《信息安全技术安全处理器技术规范》国家标准,本标准规范了安全处理器的概念模型、提出了对安全处理器进行安全保护所需要的安全技术要求,涵盖了安全问题定义、安全目的、安全功能要求、安全保障要求等内容。本标准适用于安全处理器产品的研制和开发,也可用于指导该类产品的测试、评估和采购。
目的:建立一个可控安全有保证、测试评估有依据、开发设计有准则、核心技术有要求的安全处理器技术规范。
意义:安全处理器已是现代信息安全的基础装备,是解决信息系统安全威胁、风险和脆弱性的重要途径。
随着攻击手段和技术的不断提高,信息安全的防护和保障越来越多的从软件向固件过渡,从固件向硬件转移。
近20年来,国际国内业界所倡导的安全在片设计也从SoC向SOD过渡就是重要反映之一。
几乎所有安全的核心技术都与处理器相关,几乎所有安全应用也都必然涉及处理器,如:可信计算,工业控制,身份识别,加密通讯,电子支付等等。
安全处理器是信息安全领域的核心技术,发展我国安全处理器必将给我国信息安全建设提供十分可靠的保障,还将带动一系列相关安全产品的发展,启动我国信息安全的大市场,成为我国经济发展新的增长点。
从长远的眼光看,我国信息安全产业必须立足在一个完整的体系上,信息安全涉及到民族利益和国家自身利益,我们需要自己有一套比较完整的信息安全评估体系。
不受国际垄断集团控制,防止国际敌对势力对信息安全领域的渗透,自主可控是安全的保证。
制定安全处理器国家标准,可以有效的汇集及完善现有的技术体系,将有力地促进我国安全处理器产业的规范化迅速发展。
主要内容
安全处理器标准制定范围:明确安全处理器应有的基本功能和技术要求。建立一个统一的典型安全处理器模型,以及几种不同应用的安全处理器模型(如网络安全处理器等)。主要技术内容:一、 建立安全处理器模型,提出技术规范。二、 依据典型安全处理器模型给出示范性设计要求 三、 给出典型安全处理器模型测试和评估依据。四、 为标准实施提供相应的规范性和资料性附录。
参考链接: http://std.samr.gov.cn/gb/search/gbDetailed?id=CE1E6A1DD40858F6E05397BE0A0A68DF