Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
TIÊU CHUẨN QUỐC GIA
TCVN 14192-2:2024
ISO/IEC 20085-2:2020
KỸ THUẬT AN TOÀN CÔNG NGHỆ THÔNG TIN - YÊU CẦU VỀ CÔNG CỤ KIỂM THỬ VÀ PHƯƠNG PHÁP HIỆU CHUẨN CÔNG CỤ KIỂM THỬ ĐỂ SỬ DỤNG TRONG KIỂM THỬ CÁC KỸ THUẬT GIẢM THIỂU TẤN CÔNG KHÔNG XÂM LẤN TRONG MÔ-ĐUN MẬT MÃ - PHẦN 2: PHƯƠNG PHÁP VÀ PHƯƠNG TIỆN HIỆU CHUẨN KIỂM THỬ
IT Security techniques - Test tool requirements and test tool calibration methods for use in testing noninvasive attack mitigation techniques in cryptographic modules - Part 2: Test calibration methods and apparatus
Lời nói đầu
TCVN 14192-2:2024 (ISO/IEC 20085-2:2020) hoàn toàn tương đương với ISO/IEC 20085-2:2020.
TCVN 14192-2:2024 (ISO/IEC 20085-2:2020) do Ban Cơ yếu Chính phủ biên soạn, Bộ Quốc phòng đề nghị, Ủy ban Tiêu chuẩn Đo lường Chất lượng Quốc gia thẩm định, Bộ Khoa học và Công nghệ công bố.
Bộ tiêu chuẩn TCVN 14192 (ISO/IEC 20085) Kỹ thuật an toàn công nghệ thông tin - Yêu cầu về công cụ kiểm thử và phương pháp hiệu chuẩn công cụ kiểm thử để sử dụng trong kiểm thử các kỹ thuật giảm thiểu tấn công không xâm lấn trong mô-đun mật mã, bao gồm 2 phần:
- TCVN 14192-1:2024 (ISO/IEC 20085-2:2020): Kỹ thuật an toàn công nghệ thông tin - Yêu cầu về công cụ kiểm thử và phương pháp hiệu chuẩn công cụ kiểm thử để sử dụng trong kiểm thử các kỹ thuật giảm thiểu tấn công không xâm lấn trong mô-đun mật mã - Phần 1: Công cụ và kỹ thuật kiểm thử.
- TCVN 14192-2:2024 (ISO/IEC 20085-2:2020): Kỹ thuật an toàn công nghệ thông tin - Yêu cầu về công cụ kiểm thử và phương pháp hiệu chuẩn công cụ kiểm thử để sử dụng trong kiểm thử các kỹ thuật giảm thiểu tấn công không xâm lấn trong mô-đun mật mã - Phần 2: Phương pháp và phương tiện hiệu chuẩn kiểm thử.
Giới thiệu
Các mô-đun mật mã cung cấp các dịch vụ mật mã và bảo vệ các tham số an toàn quan trọng. Các tham số an toàn quan trọng có thể được bảo vệ thông qua thiết kế logic, vật lý hoặc cả hai. Nếu mô-đun mật mã không được thiết kế để giảm thiểu sự rò rỉ thì những thông tin về các tham số an toàn quan trọng có thể bị rò rỉ ra khỏi mô-đun mật mã trong quá trình hoạt động. Nếu không có biện pháp giảm thiểu nào, kẻ tấn công có chủ đích có thể ghi lại sự rò rỉ kênh kề có sẵn. Sự rò rỉ này là một đại lượng vật lý liên quan đến các tham số an toàn quan trọng và có thể được phân tích theo cách thức trích xuất thông tin về các tham số đó. Phân tích như vậy là thụ động, trong đó nó chỉ đơn giản là thu thập các phép đo rò rỉ kênh kề có thể được thu thập tự do bằng một thiết bị. Lưu ý rằng công cụ đo cũng có thể được điều khiển một cách thích ứng. Loại phân tích và khai thác này được gọi là không xâm lấn. Các kỹ thuật cho phép trích xuất các thông số an toàn quan trọng ra khỏi sự rò rỉ không xâm lấn này được gọi là một cuộc tấn công vào mô-đun.
Kiểm thử tấn công không xâm lấn là một phương pháp để xác định xem sự rò rỉ của một mô-đun mật mã có thể được khai thác để trích xuất các tham số an toàn quan trọng hay không. Một công cụ kiểm thử tấn công không xâm lấn trả về trạng thái vượt qua nếu mô-đun mật mã bị rò rỉ được xác định là ở mức tối thiểu có thể ngăn cản việc tiết lộ các tham số an toàn quan trọng. Nếu không, nó trả về trạng thái không thành công.
Tiêu chuẩn này tập trung vào việc hiệu chuẩn công cụ đo kênh kề. Quy trình hiệu chuẩn này cho phép hai công cụ đo ghi lại các phép đo có thể sử dụng được như nhau về mặt phân tích kênh kề. Hiệu chuẩn được trình bày dưới dạng sự kết hợp của hai kỹ thuật:
a) Định nghĩa phương pháp để hiệu chuẩn;
b) Yêu cầu của mô-đun mật mã tham chiếu (được gọi là tạo tác) để xác định ngưỡng rõ ràng giữa các kết quả kiểm thử về mặt đạt được hoặc không đạt.
Cả hai khía cạnh đều được đề cập trong tiêu chuẩn này.
KỸ THUẬT AN TOÀN CÔNG NGHỆ THÔNG TIN - YÊU CẦU VỀ CÔNG CỤ KIỂM THỬ VÀ PHƯƠNG PHÁP HIỆU CHUẨN CÔNG CỤ KIỂM THỬ Đ
Để xem đầy đủ nội dung và sử dụng toàn bộ tiện ích của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
Nếu bạn đã là thành viên, hãy bấm:
- 1Tiêu chuẩn quốc gia TCVN 13903:2023 (ISO/IEC TR 24028:2020) về Công nghệ thông tin - Trí tuệ nhân tạo - Tổng quan về tính đáng tin cậy trong trí tuệ nhân tạo
- 2Tiêu chuẩn quốc gia TCVN 14285-2:2024 (ISO/IEC 30134-2:2016) về Công nghệ thông tin - Các chỉ số hiệu quả chính của Trung tâm dữ liệu - Phần 2: Hiệu suất sử dụng điện (PUE)
- 3Tiêu chuẩn quốc gia TCVN 14285-9:2024 (ISO/IEC 30134-9:2022) về Công nghệ thông tin - Các chỉ số hiệu quả chính của Trung tâm dữ liệu - Phần 9: Hiệu suất sử dụng nước (WUE)
- 4Tiêu chuẩn quốc gia TCVN 14364:2025 (ISO/IEC 23053:2022) về Công nghệ thông tin - Trí tuệ nhân tạo - Khung cho hệ thống trí tuệ nhân tạo sử dụng học máy
- 5Tiêu chuẩn quốc gia TCVN ISO/IEC 42001:2025 (ISO/IEC 42001:2023) về Công nghệ thông tin - Trí tuệ nhân tạo - Hệ thống quản lý
- 6Tiêu chuẩn quốc gia TCVN 14483:2025 về Công nghệ thông tin - Tính toán đám mây - Khung tin cậy để xử lý dữ liệu đa nguồn
- 1Tiêu chuẩn quốc gia TCVN 11295:2016 (ISO 19790:2012) về Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu an toàn cho mô-đun mật mã
- 2Tiêu chuẩn quốc gia TCVN 12211:2018 (ISO/IEC 24759:2017) về Công nghệ thông tin - Các kỹ thuật an toàn - Yêu cầu kiểm thử cho mô-đun mật mã
- 3Tiêu chuẩn quốc gia TCVN 12212:2018 (ISO/IEC 17825:2016) về Công nghệ thông tin - Các kỹ thuật an toàn - Phương pháp kiểm thử giảm thiểu các lớp tấn công không xâm lấn chống lại các mô-đun mật mã
- 4Tiêu chuẩn quốc gia TCVN 13903:2023 (ISO/IEC TR 24028:2020) về Công nghệ thông tin - Trí tuệ nhân tạo - Tổng quan về tính đáng tin cậy trong trí tuệ nhân tạo
- 5Tiêu chuẩn quốc gia TCVN 14285-2:2024 (ISO/IEC 30134-2:2016) về Công nghệ thông tin - Các chỉ số hiệu quả chính của Trung tâm dữ liệu - Phần 2: Hiệu suất sử dụng điện (PUE)
- 6Tiêu chuẩn quốc gia TCVN 14285-9:2024 (ISO/IEC 30134-9:2022) về Công nghệ thông tin - Các chỉ số hiệu quả chính của Trung tâm dữ liệu - Phần 9: Hiệu suất sử dụng nước (WUE)
- 7Tiêu chuẩn quốc gia TCVN 14364:2025 (ISO/IEC 23053:2022) về Công nghệ thông tin - Trí tuệ nhân tạo - Khung cho hệ thống trí tuệ nhân tạo sử dụng học máy
- 8Tiêu chuẩn quốc gia TCVN ISO/IEC 42001:2025 (ISO/IEC 42001:2023) về Công nghệ thông tin - Trí tuệ nhân tạo - Hệ thống quản lý
- 9Tiêu chuẩn quốc gia TCVN 14483:2025 về Công nghệ thông tin - Tính toán đám mây - Khung tin cậy để xử lý dữ liệu đa nguồn
Tiêu chuẩn quốc gia TCVN 14192-2:2024 (ISO/IEC 20085-2:2020) về Kỹ thuật an toàn công nghệ thông tin - Yêu cầu về công cụ kiểm thử và phương pháp hiệu chuẩn công cụ kiểm thử để sử dụng trong kiểm thử các kỹ thuật giảm thiểu tấn công không xâm lấn trong mô-đun mật mã - Phần 2: Phương pháp và phương tiện hiệu chuẩn kiểm thử
- Số hiệu: TCVN14192-2:2024
- Loại văn bản: Tiêu chuẩn Việt Nam
- Ngày ban hành: 01/01/2024
- Nơi ban hành: ***
- Người ký: ***
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 12/03/2026
- Tình trạng hiệu lực: Kiểm tra
