NIST SP800-85A-2:PIV组件测试指南

需积分: 5 0 下载量 8 浏览量 更新于2024-07-16 收藏 909KB PDF 举报
"NIST SP800-85A-2-final.pdf 是一份由美国国家标准与技术研究所(NIST)发布的文档,旨在提供测试需求和测试断言,用于验证符合NIST SP 800-73-3规范的两个组件——PIV中间件和PIV卡应用。这份文档的目的是确保这些组件符合FIPS 201的互操作性目标,并通过测试确保产品的互操作性,从而促进符合FIPS 201的产品在HSPD-12目标下的市场推广和采购。" 本文档详细阐述了PIV(Personal Identity Verification)卡应用程序和中间件接口的测试指南,特别关注于它们对NIST SP 800-73-3规范的遵循情况。NIST SP 800-73-3是一系列针对PIV系统的接口和互操作性的技术要求,这些要求是为了满足联邦信息处理标准(FIPS)201所设定的个人身份验证规定。FIPS 201是美国政府员工和承包商身份管理的标准,而HSPD-12(Homeland Security Presidential Directive 12)则是关于身份管理和标识政策的总统指令。 PIV中间件是连接操作系统和PIV卡应用程序的软件层,它负责管理和处理智能卡上的数据,如证书和凭证,以实现安全的身份验证。测试指南包括了一系列测试用例和断言,以确保中间件能正确地执行与卡应用的交互,如读取、写入和处理卡上的数字签名和加密信息。 PIV卡应用则包含在智能卡上,它们是实现FIPS 201要求的具体功能模块,例如身份验证、访问控制和数据保护。测试这部分内容的目的是确保这些应用遵循NIST SP 800-73-3中定义的接口标准,以确保不同供应商的产品间能够顺利通信。 测试过程不仅涵盖了功能性测试,还包括性能、安全性和兼容性测试,以验证PIV系统在真实环境中的可靠性和安全性。通过这些测试,开发者和采购者可以有信心选择和使用已通过验证的中间件和卡应用,确保它们能够无缝集成到更广泛的政府身份认证系统中。 这份文档的发布日期是2010年7月,由NIST的信息技术实验室(ITL)的计算机安全分部编写,其负责人包括Patrick D. Gallagher、Ramaswamy Chandramouli、Hildegard Ferraiolo和Ketan Mehta等人。ITL致力于通过提供测量和技术标准的领导力来推动美国经济和社会福利,通过开发测试、方法、参考数据和概念验证实现,以促进信息技术的发展和有效利用。