BS ISO IEC 18031-2025 PDF
Название на английском:
STB BS ISO IEC 18031-2025
Название на русском:
СТБ BS ISO IEC 18031-2025
Оригинальный стандарт BS ISO IEC 18031-2025 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
СТБ BS ISO IEC 18031-2025 — Information technology — Security techniques — Random bit generation. Стандарт задаёт концептуальную модель генератора случайных битов для криптографических целей, определяет элементы этой модели и устанавливает требования безопасности для как недетерминированных, так и детерминированных генераторов случайных битов.
Аннотация
Документ описывает структуру и состав основных компонентов генератора случайных битов (RBG), формулирует требования к источникам энтропии, механизмам начальной загрузки и обновления состояния, процедурам контроля здоровья и интерфейсам вывода случайных битов. В стандарте прямо указано, что статистическое тестирование для целей валидации и подробные проектные решения находятся вне его области.
Общая информация
- Статус: Опубликован (International Standard).
- Дата публикации: 3 февраля 2025 г. (издание 3, 2025-02).
- Организация-издатель: ISO/IEC (технический комитет ISO/IEC JTC 1/SC 27 — Information security, cybersecurity and privacy protection).
- ICS / категории: 35.030 (информационные технологии — безопасность).
- Редакция / версия: 3-е издание (2025).
- Количество страниц: 94 страницы (публикация ISO/IEC).
Область применения
Стандарт применяется к проектированию, описанию и оценке генераторов случайных битов, используемых в криптографических системах и приложениях (как аппаратных, так и программных). Он определяет требования к основным элементам генератора, включая источники энтропии, конструкции детерминированных генераторов на основе начального состояния, процедуры контроля здоровья и интерфейсы. Методики для статистического тестирования при независимой валидации и подробные проектные решения не включены в область применения.
Ключевые темы и требования
- Концептуальная модель генератора случайных битов: описание компонентов и их взаимодействия (источник энтропии, сборщики, генераторы детерминированного типа, интерфейсы вывода).
- Требования к безопасности для недетерминированных и детерминированных RBG: устойчивость к предсказанию, восстановлению состояния, восстановлению семени и т. п.
- Требования к оценке источников энтропии и механизмам их объединения (entropy conditioning, накопление энтропии).
- Процедуры контроля работоспособности / «health tests» для обнаружения деградации источников случайности.
- Чёткое исключение из объёма: методики статистического тестирования для независимой валидации и детальные проектные описания генераторов.
Применение и пользователи
Стандарт предназначен для разработчиков криптографического ПО и аппаратуры (модулей аппаратного обеспечения, HSM, TPM и т. п.), производителей встроенных устройств с криптографией, специалистов по информационной безопасности и лабораторий по оценке соответствия (conformity assessment, в том числе оценщики безопасности криптографических модулей). Также полезен для исследователей в области криптографии и органов по сертификации и аккредитации.
Связанные стандарты
ISO/IEC 18031:2025 является продолжением и заменой предыдущих выпусков ISO/IEC 18031 (включая издание 2011 и поправки 2017). Родственные документы и области стандартизации включают требования к криптографическим модулям и их оценке (например, ISO/IEC 19790), а также руководства и специализированные публикации по генерации случайных чисел от национальных органов (например, публикации NIST по DRBG), которые часто используются как дополнительные практические рекомендации.
Ключевые слова
генератор случайных битов, RBG, DRBG, недетерминированный генератор, энтропия, health tests, криптографические требования, ISO/IEC JTC 1/SC 27
FAQ
В: Что это за стандарт?
О: Это международный стандарт ISO/IEC 18031 (издание 2025), описывающий концептуальную модель и требования безопасности к генераторам случайных битов, используемым в криптографии.
В: Что он регулирует?
О: Он определяет элементы модели RBG, требования к источникам энтропии, процедурам формирования начального состояния и контроля работоспособности, а также общие требования безопасности для детерминированных и недетерминированных генераторов; стандарт не даёт готовых проектных решений и не включает методики статистической валидации.
В: Кто обычно использует?
О: Производители криптографического оборудования и ПО, интеграторы безопасности, оценочные лаборатории, аудиторские и сертификационные органы, разработчики встроенных систем и исследователи в криптографии.
В: Он актуален или заменён?
О: Стандарт актуален: издание 2025 заменяет предыдущие версии/поправки (включая издание 2011 и поправку 2017), которые были отозваны при публикации новой версии.
В: Это часть серии?
О: Да. ISO/IEC 18031 относится к семейству стандартов по информационной безопасности и криптографии под ведением JTC 1/SC 27; тематически перекликается с другими стандартами по криптографическим модулям и генерации ключей, а также с национальными/региональными руководствами по генерации случайных чисел.
В: Какие ключевые слова?
О: Генератор случайных битов, RBG, DRBG, энтропия, контроль работоспособности, криптографическая безопасность, ISO/IEC 18031.