三级系统,提供了密码卡中安全芯片证书(二级)这种情况下如何处理合适

Viewed 2

三级系统,如使用密码卡,被测评方未提供密码卡的证书,但是提供了密码卡中安全芯片证书(二级)。这种情况下如何处理合适。

1 Answers

没有要求追溯安全芯片等级,一般到密码卡就可以了
那不和单独使用安全芯片来判定相悖论了吗。
那检查安全模块的安全性的意义在哪,安全芯片都可以保证安全了。
密码模块也有软件或者固件的,这些密码运算和敏感参数保护可能都不是源于芯片。
不从做项目的角度考虑,纯技术方面来说,开始说的这个疑问,就是场景判定一致性问题,一个场景可以看安全芯片来判定,另一个场景不能用安全芯片来判定,由机构自行判定就好了,其实这样很不利于统一的密评标准。另,按这说法,对于密码模块是不是就分为软件密码模块,固件密码模块,带安全芯片的密码模块更合适。