| 检测项目 | 安全等级1 | 安全等级2 (在等级1基础上增加) | 安全等级3 (在等级2基础上增加) |
|---|---|---|---|
| 随机数生成 | 至少2个独立物理随机源;温控条件下随机性达标。 | 至少4个独立物理随机源;9种频率+温度组合条件下随机性达标。 | 至少8个独立分散布局的物理随机源,至少两种设计原理;其他同等级2。 |
| 分组密码算法 | 实现正确;测定运算速率。 | 输入均有明确响应;核心运算环节硬件实现。 | 整个算法硬件实现;可自验证正确性。 |
| 公钥密码算法 | 实现正确;测定运算速率;生成素数需素性检测。 | 输入均有明确响应;核心运算环节硬件实现。 | 整个算法硬件实现;可自验证正确性。 |
| 杂凑密码算法 | 实现正确;测定运算速率。 | 输入均有明确响应;核心运算环节硬件实现。 | 整个算法硬件实现;可自验证正确性。 |
| 序列密码算法 | 实现正确;测定运算速率。 | 可处理非规范种子密钥;核心运算环节硬件实现。 | 整个算法硬件实现;可自验证正确性。 |
| 物理接口 | 无隐式通道;数据一致性;随机数输出可检测。 | 除声明接口外无其他物理接口。 | 支持关闭非工作接口;无可旁路安全机制的物理接口。 |
| 逻辑接口 | 无隐式通道;数据一致性;随机数输出可检测。 | 除声明接口外无其他逻辑接口。 | 无逻辑调试接口或可旁路安全机制的接口。 |
| 密钥管理-生成 | 正确生成;不可预测;使用随机数(优先自产)。 | 不泄露密钥信息;生成后立即清除临时数据。 | 同等级2。 |
| 密钥管理-存储 | 正确有效存储。 | 带校验存储;存储区域可控、专用,防非法访问。 | 支持密文存储。 |
| 密钥管理-使用 | 正确有效使用。 | 使用区域可控专用;接口不泄露密钥信息。 | 使用后立即清零非固定存储区。 |
| 密钥管理-更新 | 正确有效更新。 | 需权限;更新后清除原密钥;支持安全协商与密文传输。 | 同等级2。 |
| 密钥管理-导入/导出 | 正确有效导入/导出。 | 需权限;支持密文形式导入/导出。 | 同等级2。 |
| 密钥管理-清除 | 正确有效清除。 | 需权限;清除不泄露密钥信息。 | 支持反复擦写等安全清除机制。 |
| 敏感信息-存储 | 正确有效存储。 | 支持密文存储;有访问控制机制。 | 硬件实现访问控制;不可转移的敏感信息不可读出。 |
| 敏感信息-清除 | 正确有效清除。 | 需权限;清除不泄露信息。 | 支持反复擦写等安全清除机制。 |
| 敏感信息-运算 | 正确有效运算;不输出敏感信息。 | 运算数据区需权限;运算后立即清零。 | 运算在可控专用安全存储区内进行。 |
| 敏感信息-传输 | 正确有效传输。 | 需权限;密文传输;有机制防止非传输信息外泄。 | 同等级2。 |
| 固件安全-存储 | 不可通过接口读出。 | 仅固件自身可读写代码;数据读写需权限。 | 固件以密文形式存储。 |
| 固件安全-执行 | 功能正确;无未声明功能。 | 有异常处理机制保障健壮性与完整性。 | 硬件实现存储访问控制;充分利用硬件保护机制。 |
| 固件安全-导入 | 可正确导入。 | 固件不可再次导入。 | 初次导入需授权。 |
| 自检 | 上电/复位时主动自检并生成状态。 | 固件导入后及外部指令下可自检并返回报告。 | 检测到风险时主动自检并返回报告。 |
| 审计-芯片标识 | 有唯一标识。 | 有可校验的唯一标识;有机制防篡改。 | 同等级2。 |
| 审计-生命周期标识 | 无要求。 | 定义生命周期模型并标识各阶段。 | 有文档跟踪阶段;有管理机制维护生命周期。 |
| 版图保护 | 无要求。 | 算法混合布线;无明显通信链路;多层布线;有屏蔽层;关键链路有防护。 | 有主动保护屏蔽层;所有自设计逻辑整体混合布线。 |
| 密钥与敏感信息自毁 | 无要求。 | 可响应外部合法指令自毁。 | 具有主动自毁能力。 |
| 计时攻击防护 | 无要求。 | 有防护措施;需描述说明有效性并检测。 | 需证明防护措施有效性。 |
| 能量分析攻击防护 | 无要求。 | 有防护措施;需描述说明有效性并检测。 | 需证明防护措施有效性。 |
| 电磁分析攻击防护 | 无要求。 | 有防护措施;需描述说明有效性并检测。 | 需证明防护措施有效性。 |
| 故障攻击防护 | 无要求。 | 可检测电压/频率/温度异常并防护;需描述说明有效性并检测。 | 具有抗光攻击能力;需证明防护措施有效性。 |
| 生命周期保证-单位资质 | 具有国家密码管理局认定资质。 | 同等级1。 | 同等级1。 |
| 生命周期保证-文档 | 文档齐全、定期更新;中英文版本规范。 | 文档分级管理、分存;有追踪记录;现场核查机制。 | 访问需许可与记录。 |
| 生命周期保证-开发环境安全 | 有规章制度与安全配置。 | 访问人员严格控制;开发环境与外网物理隔离。 | 访问有严格记录与权限控制。 |
| 生命周期保证-人员 | 工作人员职能明确。 | 仅接触本人相关信息;接触敏感信息者需签保密协议。 | 控制文档传播范围;配合检测机构质询。 |
| 生命周期保证-开发流程 | 开发阶段明确;任务与输出有明确要求。 | 同等级1。 | 同等级1。 |
| 生命周期保证-源文件 | 源文件安全存放。 | 源文件格式规范;有详细设计文档与注释;提交检测机构审查。 | 使用形式化工具保证规范性;变更可追溯;按需提供技术资料。 |

10-29
5003
5003

被折叠的 条评论
为什么被折叠?



