6.1 通用要求
6.1.1 檢測目的
通用要求檢測包括4個測評單元,檢測送檢的密碼模塊是否匹配GB/T37092-2018規定的安全域,以及送檢廠商是否提供了該密碼模塊的所有相關材料。
6.1.2 測評單元[01.01]
安全要求:
符合本標準的密碼模塊應滿足的安全要求。
送檢材料要求:
本條不單獨提供材料。
檢測程序要求:
本條不單獨進行檢測。
6.1.3 測評單元[01.02]
安全要求:
密碼模塊應針對各個域的要求進行檢測。
注:如果送檢的密碼模塊不受GB/T37092-2018規定的部分安全要求的約束,則檢測機構排除相應安全要求的檢測。
送檢材料要求:
本條不單獨提供材料。
檢測程序要求:
檢測機構可以以下面一個或多個方式對密碼模塊的安全性進行測試:
a)檢測人員使用檢測機構的設備進行測試。
b)檢測人員使用送檢廠商的設備進行測試。
c)檢測人員監督送檢廠商使用送檢機構的設備進行測試。在此種情況下,檢測機構需:
1)解釋己方不能進行測試的理由;
2)制定所需的測試計劃和測試任務;
3)直接觀察測試的執行情況。
如果任一條的測試不成功,則此條不通過。
6.1.4 測評單元[01.03]
安全要求:
密碼模塊應在每個域中獨立地進行評級。
送檢材料要求:
本條不單獨提供材料。
檢測程序要求:
本條不單獨進行檢測。
6.1.5 測評單元[01.04]
安全要求:
待確認或評估的密碼模塊應提供所有相關文檔,包括用戶和安裝手冊、設計說明、生命周期文檔等。
送檢材料要求:
本條不單獨提供材料。
檢測程序要求:
本條不單獨進行檢測。
GB/T 38625-2020 信息安全技術 密碼模塊安全檢測要求
推薦文章: