说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 36630 . 2 — 2018 信息安全技术信息技术产品安全可控评价指标第 2 部分 : 中央处理器 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犆狅狀狋狉狅犾犾犪犫犻犾犻狋狔犲狏犪犾狌犪狋犻狅狀犻狀犱犲狓犳狅狉狊犲犮狌狉犻狋狔狅犳犻狀犳狅狉犿犪狋犻狅狀狋犲犮犺狀狅犾狅犵狔狆狉狅犱狌犮狋狊 — 犘犪狉狋 2 : 犆犲狀狋狉犪犾狆狉狅犮犲狊狊犻狀犵狌狀犻狋 2018 09 17 发布 2019 04 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布目 次 前言 Ⅰ ………………………………………………………………………………………………………… 引言 Ⅱ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 、 缩略语 1 ……………………………………………………………………………………… 3.1 术语和定义 1 ………………………………………………………………………………………… 3.2 缩略语 1 ……………………………………………………………………………………………… 4 评价指标项 1 ……………………………………………………………………………………………… 5 评价方法 2 ………………………………………………………………………………………………… 5.1 评价材料要求 2 ……………………………………………………………………………………… 5.2 指标评价方法 2 ……………………………………………………………………………………… 5.2.1 优先评价项评价 2 ……………………………………………………………………………… 5.2.2 一般评价项评价 3 ……………………………………………………………………………… 5.3 计分方法 6 …………………………………………………………………………………………… 参考文献 7 ……………………………………………………………………………………………………… 犌犅 / 犜 36630 . 2 — 2018 前 言 GB / T36630 《 信息安全技术 信息技术产品安全可控评价指标 》 包括以下部分 : ——— 第 1 部分 : 总则 ; ——— 第 2 部分 : 中央处理器 ; ——— 第 3 部分 : 操作系统 ; ——— 第 4 部分 : 办公套件 ; ——— 第 5 部分 : 通用计算机 。 本部分为 GB / T36630 的第 2 部分 。 本部分按照 GB / T1.1 — 2009 给出的规则起草 。 本部分由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本部分起草单位 : 中国电子信息产业发展研究院 、 工业和信息化部软件与集成电路促进中心 、 中国电子技术标准化研究院 、 公安部第一研究所 、 中国软件评测中心 、 国家信息技术安全研究中心 、 中国信息安全测评中心 、 龙芯中科技术有限公司 、 上海高性能集成电路设计中心 、 国防科技大学 、 北京大学 、 清华大学 、 展讯通信有限公司 、 上海兆芯集成电路有限公司 、 天津飞腾信息技术有限公司 、 成都海光集成电路设计有限公司 、 贵州华芯通半导体技术有限公司等 。 本部分主要起草人 : 王闯 、 范兵 、 李海涛 、 韩煜 、 张戈 、 叶润国 、 朱英 、 张承义 、 陆俊林 、 刘雷波 、 方进社 、 余红斌 、 高金萍 、 李冰 、 王鹏 、 陈斐利 、 刘新春 、 孙开本 、 刘权 、 刘龙庚 、 巨鹏锦 、 王超 、 李英的 、 王蓓蓓 、 马士民 、 翟艳芬 、 荣志刚 、 姚永斌 。 Ⅰ 犌犅 / 犜 36630 . 2 — 2018 引 言 依据 《 中华人民共和国网络安全法 》《 网络产品和服务安全审查办法 ( 试行 )》 等要求 , 为提高中央处理器产品安全可控水平 , 防范网络安全风险 , 维护国家和公共安全 , 进而满足中央处理器产品应用方安全可控需求 , 增强应用方使用信心 , 促进中央处理器产业的健康 、 快速发展 , 特制定 GB / T36630 的本部分 。 本部分评价对象为中央处理器产品 , 评价内容为中央处理器产品的安全可控程度 , 涵盖中央处理器产品的设计 、 流片 、 封装 、 测试 、 服务保障等环节 。 本部分所述安全可控评价指标主要用于评价中央处理器产品的安全可控程度 , 不包含对产品本身安全功能和安全性能的评价 。 安全可控只是中央处理器产品的一个属性 , 如需评价安全功能和安全性能等其他属性 , 可参照相关国家标准 。 Ⅱ 犌犅 / 犜 36630 . 2 — 2018 信息安全技术信息技术产品安全可控评价指标第 2 部分 : 中央处理器 1 范围 GB / T36630 的本部分规定了中央处理器产品的相关概念 , 给出了安全可控评价的指标项及相应的评价方法 。 本部分适用于评价实施方对中央处理器产品的安全可控程度进行评价 , 也可供信息技术产品供应方和应用方在产品供应和应用过程中保障产品安全可控进行参照 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T25069 — 2010 信息安全技术 术语 GB / T36630.1 — 2018 信息安全技术 信息技术产品安全可控评价指标 第 1 部分 : 总则 3 术语和定义 、 缩略语 3 . 1 术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 . 1 中央处理器 犮犲狀狋狉犪犾狆狉狅犮犲狊狊犻狀犵狌狀犻狋 由运算器 、 控制器 、 寄存器和实现它们之间联系的各类总线 , 以及包含在同一产品内的其他功能模块组成的集成电路 。 3 . 1 . 2 知识产权核 犻狀狋犲犾犾犲犮狋狌犪犾狆狉狅狆犲狉狋狔犮狅狉犲 包含软核 、 硬核和固核在内的 , 可通过协议由一方提供给另一方 , 形式为逻辑单元 、 芯片设计的可重复使用模块 。 3 . 2 缩略语 下列缩略语适用于本文件 。 IP 核 : 知识产权核 ( IntellectualPropertyCore ) I / O : 输入 / 输出 ( Input / Output ) 4 评价指标项 依据 GB / T36630.1 — 2018 中 5.2.1 的评价指标体系框架 , 结合中央处理器自身特点设定了评价指标项 。 在优先评价项方面 , 根据国家法律和政策要求 , 产品供应方应合法拥有或使用产品相关知识产权 , 包 1 犌犅 / 犜 36630 . 2 — 2018 括通过自主研发 、 合作研发或外部授权等方式获得的知识产权 , 为此选取产品知识产权状况为优先评价项 。 在一般评价项方面 , 选取了产品设计实现透明性 、 产品设计验证 、 产品关键技术研发能力 、 产品安全生态适应性 、 产品持续供应能力 、 产品供应链保障能力 、 产品服务保障能力等七个指标项 , 如表 1 所示 。 表 1 中央处理器安全可控评价指标项及指标说明 编号 指标项 指标说明 1 产品知识产权状况 a 根据产品供应方所提供的知识产权拥有情况 、 获得外部授权情况及知识产权纠纷情况 等相关材料 , 对其产品知识产权进行评价 2 产品设计实现透明性根据产品供应方所提供的关键技术相关材料的真实性 、 可核查性 、 规范性和完备性 , 对 其设计实现透明性进行评价 , 必要时可通过技术手段等方式进行评价 3 产品设计验证对产品设计验证环境 、 设计验证充分性 、 设计验证结果与产品一致性等进行评价 , 必要 时可通过技术手段等方式进行评价 4 产品关键技术 研发能力对产品供应方关键技术掌控能力 、 基于安全可控需求修改指令集架构及修改或替换关 键 IP 核 b 的权限及能力进行评价 5 产品安全生态适应性对产品所适配操作系统的安全可控程度和密码合规性 c 进行评价 , 必要时可通过技术 测试的方式辅助评价 6 产品持续供应能力对产品供应方的产品供应情况和核心团队情况进行评价 7 产品供应链保障能力对产品设计环节 、 流片环节 、 封装环节 、 测试环节的供应链保障能力进行评价 8 产品服务保障能力对产品供应方服务及时性和服务质量进行评价 a 特指中央处理器产品相关知识产权 , 包括但不限于商标 、 著作权 、 专利 、 集成电路布图 。 b 关键 IP 核包括但不限于密码模块 、 高速 I / O 接口 。 c 本部分凡涉及密码算法的相关内容按国家有关法规实施 , 凡涉及到采用密码技术解决保密性 、 完整性 、 真实 性 、 不可否认性需求的遵循密码相关国家标准和行业标准 。 5 评价方法 5 . 1 评价材料要求 评价材料包括提供给评价实施方的提交材料和供评价实施方现场核查的验证材料 。
GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分 中央处理器
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2025-07-17 23:39:35
上传分享
举报
下载
原文档
(625.8 KB)
分享
友情链接
ISO 23020 2021 Space systems — Determination of test methods to characterize material or component properties required for break-up models used for Earth re-entry.pdf
ISO 14520-11 2016 Gaseous fire-extinguishing systems Physical properties and system design Part 11 HFC 236fa extinguishant.pdf
ISO 21068-3 2024 Chemical analysis of raw materials and refractory products containing silicon-carbide silicon-nitride silicon-oxynitride and sialon Part 3 Determination of nitrogen oxygen and metall.pdf
ISO 18437-1 2012 Mechanical vibration and shock — Characterization of the dynamic mechanical properties of visco-elastic materials — Part 1 Principles and guidelines.pdf
ISO 27001 标准--中英文.pdf
ISO 19670 2017 Fertilizers and soil conditioners — Solid urea aldehyde slow release fertilizer — General requirements.pdf
ISO 12164-6 2023 Hollow taper interface with flange contact surface — Part 6 Receive.pdf
ISO 3012 1999 Petroleum products — Determination of thiol (mercaptan) sulfur in light and middle distillate fuels — Potentiometric method.pdf
ISO 4803 2021 Laboratory glassware — Borosilicate glass tubing.pdf
ISO-IEC 2382-31 1997 Information technology -- Vocabulary -- Part 31 Artificial intelligence -- Machine learning.pdf
GB-T 25870-2010 甜瓜 冷藏和冷藏运输.pdf
GB-T 22382-2017 额定电压72.5 kV 及以上气体绝缘金属封闭开关设备与电力变压器之间的直接连接.pdf
GB-T 19512-2004 声学 消声器现场测量.pdf
GB-T 602-2002 化学试剂 杂质测定用标准溶液的制备.pdf
GB-T 43404-2023 轻型汽车道路负载 底盘测功机再现.pdf
GB-T 17880.3-1999 小沉头铆螺母.pdf
GB-T 196-2003 普通螺纹 基本尺寸.pdf
GB-T 14042-1993 液压缸活塞杆端柱销式耳环安装尺寸.pdf
GB-T 21727-2008 固态速溶茶 儿茶素类含量的检测方法.pdf
GB-T 14857-1993 演播室数字电视编码参数规范.pdf
1
/
3
11
评价文档
赞助1.5元 点击下载(625.8 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。