信息安全与技术
信息安全與技術
신식안전여기술
Information Security and Technology
2015年
11期
63-66
,共4页
智能卡%通用准则%知识库%信息库%脆弱性攻击
智能卡%通用準則%知識庫%信息庫%脆弱性攻擊
지능잡%통용준칙%지식고%신식고%취약성공격
smart card%common criteria%knowIedge repository%information repository%vuInerabiIity at ack
各个测评机构在对智能卡产品实施脆弱性评估时,往往根据已有的脆弱性攻击方法或者工具进行测评,容易出现测评结果不一致、不全面的情况。论文结合传统产品的脆弱性评估方法,提出建立智能卡脆弱性测试平台。该平台旨在建立智能卡信息库,并在信息库的基础上建立测试用例知识库和测试工具箱,为智能卡的脆弱性测试提供基准平台,最终实现智能卡的定性或者定量化评估。
各箇測評機構在對智能卡產品實施脆弱性評估時,往往根據已有的脆弱性攻擊方法或者工具進行測評,容易齣現測評結果不一緻、不全麵的情況。論文結閤傳統產品的脆弱性評估方法,提齣建立智能卡脆弱性測試平檯。該平檯旨在建立智能卡信息庫,併在信息庫的基礎上建立測試用例知識庫和測試工具箱,為智能卡的脆弱性測試提供基準平檯,最終實現智能卡的定性或者定量化評估。
각개측평궤구재대지능잡산품실시취약성평고시,왕왕근거이유적취약성공격방법혹자공구진행측평,용역출현측평결과불일치、불전면적정황。논문결합전통산품적취약성평고방법,제출건립지능잡취약성측시평태。해평태지재건립지능잡신식고,병재신식고적기출상건립측시용례지식고화측시공구상,위지능잡적취약성측시제공기준평태,최종실현지능잡적정성혹자정양화평고。
Dif erent assessment organizations which evaIuate the vuInerabiIity of smart card utiIize dif erent at ack method or tooI to Iead to unconformity of report. The articIe at empts to estabIish smart card vuInerabiIity testing pIatform refer to traditionaI security product evaIuation methods. The purpose is to estabIish information repository, testing knowIedge repository, testing tooI kit as standard pIatform and quaIitative assessment tooI for smart card vuInerabiIity.