS PD ISO/IEC TS 30104-2015
Information Technology. Security Techniques. Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术 安全技术 物理安全攻击、缓解技术和安全要求
2015-05-31
现行
ISO/IEC TS 30104-2015
Information Technology -- Security Techniques -- Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术安全技术物理安全攻击、缓解技术和安全要求
2015-05-21
现行
ISO/IEC TS 30104-2015
Information Technology — Security Techniques — Physical Security Attacks, Mitigation Techniques and Security Requirements
信息技术 - 安全技术 - 物理安全攻击 减灾技术和安全要求
2015-05-21
现行
INCITS/ISO/IEC 27001-2005
Information technology - Information technology - Security techniques - Information security management systems - Requirements
信息技术.信息技术.安全技术.信息安全管理系统.要求
2006-04-17
现行
KS X ISO/IEC 27001(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 요구사항
信息技术 - 安全技术 - 信息安全管理系统 - 要求
2014-12-12
现行
AS ISO/IEC 27001-2015
Information technology - Security techniques - Information security management systems - Requirements
信息技术.安全技术.信息安全管理系统.要求
2015-04-29
现行
GB/T 20271-2006
信息安全技术 信息系统通用安全技术要求
Information security technology Common security techniques requirement for information system
2006-05-31
现行
GOST R ISO/IEC 27001-2021
Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования
信息技术 安全方法和工具 信息安全管理系统 要求
现行
ISO/IEC 19790-2012
Information technology -- Security techniques -- Security requirements for cryptographic modules
信息技术安全技术密码模块的安全要求
2012-08-09
现行
GB/T 37939-2019
信息安全技术 网络存储安全技术要求
Information security technology—Security techniques requirement for network storage
2019-08-30
现行
GB/T 20270-2006
信息安全技术 网络基础安全技术要求
Information security technology Basis security techniques requirement for network
2006-05-31
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
BS EN ISO/IEC 27040-2016
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2016-09-30
现行
ISO/IEC 27040-2024
Information technology - Security techniques - Storage security
信息技术.安全技术.存储安全
2024-01-26
现行
ISO/IEC 27040-2024
Information technology — Security techniques — Storage security
信息技术安全技术存储安全
2024-01-26
现行
GB/T 37002-2018
信息安全技术 电子邮件系统安全技术要求
Information security technology-Security techniques requirement for electronic mail system
2018-12-28
现行
GB/T 39680-2020
信息安全技术 服务器安全技术要求和测评准则
Information security technology—Technique requirements and evaluation criteria for server security
2020-12-14
现行
GB/T 37955-2019
信息安全技术 数控网络安全技术要求
Information security technology—Security technique requirements for numerical control network
2019-08-30