ISO IEC 11889-1-2015 (2016) PDF
Название на английском:
St ISO IEC 11889-1-2015 (2016)
Название на русском:
Ст ISO IEC 11889-1-2015 (2016)
Оригинальный стандарт ISO IEC 11889-1-2015 (2016) в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
ISO/IEC 11889-1:2015 — Information technology — Trusted Platform Module Library — Part 1: Architecture. Стандарт определяет архитектурные элементы Trusted Platform Module (TPM) — аппаратного/логического модуля, призванного обеспечивать доверие в вычислительных платформах, описывает концепции TPM, его роль в платформе и основные требования к архитектуре устройства и его взаимодействию с системой.
Аннотация
Документ описывает общую архитектуру TPM 2.0: границы доверия, механизмы измерения целостности, хранение и использование ключевого материала, криптографические примитивы, изолированные объекты и политики доступа. Стандарт предоставляет руководство по тому, как TPM поддерживает установление доверия в платформе, но не задаёт конкретных параметров силы криптографических алгоритмов или уровней гарантии.
Общая информация
- Статус: Published (международный стандарт, действующий).
- Дата публикации: 2015-08, скорректированная версия (корректировка на английском) — 2016-03.
- Организация-издатель: ISO/IEC JTC 1 (международная организация по стандартизации совместно с IEC).
- ICS / категории: 35.030 (Информационные технологии).
- Редакция / версия: Edition 2 (вторая редакция, 2015).
- Количество страниц: 257 страниц (издание ISO).
Область применения
Стандарт применяется для определения архитектурных требований и концепций TPM в широком спектре вычислительных платформ — от серверов и рабочих станций до встраиваемых систем. Он ориентирован на разработчиков аппаратного обеспечения, прошивок, поставщиков TPM-реализаций, архитекторов платформы и специалистов по информационной безопасности, которым требуется единое описание функций TPM и их интеграции в систему.
Ключевые темы и требования
- Определение архитектуры TPM: компоненты, интерфейсы, границы доверия.
- Механизмы измерения и отчётности целостности платформы (integrity measurement, reporting).
- Управление ключами и объектами: создание, хранение, использование и политики доступа.
- Криптографические примитивы и способы их применения внутри TPM (без детального анализа силы алгоритмов).
- Изоляция и защита конфиденциальности, гарантирующие разделение безопасности между TPM и остальной платформой.
- Руководство по требованиям к платформе для поддержки TPM, включая сигналы и ожидания взаимодействия.
Применение и пользователи
Типичные пользователи стандарта: производители микропроцессоров и чипсетов, разработчики плат и прошивок (BIOS/UEFI), поставщики TPM-модулей и встроенных решений, интеграторы систем безопасности, аудиторы и проектные команды ИТ-инфраструктуры. Стандарт используется при проектировании аппаратно-программных решений, сертификации компонентов и формулировании требований безопасности платформ.
Связанные стандарты
ISO/IEC 11889-1 является частью серии ISO/IEC 11889 (TPM Library) и логически связан с частями 2, 3 и 4, которые описывают структуры, команды и вспомогательные процедуры соответственно (ISO/IEC 11889-2/3/4). Предыдущая версия части 1 — ISO/IEC 11889-1:2009 — была заменена изданием 2015 г. Серия стандарта соответствует и основана на спецификации Trusted Computing Group для TPM 2.0.
Ключевые слова
TPM, Trusted Platform Module, архитектура, измерение целостности, криптография, изоляция, политика доступа, ISO/IEC 11889, TPM 2.0.
FAQ
В: Что это за стандарт?
О: Международный стандарт, описывающий архитектуру библиотеки TPM (Trusted Platform Module) — часть серии ISO/IEC 11889, издание 2015 г. с корректировкой в марте 2016 г.
В: Что он регулирует?
О: Он задаёт архитектурные элементы и концепции TPM: как TPM хранит и использует ключи, как выполняются измерения целостности, как реализуются политики доступа и изоляция. Стандарт даёт требования к поведению TPM и его взаимодействию с платформой, но не устанавливает конкретных криптографических параметров.
В: Кто обычно использует?
О: Разработчики аппаратуры и прошивок, производители TPM, системные интеграторы, специалисты по безопасности и аудиторы, а также организации, внедряющие механизмы аппаратного доверия в свои платформы.
В: Он актуален или заменён?
О: Издание 2015 г. является действующим международным стандартом; корректировка на английском была выпущена в марте 2016 г. Стандарт был просмотрен и подтверждён на пересмотре в 2021 г., что указывает на его текущую валидность по состоянию опубликованной информации. При этом пользователям рекомендуется проверять наличие последующих исправлений или новых редакций через официальный реестр стандартов.
В: Это часть серии?
О: Да — часть серии ISO/IEC 11889 (TPM Library). Другие части серии охватывают структуры данных, команды и вспомогательные процедуры (части 2–4), а также есть родственные документы и спецификации Trusted Computing Group, лежащие в основе этих частей.
В: Какие ключевые слова?
О: TPM, Trusted Platform Module, TPM 2.0, архитектура, integrity measurement, криптография, политика доступа, ISO/IEC 11889.