ISO 13491-1:2024 金融サービス — 安全な暗号化デバイス (小売) — Part 1:概念と要件 | ページ 4

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

1 スコープ

この文書では、ISO 9564 シリーズ、ISO 16609, および ISO 11568 で定義されている暗号化プロセスに基づく安全な暗号化デバイス (SCD) のセキュリティ特性を指定します。

この文書には、SCD の動作特性と、ライフサイクルのすべての段階にわたるデバイスの管理の両方に関するセキュリティ特性が記載されています。

このドキュメントでは、SCD のサービス拒否によって生じる問題については説明しません。

この文書では、一部のセキュリティ目標を達成するためにマルチパーティ コンピューテーション (MPC) を使用し、これに依存して暗号化サービスを提供するソフトウェア サービスについては扱いません。

これらは、一般的な言語では「ソフト」またはソフトウェア ハードウェア セキュリティ モジュール (HSM) と呼ばれることもありますが、これは誤解を招くものであり、このドキュメントでの HSM の定義に対応していません。

1 Scope

This document specifies the security characteristics for secure cryptographic devices (SCDs) based on the cryptographic processes defined in the ISO 9564 series, ISO 16609 and ISO 11568.

This document states the security characteristics concerning both the operational characteristics of SCDs and the management of such devices throughout all stages of their life cycle.

This document does not address issues arising from the denial of service of an SCD.

This document does not address software services that use multi-party computation (MPC) to achieve some security objectives and, relying on these, offer cryptographic services.

NOTE These are sometimes called “soft” or software hardware security modules (HSMs) in common language, which is misleading and does not correspond to the definition of HSM in this document.