国家标准计划《信息安全技术 安全处理器技术规范》由 TC260(全国信息安全标准化技术委员会)归口 ,主管部门为国家标准化管理委员会。
主要起草单位 北京多思科技工业园股份有限公司 、中国信息安全测评中心 、国家密码管理局商用密码检测中心 、华北电力大学 。
35 信息技术、办公机械 |
35.040 字符集和信息编码 |
目的: 建立一个可控安全有保证、测试评估有依据、开发设计有准则、核心技术有要求的安全处理器技术规范。
意义: 安全处理器已是现代信息安全的基础装备,是解决信息系统安全威胁、风险和脆弱性的重要途径。
随着攻击手段和技术的不断提高,信息安全的防护和保障越来越多的从软件向固件过渡,从固件向硬件转移。
近20年来,国际国内业界所倡导的安全在片设计也从SoC向SOD过渡就是重要反映之一。
几乎所有安全的核心技术都与处理器相关,几乎所有安全应用也都必然涉及处理器,如:可信计算,工业控制,身份识别,加密通讯,电子支付等等。
安全处理器是信息安全领域的核心技术,发展我国安全处理器必将给我国信息安全建设提供十分可靠的保障,还将带动一系列相关安全产品的发展,启动我国信息安全的大市场,成为我国经济发展新的增长点。
从长远的眼光看,我国信息安全产业必须立足在一个完整的体系上,信息安全涉及到民族利益和国家自身利益,我们需要自己有一套比较完整的信息安全评估体系。
不受国际垄断集团控制,防止国际敌对势力对信息安全领域的渗透,自主可控是安全的保证。
制定安全处理器国家标准,可以有效的汇集及完善现有的技术体系,将有力地促进我国安全处理器产业的规范化迅速发展。
安全处理器标准制定范围: 明确安全处理器应有的基本功能和技术要求。 建立一个统一的典型安全处理器模型,以及几种不同应用的安全处理器模型(如网络安全处理器等)。 主要技术内容: 一、 建立安全处理器模型,提出技术规范。 二、 依据典型安全处理器模型给出示范性设计要求 三、 给出典型安全处理器模型测试和评估依据。 四、 为标准实施提供相应的规范性和资料性附录。