GB/T 37092—2018 信息安全技術 密碼模塊安全要求 /
E.1 用途
本附錄給出了適用于本標準的鑒別機制列表。
E.2 鑒別機制
a) 密碼模塊可以使用設備進行操作員鑒別,包括(但不限于)IC卡,Token,USB Key等,具體機制應符合GB/T 15843。
b) 密碼模塊可以使用所擁有的信息或個人生物特征進行操作員鑒別,包括(但不限于)口令、PIN碼、安全問題、指紋、虹膜等,對于每次核準鑒別機制的嘗試使用,單次嘗試的成功概率不大于百萬分之一;一分鐘之內多次嘗試的成功概率不大于十萬分之一。
本文章首發在 網安wangan.com 網站上。
推薦文章: