安全一级
符合“<u><font color="#80bc42">配送与操作</font></u>”中的规定
使用核准的完整性技术进行保护
若完整性测试失败,模块进入错误状态
操作员通过“<u><font color="#80bc42">接口类型</font></u>”服务按需执行核准的完整性技术
“<u><font color="#80bc42">接口定义</font></u>”中规定的密码模块的所有数据和控制输入,数据、控制和状态输出,以及“<u style=""><font color="#80bc42">服务</font></u>”应当通过定义的HMI、SFMI、HFMI、HSMI完成。
安全二级
满足一级要求
只包含可运行形式的代码
确保操作者无法通过HMI、SFMI、HFMI或HSMI接口启动或执行调试技术
使用核准的数字签名或带密钥的消息鉴别码进行保护
安全三级和四级
满足二级要求
使用核准的数字签名进行保护
数字签名技术可包含单个签名,或多个部分签名,但任何一个签名的验证失败都会导致模块进入错误状态