5.4 假設
5.4 假設
5.4.1 通信信道(A.Comm_Channel)
假定TOE與IC卡終端之間的通信信道是安全可靠的(如滿足私密性和完整性)。
5.4.2 應用程序(A.App_Program)
假定在TOE中安裝應用程序的流程符合規范,且合法安裝的應用程序不包含惡意代碼。
5.4.3 芯片硬件(A.Chip_Hardware)
假定TOE運行所依賴的底層芯片具備足以保證TOE安全運行所需的物理安全防護能力。
5.4.4 外部數據管理(A.OutData_Management)
假定存放在TOE之外的數據,如TOE設計信息、初始化數據、管理性密鑰等敏感信息,會以一種安全的方式進行管理。
5.4.5 人員(A.Personnel)
假定使用TOE的人員已具備基本的安全防護知識并具有良好的使用習慣,且以安全的方式使用TOE。
GB/T 20276-2016 信息安全技術 具有中央處理器的IC卡嵌入式軟件安全技術要求
推薦文章: