آزمايشگاه کارت هوشمند
امروزه با توجه به بالا رفتن کاربردهاي الگوريتمهاي رمزنگاري و قابليت رمزنگاري به منظور صحت و محرمانگي دادهها، استفاده از تجهيزاتي مانند ماژولهاي رمزنگاري سختافزاري، توکنهاي سختافزاري و کارت هوشمند ناگزير خواهد بود. اين دسته از محصولات که در نگهداشت و توليد امن کليدهاي رمزنگاري مورد استفاده قرار ميگيرند نيز ميبايست مورد ارزيابي و انطباق با استانداردهاي امنيتي و کارکردي خود قرار گيرند. از جمله در کارتهاي هوشمند، امکان رخ دادن موارد زير وجود دارد. - دستکاريهاي غير مجاز بر روي دادههاي ذخيره شده در کارت (Card Skimming) - کپيهاي غيرمجاز از روي مدار مجتمع تعبيه شده در کارت (Card Spoofing) - ايجاد حملات کانال جانبي بر روي کارتهاي هوشمند در ارزيابي کارت هوشمند استانداردهاي Java Card Specification، ISO/IEC 7816 ، Global Platform و ISO/IEC 15408 مورد سنجش قرار ميگيرد. بر اساس اين استانداردها موارد زير قابل ارزيابي خواهد بود :
ارزيابي اپلت قابل بارگذاري بر روي جاواکارت شامل :
لیست درخواست مدارک مورد نیاز آزمایشگاه امنیت EAL1:
سند خوداظهاری جهت ارزیابی قابلیتهای رمزنگاری محصول:
|