標(biāo)準(zhǔn)解讀
《GB/T 38625-2020 信息安全技術(shù) 密碼模塊安全檢測(cè)要求》是一項(xiàng)國家標(biāo)準(zhǔn),該標(biāo)準(zhǔn)主要針對(duì)密碼模塊的安全性提出了具體的要求與檢測(cè)方法。它適用于各種類型的密碼模塊,包括硬件、軟件以及固件形式的密碼產(chǎn)品或系統(tǒng)組成部分。
標(biāo)準(zhǔn)中定義了密碼模塊應(yīng)具備的基本安全功能,比如密鑰管理、加密解密處理等,并對(duì)這些功能的具體實(shí)現(xiàn)提出了安全性方面的要求。此外,還詳細(xì)規(guī)定了密碼模塊在設(shè)計(jì)、開發(fā)、測(cè)試及使用過程中需要遵循的一系列準(zhǔn)則,旨在確保密碼模塊能夠有效抵御各種已知攻擊手段,保障數(shù)據(jù)的安全性和完整性。
對(duì)于密碼模塊的安全評(píng)估,《GB/T 38625-2020》提供了一個(gè)框架性的指導(dǎo)原則,涵蓋了從物理層面到邏輯層面的安全考量因素。例如,在物理安全方面,標(biāo)準(zhǔn)關(guān)注于防止未經(jīng)授權(quán)訪問設(shè)備內(nèi)部結(jié)構(gòu);而在邏輯安全方面,則更加側(cè)重于算法強(qiáng)度、密鑰保護(hù)機(jī)制等方面的內(nèi)容。
根據(jù)此標(biāo)準(zhǔn)進(jìn)行安全檢測(cè)時(shí),會(huì)依據(jù)不同等級(jí)(如EAL1至EAL7)來評(píng)價(jià)密碼模塊的安全水平,每個(gè)級(jí)別對(duì)應(yīng)著一套更為嚴(yán)格的技術(shù)規(guī)范和流程控制措施。通過這種方式,可以幫助制造商明確其產(chǎn)品的安全定位,并為用戶提供選擇合適安全級(jí)別產(chǎn)品的參考依據(jù)。
該標(biāo)準(zhǔn)不僅促進(jìn)了我國密碼技術(shù)的發(fā)展與應(yīng)用,也為相關(guān)行業(yè)的健康發(fā)展提供了強(qiáng)有力的支持。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實(shí)施




文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T38625—2020
信息安全技術(shù)
密碼模塊安全檢測(cè)要求
Informationsecuritytechnology—
Securitytestrequirementsforcryptographicmodules
(ISO/IEC24759:2017,Informationtechnology—Securitytechniques—
Testrequirementsforcryptographicmodules,NEQ)
2020-04-28發(fā)布2020-11-01實(shí)施
國家市場(chǎng)監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T38625—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
概述
5………………………1
安全檢測(cè)要求
6……………2
通用要求
6.1……………2
密碼模塊規(guī)格
6.2………………………3
密碼模塊接口
6.3………………………13
角色服務(wù)和鑒別
6.4、…………………24
軟件固件安全
6.5/……………………41
運(yùn)行環(huán)境
6.6……………46
物理安全
6.7……………57
非入侵式安全
6.8………………………81
敏感安全參數(shù)管理
6.9…………………83
自測(cè)試
6.10……………95
生命周期保障
6.11……………………114
對(duì)其他攻擊的緩解
6.12………………127
文檔要求
6.13…………………………128
密碼模塊安全策略
6.14………………128
核準(zhǔn)的安全功能
6.15…………………129
核準(zhǔn)的敏感安全參數(shù)生成和建立方法
6.16…………129
核準(zhǔn)的鑒別機(jī)制
6.17…………………129
非入侵式攻擊及常用的緩解方法
6.18………………129
附錄規(guī)范性附錄安全等級(jí)對(duì)應(yīng)表
A()………………130
Ⅰ
GB/T38625—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)使用重新起草法參考信息技術(shù)安全技術(shù)密碼模塊檢測(cè)要求編
ISO/IEC24759:2017《》
制與的一致性程度為非等效
,ISO/IEC24759:2017。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位北京握奇智能科技有限公司國家密碼管理局商用密碼檢測(cè)中心飛天誠信科技
:、、
股份有限公司蘇州中科全象智能科技有限公司北京華大智寶電子系統(tǒng)有限公司北京海泰方圓科技
、、、
有限公司中國科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心北京創(chuàng)原天地科技有限公司格爾軟件股份有限
、、、
公司
。
本標(biāo)準(zhǔn)主要起草人汪雪林陳國羅鵬于華章朱鵬飛鄧開勇呂春梅陳保儒李靜進(jìn)胡伯良
:、、、、、、、、、、
蔣紅宇田敏求張眾雷銀花高能肖青海鄭強(qiáng)
、、、、、、。
Ⅲ
GB/T38625—2020
信息安全技術(shù)
密碼模塊安全檢測(cè)要求
1范圍
本標(biāo)準(zhǔn)依據(jù)規(guī)定了密碼模塊的檢測(cè)要求和對(duì)應(yīng)的送檢材料要求
GB/T37092—2018,。
本標(biāo)準(zhǔn)適用于檢測(cè)機(jī)構(gòu)對(duì)送檢密碼模塊的檢測(cè)也可用于指導(dǎo)密碼模塊研制廠商的自行測(cè)試
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語
GB/T25069—2010
信息安全技術(shù)密碼模塊安全要求
GB/T37092—2018
3術(shù)語和定義
和界定的術(shù)語和定義適用于本文件
GB/T37092—2018GB/T25069—2010。
4縮略語
下列縮略語適用于本文件
。
應(yīng)用程序接口
API:(ApplicationProgramInterface)
密碼分組鏈接
CBC:(CipherBlockChaining)
電子譯碼本
ECB:(ElectronicCodeBook)
錯(cuò)誤檢測(cè)碼
EDC:(ErrorDetectionCode)
環(huán)境失效保護(hù)
EFP:(EnvironmentalFailureProtection)
環(huán)境失效測(cè)試
EFT:(EnvironmentalFailureTesting)
有限狀態(tài)模型
FSM:(FiniteStateModel)
硬件描述語言
HDL:
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 離婚協(xié)議簽署地指定及跨地域執(zhí)行效力協(xié)議
- 高端郵輪運(yùn)營管理有限責(zé)任合作協(xié)議
- 影視動(dòng)畫渲染節(jié)點(diǎn)租賃與后期特效研發(fā)服務(wù)協(xié)議
- 特定礦種礦產(chǎn)資源勘探與委托運(yùn)營管理合同
- 電動(dòng)汽車新能源充電樁建設(shè)項(xiàng)目股權(quán)投資及運(yùn)營管理合同
- 民營醫(yī)院品牌托管與醫(yī)院管理培訓(xùn)服務(wù)協(xié)議
- 智能化建筑工程合同審查與施工質(zhì)量監(jiān)督協(xié)議
- 消防設(shè)施維護(hù)保養(yǎng)補(bǔ)充協(xié)議
- 拼多多品牌店鋪季節(jié)性營銷策略執(zhí)行協(xié)議
- 電子數(shù)據(jù)備份與災(zāi)難恢復(fù)能力保證協(xié)議
- 2024年江蘇省南京市玄武區(qū)玄武外國語學(xué)校八年級(jí)下學(xué)期物理期末模擬卷1
- 河砂、碎石組織供應(yīng)、運(yùn)輸、售后服務(wù)方案
- 免疫學(xué)實(shí)驗(yàn)技術(shù)智慧樹知到期末考試答案章節(jié)答案2024年哈爾濱醫(yī)科大學(xué)大慶校區(qū)
- 2024年福建省泉州市惠安縣綜治網(wǎng)格員招聘173人歷年高頻考題難、易錯(cuò)點(diǎn)模擬試題(共500題)附帶答案詳解
- 《城軌通信信號(hào)基礎(chǔ)設(shè)備應(yīng)》課件-FTGS軌道電路
- 浙江省寧波市鎮(zhèn)海區(qū)人教PEP版2022年小學(xué)畢業(yè)考試英語試卷【含答案】
- 中班語言《傘》課件
- 心悸-《中醫(yī)內(nèi)科學(xué)》教案
- 營區(qū)物業(yè)服務(wù)營區(qū)物業(yè)服務(wù)保密措施
- 托槽粘結(jié)醫(yī)學(xué)課件
- 藍(lán)曬創(chuàng)作方案
評(píng)論
0/150
提交評(píng)論