Tiêu chuẩn quốc gia

© VSQI - Bản quyền xuất bản thuộc về Viện Tiêu chuẩn chất lượng Việt Nam

_8*L9G3L4G0G0L0**R2R1R3R2R7R1*
Số hiệu

Standard Number

TCVN 14503:2025
Năm ban hành 2025

Publication date

Tình trạng A - Còn hiệu lực (Active)

Status

Tên tiếng Việt

Title in Vietnamese

Công nghệ thông tin – Kỹ thuật an toàn – Tấn công an toàn mức vật lý, kỹ thuật giảm thiểu và yêu cầu an toàn
Tên tiếng Anh

Title in English

Information Technology – Security Techniques – Physical Security Attacks, Mitigation Techniques and Security Requirements
Tiêu chuẩn tương đương

Equivalent to

ISO/IEC TS 30104:2015
IDT - Tương đương hoàn toàn
Chỉ số phân loại Quốc tế (ICS)

By field

35.030 - An toàn công nghệ thông tin (bao gồm cả mật mã)
Giá:

Price

Phạm vi áp dụng

Scope of standard

Sử dụng các cơ chế an toàn mức vật lý cho các mô-đun mật mã nhằm mục đích bảo vệ các tham số an toàn nhạy cảm của mô-đun được mong muốn. Tiêu chuẩn này đề cập đến cách đảm bảo an toàn có thể được xác định cho các sản phẩm mà mức độ rủi ro trong môi trường an toàn yêu cầu phải có sự hỗ trợ của các cơ chế an toàn mức vật lý. Tiêu chuẩn này sẽ đề cập đến các chủ đề sau:
- Khảo sát về các cuộc tấn công an toàn mức vật lý nhắm vào các loại hình phần cứng khác nhau: bao gồm mô tả về các cuộc tấn công mức vật lý đã biết, từ các cuộc tấn công đơn giản đòi hỏi kỹ năng hoặc nguồn lực tối thiểu, đến các cuộc tấn công phức tạp đòi hỏi việc huấn luyện, kỹ thuật con người và nguồn lực đáng kể.
- Hướng dẫn về các nguyên tắc, các thực tiễn và kỹ thuật tốt nhất để thiết kế các cơ chế và các phương pháp của bảo vệ việc xâm phạm cho việc giảm thiểu các cuộc tấn công đó.
- Hướng dẫn về việc đánh giá hoặc thử nghiệm của các cơ chế bảo vệ việc xâm phạm phần cứng và tham khảo các tiêu chuẩn và chương trình thử nghiệm hiện hành giải quyết việc đánh giá và thử nghiệm giả mạo phần cứng.
Thông tin trong tiêu chuẩn này rất hữu ích cho các nhà phát triển sản phẩm đang thiết kế các giải pháp an toàn phần cứng, cũng như cho việc thử nghiệm hoặc đánh giá sản phẩm cuối cùng. Mục tiêu là xác định các phương pháp bảo vệ và các phương pháp tấn công dựa trên độ phức tạp, chi phí và rủi ro đối với tài sản được bảo vệ. Nhờ đó, có thể tạo ra các biện pháp bảo vệ hiệu quả về chi phí cho một loạt các hệ thống và nhu cầu khác nhau.
Tiêu chuẩn viện dẫn

Nomative references

Các tài liệu sau đây là cần thiết để áp dụng tiêu chuẩn này. Đối với các tài liệu viện dẫn ghi năm công bố thì áp dụng bản được nêu. Đối với các tài liệu viện dẫn không ghi năm công bố thì áp dụng bản mới nhất, bao gồm cả các sửa đổi (nếu có).
TCVN 8709 (ISO/IEC 15408), Công nghệ thông tin-Các kỹ thuật an toàn-Các tiêu chí đánh giá an toàn CNTT.
TCVN 11295 (ISO 19790), Công nghệ thông tin-Các kỹ thuật an toàn-Yêu cầu an toàn cho mô-đun mật mã.
TCVN 12211 (ISO/IEC 24759), Công nghệ thông tin-Các kỹ thuật an toàn-Yêu cầu kiểm thử cho mô-đun mật mã.
Quyết định công bố

Decision number

4664/QĐ-BKHCN , Ngày 31-12-2025
Cơ quan biên soạn

Compilation agency

Ban Cơ yếu Chính phủ – Bộ Quốc phòng