首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC TR 24485:2022
到馆提醒
收藏跟踪
购买正版
Information security, cybersecurity and privacy protection — Security techniques — Security properties and best practices for test and evaluation of white box cryptography 信息安全、网络安全和隐私保护.安全技术.白盒密码测试和评估的安全特性和最佳实践
发布日期: 2022-10-20
本文档介绍了安全特性,并提供了测试和评估白盒密码(WBC)的最佳实践。WBC是一种专门用于密钥或秘密的加密算法,但无法提取所述密钥。 WBC实现可以由密码算法的纯源代码和/或实现算法的设备组成。在这两种情况下,都实现了安全功能,以阻止攻击者发现密钥或秘密。 安全属性包括隐藏在白盒密码实现中的安全参数的保密性。测试和评估的最佳实践包括数学和实践分析、静态和动态分析、非侵入性和侵入性分析。 本文件与ISO/IEC 19790相关,ISO/IEC 19790规定了加密模块的安全要求。在这些模块中,关键安全参数(CSP)和公共安全参数(PSP)是要保护的资产。WBC是在实现内部隐藏CSP的一种解决方案。
This document introduces security properties and provides best practices on the test and evaluation of white box cryptography (WBC). WBC is a cryptographic algorithm specialized for a key or secret, but where the said key cannot be extracted. The WBC implementation can consist of plain source code for the cryptographic algorithm and/or of a device implementing the algorithm. In both cases, security functions are implemented to deter an attacker from uncovering the key or secret. Security properties consist in the secrecy of security parameters concealed within the implementation of the white box cryptography. Best practices for the test and evaluation includes mathematical and practical analyses, static and dynamic analyses, non-invasive and invasive analyses. This document is related to ISO/IEC 19790 which specifies security requirements for cryptographic modules. In those modules, critical security parameters (CSPs) and public security parameters (PSPs) are the assets to protect. WBC is one solution to conceal CSPs inside of the implementation.
分类信息
发布单位或类别: 国际组织-国际标准化组织
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
BS ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection. Governance of information security
信息安全、网络安全和隐私保护 信息安全治理
2020-12-17
现行
ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection - Governance of information security
信息安全、网络安全和隐私保护——信息安全治理
2020-12-15
现行
ISO/IEC 27002-2022
Information security, cybersecurity and privacy protection - Information security controls
信息安全、网络安全和隐私保护-信息安全控制
2022-02-15
现行
ISO/IEC 27014-2020
Information security, cybersecurity and privacy protection — Governance of information security
信息安全、网络安全与隐私保护——信息安全治理
2020-12-15
现行
ISO/IEC 27002-2022
Information security, cybersecurity and privacy protection — Information security controls
信息安全、网络安全和隐私保护-信息安全控制
2022-02-15
现行
BS ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection. Biometric information protection
信息安全、网络安全和隐私保护 生物特征信息保护
2022-03-09
现行
ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection - Biometric information protection
信息安全、网络安全和隐私保护-生物特征信息保护
2022-02-08
现行
ISO/IEC 24745-2022
Information security, cybersecurity and privacy protection — Biometric information protection
信息安全、网络安全和隐私保护-生物特征信息保护
2022-02-08
现行
GOST ISO/IEC 27014-2021
Информационные технологии. Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство деятельностью по обеспечению информационной безопасности
信息技术 信息安全、网络安全和隐私保护 信息安全治理
现行
ISO/IEC 19790-2025
Information security, cybersecurity and privacy protection - Security requirements for cryptographic modules
2025-02-26
现行
ISO/IEC 19790-2025
Information security, cybersecurity and privacy protection — Security requirements for cryptographic modules
信息安全、网络安全和隐私保护-密码模块的安全要求
2025-02-26
现行
ISO/IEC 27001-2022
Information security, cybersecurity and privacy protection - Information security management systems - Requirements
信息安全、网络安全和隐私保护.信息安全管理系统.要求
2022-10-25
现行
ISO/IEC 27005-2022
Information security, cybersecurity and privacy protection - Guidance on managing information security risks
信息安全、网络安全和隐私保护.信息安全风险管理指南
2022-10-25
现行
ISO/IEC 27001-2022
Information security, cybersecurity and privacy protection — Information security management systems — Requirements
信息安全、网络安全和隐私保护.信息安全管理系统.要求
2022-10-25
现行
ISO/IEC 27005-2022
Information security, cybersecurity and privacy protection — Guidance on managing information security risks
信息安全、网络安全和隐私保护.信息安全风险管理指南
2022-10-25
现行
ISO/IEC 18045-2022
Information security, cybersecurity and privacy protection — Evaluation criteria for IT security — Methodology for IT security evaluation
信息安全、网络安全和隐私保护.IT安全的评估标准.IT安全评估方法
2022-08-09
现行
ISO/IEC 18045-2022
Information security, cybersecurity and privacy protection - Evaluation criteria for IT security - Methodology for IT security evaluation
信息安全、网络安全和隐私保护.IT安全的评估标准.IT安全评估方法
2022-08-09
现行
BS EN ISO 27007-2022
Information security, cybersecurity and privacy protection. Guidelines for information security management systems auditing
信息安全、网络安全和隐私保护 信息安全管理系统审核指南
2022-06-10
现行
ISO/IEC 27007-2020
Information security, cybersecurity and privacy protection - Guidelines for information security management systems auditing
信息安全 网络安全和隐私保护.信息安全管理系统审计指南
2020-01-21
现行
ISO/IEC 27019-2024
Information security, cybersecurity and privacy protection - Information security controls for the energy utility industry
信息安全、网络安全和隐私保护-能源公用事业行业的信息安全控制
2024-10-18