说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 36630 . 2 — 2018 信息安全技术信息技术产品安全可控评价指标第 2 部分 : 中央处理器 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犆狅狀狋狉狅犾犾犪犫犻犾犻狋狔犲狏犪犾狌犪狋犻狅狀犻狀犱犲狓犳狅狉狊犲犮狌狉犻狋狔狅犳犻狀犳狅狉犿犪狋犻狅狀狋犲犮犺狀狅犾狅犵狔狆狉狅犱狌犮狋狊 — 犘犪狉狋 2 : 犆犲狀狋狉犪犾狆狉狅犮犲狊狊犻狀犵狌狀犻狋 2018  09  17 发布 2019  04  01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布目    次 前言 Ⅰ ………………………………………………………………………………………………………… 引言 Ⅱ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 、 缩略语 1 ………………………………………………………………………………………   3.1   术语和定义 1 …………………………………………………………………………………………   3.2   缩略语 1 ……………………………………………………………………………………………… 4   评价指标项 1 ……………………………………………………………………………………………… 5   评价方法 2 …………………………………………………………………………………………………   5.1   评价材料要求 2 ………………………………………………………………………………………   5.2   指标评价方法 2 ………………………………………………………………………………………    5.2.1   优先评价项评价 2 ………………………………………………………………………………    5.2.2   一般评价项评价 3 ………………………………………………………………………………   5.3   计分方法 6 …………………………………………………………………………………………… 参考文献 7 ……………………………………………………………………………………………………… 犌犅 / 犜 36630 . 2 — 2018 前    言    GB / T36630 《 信息安全技术   信息技术产品安全可控评价指标 》 包括以下部分 : ——— 第 1 部分 : 总则 ; ——— 第 2 部分 : 中央处理器 ; ——— 第 3 部分 : 操作系统 ; ——— 第 4 部分 : 办公套件 ; ——— 第 5 部分 : 通用计算机 。 本部分为 GB / T36630 的第 2 部分 。 本部分按照 GB / T1.1 — 2009 给出的规则起草 。 本部分由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本部分起草单位 : 中国电子信息产业发展研究院 、 工业和信息化部软件与集成电路促进中心 、 中国电子技术标准化研究院 、 公安部第一研究所 、 中国软件评测中心 、 国家信息技术安全研究中心 、 中国信息安全测评中心 、 龙芯中科技术有限公司 、 上海高性能集成电路设计中心 、 国防科技大学 、 北京大学 、 清华大学 、 展讯通信有限公司 、 上海兆芯集成电路有限公司 、 天津飞腾信息技术有限公司 、 成都海光集成电路设计有限公司 、 贵州华芯通半导体技术有限公司等 。 本部分主要起草人 : 王闯 、 范兵 、 李海涛 、 韩煜 、 张戈 、 叶润国 、 朱英 、 张承义 、 陆俊林 、 刘雷波 、 方进社 、 余红斌 、 高金萍 、 李冰 、 王鹏 、 陈斐利 、 刘新春 、 孙开本 、 刘权 、 刘龙庚 、 巨鹏锦 、 王超 、 李英的 、 王蓓蓓 、 马士民 、 翟艳芬 、 荣志刚 、 姚永斌 。 Ⅰ 犌犅 / 犜 36630 . 2 — 2018 引    言    依据 《 中华人民共和国网络安全法 》《 网络产品和服务安全审查办法 ( 试行 )》 等要求 , 为提高中央处理器产品安全可控水平 , 防范网络安全风险 , 维护国家和公共安全 , 进而满足中央处理器产品应用方安全可控需求 , 增强应用方使用信心 , 促进中央处理器产业的健康 、 快速发展 , 特制定 GB / T36630 的本部分 。 本部分评价对象为中央处理器产品 , 评价内容为中央处理器产品的安全可控程度 , 涵盖中央处理器产品的设计 、 流片 、 封装 、 测试 、 服务保障等环节 。 本部分所述安全可控评价指标主要用于评价中央处理器产品的安全可控程度 , 不包含对产品本身安全功能和安全性能的评价 。 安全可控只是中央处理器产品的一个属性 , 如需评价安全功能和安全性能等其他属性 , 可参照相关国家标准 。 Ⅱ 犌犅 / 犜 36630 . 2 — 2018 信息安全技术信息技术产品安全可控评价指标第 2 部分 : 中央处理器 1   范围 GB / T36630 的本部分规定了中央处理器产品的相关概念 , 给出了安全可控评价的指标项及相应的评价方法 。 本部分适用于评价实施方对中央处理器产品的安全可控程度进行评价 , 也可供信息技术产品供应方和应用方在产品供应和应用过程中保障产品安全可控进行参照 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T25069 — 2010   信息安全技术   术语 GB / T36630.1 — 2018   信息安全技术   信息技术产品安全可控评价指标   第 1 部分 : 总则 3   术语和定义 、 缩略语 3 . 1   术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 . 1   中央处理器   犮犲狀狋狉犪犾狆狉狅犮犲狊狊犻狀犵狌狀犻狋 由运算器 、 控制器 、 寄存器和实现它们之间联系的各类总线 , 以及包含在同一产品内的其他功能模块组成的集成电路 。 3 . 1 . 2   知识产权核   犻狀狋犲犾犾犲犮狋狌犪犾狆狉狅狆犲狉狋狔犮狅狉犲 包含软核 、 硬核和固核在内的 , 可通过协议由一方提供给另一方 , 形式为逻辑单元 、 芯片设计的可重复使用模块 。 3 . 2   缩略语 下列缩略语适用于本文件 。 IP 核 : 知识产权核 ( IntellectualPropertyCore ) I / O : 输入 / 输出 ( Input / Output ) 4   评价指标项 依据 GB / T36630.1 — 2018 中 5.2.1 的评价指标体系框架 , 结合中央处理器自身特点设定了评价指标项 。 在优先评价项方面 , 根据国家法律和政策要求 , 产品供应方应合法拥有或使用产品相关知识产权 , 包 1 犌犅 / 犜 36630 . 2 — 2018 括通过自主研发 、 合作研发或外部授权等方式获得的知识产权 , 为此选取产品知识产权状况为优先评价项 。 在一般评价项方面 , 选取了产品设计实现透明性 、 产品设计验证 、 产品关键技术研发能力 、 产品安全生态适应性 、 产品持续供应能力 、 产品供应链保障能力 、 产品服务保障能力等七个指标项 , 如表 1 所示 。 表 1   中央处理器安全可控评价指标项及指标说明 编号 指标项 指标说明 1 产品知识产权状况 a 根据产品供应方所提供的知识产权拥有情况 、 获得外部授权情况及知识产权纠纷情况 等相关材料 , 对其产品知识产权进行评价 2 产品设计实现透明性根据产品供应方所提供的关键技术相关材料的真实性 、 可核查性 、 规范性和完备性 , 对 其设计实现透明性进行评价 , 必要时可通过技术手段等方式进行评价 3 产品设计验证对产品设计验证环境 、 设计验证充分性 、 设计验证结果与产品一致性等进行评价 , 必要 时可通过技术手段等方式进行评价 4 产品关键技术 研发能力对产品供应方关键技术掌控能力 、 基于安全可控需求修改指令集架构及修改或替换关 键 IP 核 b 的权限及能力进行评价 5 产品安全生态适应性对产品所适配操作系统的安全可控程度和密码合规性 c 进行评价 , 必要时可通过技术 测试的方式辅助评价 6 产品持续供应能力对产品供应方的产品供应情况和核心团队情况进行评价 7 产品供应链保障能力对产品设计环节 、 流片环节 、 封装环节 、 测试环节的供应链保障能力进行评价 8 产品服务保障能力对产品供应方服务及时性和服务质量进行评价    a 特指中央处理器产品相关知识产权 , 包括但不限于商标 、 著作权 、 专利 、 集成电路布图 。 b 关键 IP 核包括但不限于密码模块 、 高速 I / O 接口 。 c 本部分凡涉及密码算法的相关内容按国家有关法规实施 , 凡涉及到采用密码技术解决保密性 、 完整性 、 真实 性 、 不可否认性需求的遵循密码相关国家标准和行业标准 。 5   评价方法 5 . 1   评价材料要求 评价材料包括提供给评价实施方的提交材料和供评价实施方现场核查的验证材料 。

.pdf文档 GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分 中央处理器

文档预览
中文文档 11 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分 中央处理器 第 1 页 GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分 中央处理器 第 2 页 GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分 中央处理器 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-17 23:39:35上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。