標準解讀
《GB/T 38636-2020 信息安全技術 傳輸層密碼協(xié)議(TLCP)》是一項國家標準,由中國國家標準化管理委員會發(fā)布,旨在規(guī)范和指導傳輸層密碼協(xié)議的設計與實現(xiàn)。該標準詳細定義了TLCP協(xié)議的結構、功能以及安全要求,適用于需要在互聯(lián)網環(huán)境中提供數據加密傳輸服務的應用場景。
TLCP協(xié)議設計目的是為了確保兩個通信實體之間能夠建立一個安全連接,通過加密機制保護數據免受竊聽或篡改,并驗證對方身份以防止中間人攻擊等安全威脅。它支持多種密碼算法組合,包括對稱密鑰算法、公鑰加密算法及哈希函數等,從而為不同安全需求提供了靈活性。
在協(xié)議的具體內容上,《GB/T 38636-2020》規(guī)定了TLCP握手過程中的消息格式、加密套件選擇方式、證書認證流程等內容。此外,還特別強調了密鑰交換的安全性,推薦使用前向保密技術來保證即使長期密鑰泄露也不會影響到過去會話的安全性。
此標準不僅適用于傳統(tǒng)的客戶端-服務器模式下的網絡通信,也適用于點對點之間的直接通信。通過遵循該標準,開發(fā)者可以構建出更加健壯且易于互操作的安全通信系統(tǒng)。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38636—2020
信息安全技術傳輸層密碼協(xié)議TLCP
()
Informationsecurittechnolo—TransortlaercrtorahrotocolTLCP
ygypyypgpyp()
2020-04-28發(fā)布2020-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T38636—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
符號和縮略語
4……………1
密碼算法和密鑰種類
5……………………2
概述
5.1…………………2
密碼算法
5.2……………3
密鑰種類
5.3……………3
協(xié)議
6………………………4
概述
6.1…………………4
數據類型定義
6.2………………………4
記錄層協(xié)議
6.3…………………………5
握手協(xié)議族
6.4…………………………10
密鑰計算
6.5……………23
附錄規(guī)范性附錄可鑒別加密模式
A()GCM…………24
參考文獻
……………………31
GB/T38636—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位山東得安信息技術有限公司格爾軟件股份有限公司北京信安世紀科技有限公
:、、
司成都衛(wèi)士通信息產業(yè)股份有限公司長春吉大正元信息技術股份有限公司北京握奇智能科技有限
、、、
公司北京三未信安科技發(fā)展有限公司北京海泰方圓科技有限公司國家密碼管理局商用密碼檢測中
、、、
心北京江南天安科技有限公司中金金融認證中心有限公司北京天融信網絡安全技術有限公司
、、、。
本標準主要起草人鄭強馬洪富汪宗斌羅俊趙麗麗張立廷汪雪林田敏求張岳公蔣紅宇
:、、、、、、、、、、
呂春梅李國孫圣男雷曉鋒
、、、。
Ⅰ
GB/T38636—2020
信息安全技術傳輸層密碼協(xié)議TLCP
()
1范圍
本標準規(guī)定了傳輸層密碼協(xié)議包括記錄層協(xié)議握手協(xié)議族和密鑰計算
,、。
本標準適用于傳輸層密碼協(xié)議相關產品如網關瀏覽器等的研制也可用于指導傳輸
(SSLVPN、),
層密碼協(xié)議相關產品的檢測管理和使用
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術公鑰基礎設施數字證書格式規(guī)范
GB/T20518
信息安全技術密碼算法加密簽名消息語法規(guī)范
GB/T35275SM2
信息安全技術密碼算法使用規(guī)范
GB/T35276SM2
3術語和定義
下列術語和定義適用于本文件
。
31
.
數字證書digitalcertificate
由證書認證機構簽名的包含公開密鑰擁有者信息公開密鑰簽發(fā)者信息有效期以及擴展信
(CA)、、、
息的一種數據結構
。
注按類別可分為個人證書機構證書和設備證書按用途可分為簽名證書和加密證書
:、,。
32
.
IBC算法identitybasedcryptographyalgorithm
一種能以任意標識作為公鑰不需要使用數字證書證明公鑰的非對稱密碼算法
,。
33
.
IBC標識IBCidentity
表示實體身份或屬性的字符串
。
34
.
IBC公共參數IBCpublicparameter
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- DB14-T 3419-2025 基層退役軍人服務中心(站)建設管理與服務規(guī)范
- DB62T 4237-2020 蘋果矮砧密植栽培技術規(guī)程
- DB62T 4007-2019 小麥品種 靜寧12號
- 小學四年級美術節(jié)慶活動計劃
- 新生兒健康檢查流程
- 河道整治攔砂壩工程實施方案與措施
- 創(chuàng)業(yè)指導課程心得體會
- 建筑行業(yè)安全規(guī)范檢查及整改措施
- 2025年增強現(xiàn)實技術在汽車維修輔助的應用與用戶反饋報告
- 2025年春季幼兒園玩具衛(wèi)生清潔計劃
- 北師大版二年級數學下冊全冊10套試卷(附答案)
- 山東省汽車維修工時定額(T-SDAMTIA 0001-2023)
- 乘法運算定律復習課1課件
- 五年級異分母分數加減法第一課時課件
- 學校食堂操作流程圖
- 籃球比賽記錄表(CBA專用)
- DB23∕T 1019-2020 黑龍江省建筑工程資料管理標準
- 高考減壓講座通用PPT課件
- 2020~2021學年語文五年級下冊專項訓練:現(xiàn)代文閱讀(答案解析)
- 藥品采購培訓(課堂PPT)課件
- 投標文件(商務標)封面24949
評論
0/150
提交評論