- 1
- 0
- 约2.3万字
- 约 16页
- 2026-05-24 发布于河南
- 举报
GB/T22186—2026
附录A
(资料性)
攻击潜力计算指南
A.1通则
关于IC卡芯片的评估,GB/T30270所规定的通用脆弱性分析方法宜进行改进或调整,特别是针
对计算攻击潜力的相关因素以及各因素对应的评级规则。
本附录给出了一种计算IC卡芯片攻击潜力的方法,其目的是计算攻击者成功实施攻击所需的整
体攻击潜力。该方法应作为一种指导性工具使用。攻击潜力的计算应在IC卡芯片实际运行的条件下
开展,而非仅局限于硬件或软件层面。在实际评估工作中,评估机构可选择采用或调整该方法,也可依
据IC卡芯片的特性及操作环境,采用其他评估手段来计算攻击潜力。
A.2识别和实施攻击
A.2.1通则
尽管GB/T30270不再区分识别阶段和实施阶段,但在IC卡芯片领域,计算攻击潜力时仍分别对
这两个阶段进行考量。识别阶段的主要任务是识别并揭示针对TOE的潜在攻击途径,生成有价值的
知识、脚本或工具,以辅助实施阶段利用所识别出的脆弱性。另一方面,虽然识别阶段和实施阶段共同
构成攻
您可能关注的文档
- 农村公路管理信息平台应用功能应用流程.docx
- 临床研究数据分类与存储数据规范、存储审计日志核心要素模板.docx
- 洗涤用品企业管理水平等级评价评分要求、指标计算方法.docx
- 特种设备使用安全风险日管控、周排查、月调度管理制度.docx
- 电梯安全风险管控清单.docx
- 区域公用品牌标识许可使用合同.docx
- 地表水优先监测新污染物清单及推荐分析方法、新污染物样品保存要求、采样原始记录单.docx
- 环保检测实验室应急处置流程、实验室不相容废液禁配清单.docx
- 社区供热供电绿地等基础设施碳排放强度计算方法.docx
- 农业生产符合性评价指标要求、水资源保障条件、排水能力分级参考表、江苏耕地质量等级评价地形部位归并表、鉴定意见.docx
原创力文档

文档评论(0)