GB/T 20276-2016 信息安全技術 具有中央處理器的IC卡嵌入式軟件安全技術要求 /
需要保護的資產:
——TSF數據(如TOE中的訪問控制列表、鑒別狀態、安全配置數據、管理性的密鑰等信息);
——用戶數據(TOE中不屬于TSF數據的信息,如用戶身份標識等信息);
——安全能力(如TOE的簽名能力和動態碼產生能力等)
注:ST編寫者應根據具體的應用情況細化對資產的描述。
本文章首發在 網安wangan.com 網站上。
推薦文章: