课题研究背景及方案说明
本报告旨在为多合一eUICC芯片方案域隔离的认证提供参考。多合一eUICC芯片将eUICC与其他功能(如eSE、NFC)集成,但目前缺乏针对域隔离的显式描述和要求。因此,报告建议在现有eUICC产品评估标准基础上,补充和完善关于域隔离特性及并发性的检测规范,以确保多合一eUICC产品能达到与单一芯片相同的安全性。
多合一eUICC芯片方案域隔离保护轮廓
报告定义了多合一eUICC方案域隔离的保护轮廓,依据通用安全评估准则,明确了安全问题和需满足的安全功能要求。主要内容包括:
- 资产定义: 将eUICC域的资产分为eUICC TSF数据和eUICC用户数据两大类,并详细列举了具体资产内容。
- 安全问题定义: 定义了针对eUICC域的威胁,包括数据泄露、数据篡改、代码执行、拒绝服务和域识别攻击等。
- 安全目的: 针对TOE和TOE环境的安全目的,包括域隔离、权限管理和拒绝服务防护等。
- 安全组件: 定义了安全功能组件和安全保障组件,其中安全功能组件包括访问控制、安全属性管理、安全角色等,安全保障组件采用通用安全评估准则中的AVA_VAN.5和ATE_DPT.2。
多合一eUICC芯片方案域隔离测试建议
报告提出了验证保护轮廓中安全要求的功能测试和渗透测试建议:
- 功能测试: 针对eUICC用户数据、eUICC TSF数据、代码管理、代码执行、通信接口和系统资源、并发操作等方面,提出具体的测试目标,以确保eUICC域的资产受到符合宣称的保护。
- 渗透测试: 建议采用逻辑攻击和混合攻击两种方式,重点测试权限管理,以证明多合一eUICC方案能够抵御高攻击潜力的攻击。
研究结论
本报告为多合一eUICC芯片方案域隔离的认证提供了参考,建议在现有eUICC产品评估标准基础上,补充和完善关于域隔离特性及并发性的检测规范,以确保多合一eUICC产品能达到与单一芯片相同的安全性。