標(biāo)準(zhǔn)解讀
《GM/T 0046-2016 金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范》是中國(guó)國(guó)家密碼管理局發(fā)布的一項(xiàng)國(guó)家標(biāo)準(zhǔn),專門針對(duì)金融行業(yè)中的數(shù)據(jù)加密設(shè)備——金融數(shù)據(jù)密碼機(jī)的技術(shù)要求和測(cè)試方法進(jìn)行了詳細(xì)規(guī)定。該標(biāo)準(zhǔn)旨在確保這些密碼機(jī)能夠提供安全可靠的數(shù)據(jù)保護(hù)服務(wù),適用于金融機(jī)構(gòu)在進(jìn)行敏感信息處理時(shí)采用的各類加密解密操作。
根據(jù)標(biāo)準(zhǔn)內(nèi)容,它首先明確了金融數(shù)據(jù)密碼機(jī)的基本功能要求,包括但不限于:支持國(guó)密算法(如SM1、SM2、SM3、SM4等)、密鑰管理能力、加解密速度以及與外部系統(tǒng)的接口兼容性等方面。此外,還特別強(qiáng)調(diào)了對(duì)于密鑰生成、存儲(chǔ)、分發(fā)及銷毀過程的安全控制措施,以防止未經(jīng)授權(quán)訪問或泄露重要密鑰材料。
在安全性方面,《GM/T 0046-2016》規(guī)定了一系列嚴(yán)格的安全性測(cè)試項(xiàng)目,用以驗(yàn)證產(chǎn)品是否符合預(yù)期的安全級(jí)別。這其中包括物理安全檢查、電磁兼容性測(cè)試、軟件安全性評(píng)估等多個(gè)維度,確保即使是在極端條件下也能保證數(shù)據(jù)不被非法獲取或篡改。
同時(shí),該標(biāo)準(zhǔn)也對(duì)密碼機(jī)的操作環(huán)境提出了具體要求,比如溫度濕度范圍、電源穩(wěn)定性等因素都需要滿足一定條件,從而保障設(shè)備能夠在各種環(huán)境下穩(wěn)定運(yùn)行。另外,還涉及到用戶權(quán)限管理機(jī)制的設(shè)計(jì),通過合理劃分不同角色之間的訪問權(quán)限來進(jìn)一步增強(qiáng)系統(tǒng)整體的安全防護(hù)水平。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2016-12-23 頒布
- 2016-12-23 實(shí)施
文檔簡(jiǎn)介
ICS35040
L80.
備案號(hào)58551—2017
:
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0046—2016
金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范
Testspecificationforfinancialcryptographicserver
2016-12-23發(fā)布2016-12-23實(shí)施
國(guó)家密碼管理局發(fā)布
中華人民共和國(guó)密碼
行業(yè)標(biāo)準(zhǔn)
金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范
GM/T0046—2016
*
中國(guó)標(biāo)準(zhǔn)出版社出版發(fā)行
北京市朝陽區(qū)和平里西街甲號(hào)
2(100029)
北京市西城區(qū)三里河北街號(hào)
16(100045)
網(wǎng)址
:
服務(wù)熱線
:400-168-0010
年月第一版
20175
*
書號(hào)
:155066·2-31452
版權(quán)專有侵權(quán)必究
GM/T0046—2016
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………3
檢測(cè)環(huán)境要求
5……………4
檢測(cè)內(nèi)容及檢測(cè)方法
6……………………4
檢測(cè)項(xiàng)目
6.1……………4
外觀和結(jié)構(gòu)的檢查
6.2…………………5
功能檢測(cè)
6.3……………5
初始化檢測(cè)
6.3.1……………………5
密碼運(yùn)算檢測(cè)
6.3.2…………………5
密鑰管理檢測(cè)
6.3.3…………………6
隨機(jī)數(shù)檢測(cè)
6.3.4……………………7
訪問控制檢測(cè)
6.3.5…………………7
設(shè)備管理檢測(cè)
6.3.6…………………7
日志審計(jì)檢測(cè)
6.3.7…………………7
設(shè)備自檢檢測(cè)
6.3.8…………………8
數(shù)據(jù)報(bào)文接口檢測(cè)
6.3.9……………8
性能檢測(cè)
6.4……………8
性能指標(biāo)計(jì)算方法
6.4.1……………8
加密性能測(cè)試
6.4.2PIN……………9
轉(zhuǎn)加密性能測(cè)試
6.4.3PIN…………9
計(jì)算性能測(cè)試
6.4.4MAC……………9
驗(yàn)證性能測(cè)試
6.4.5ARQC…………9
對(duì)稱密碼算法的加解密性能測(cè)試
6.4.6……………9
非對(duì)稱密碼算法的加解密性能測(cè)試
6.4.7…………9
數(shù)據(jù)雜湊算法性能測(cè)試
6.4.8………………………10
隨機(jī)數(shù)發(fā)生器性能測(cè)試
6.4.9………………………10
非對(duì)稱密鑰生成性能測(cè)試
6.4.10…………………10
非對(duì)稱算法簽名驗(yàn)簽性能測(cè)試
6.4.11、……………10
其他檢測(cè)
6.5……………10
設(shè)備安全性測(cè)試
6.5.1………………10
環(huán)境適應(yīng)性檢測(cè)
6.5.2………………10
可靠性檢測(cè)
6.5.3……………………10
送檢技術(shù)文檔要求
7………………………10
Ⅰ
GM/T0046—2016
合格判定條件
8……………11
附錄規(guī)范性附錄測(cè)試項(xiàng)目列表
A()……………………12
參考文獻(xiàn)
……………………18
Ⅱ
GM/T0046—2016
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本標(biāo)準(zhǔn)起草單位無錫江南信息安全工程技術(shù)中心國(guó)家密碼管理局商用密碼檢測(cè)中心衛(wèi)士通信
:、、
息產(chǎn)業(yè)股份有限公司興唐通信科技股份有限公司山東得安信息技術(shù)有限公司
、、。
本標(biāo)準(zhǔn)主要起草人張所成齊傳兵李大為鄧開勇羅鵬李國(guó)友劉常肖秋林丁余泉?jiǎng)⑾认?/p>
:、、、、、、、、、、
李元正王妮娜孔凡玉
、、。
Ⅲ
GM/T0046—2016
金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了金融數(shù)據(jù)密碼機(jī)的檢測(cè)要求和檢測(cè)方法
。
本標(biāo)準(zhǔn)適用于金融數(shù)據(jù)密碼機(jī)的檢測(cè)以及該類密碼設(shè)備的研制
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)二元序列隨機(jī)性檢測(cè)方法
GB/T32915
密碼模塊安全要求
GM/T0028
密碼模塊安全檢測(cè)要求
GM/T0039
金融數(shù)據(jù)密碼機(jī)技術(shù)規(guī)范
GM/T0045—2016
密碼設(shè)備管理設(shè)備管理技術(shù)規(guī)范
GM/T0050
3術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
31
.
金融數(shù)據(jù)密碼機(jī)financialcryptographicserver
用于金融領(lǐng)域保護(hù)金融數(shù)據(jù)安全主要實(shí)現(xiàn)加密轉(zhuǎn)加密產(chǎn)生和校驗(yàn)數(shù)據(jù)加解
,,PIN、PIN、MAC、
密簽名驗(yàn)證以及密鑰管理等密碼服務(wù)功能的密碼設(shè)備
、。
32
.
對(duì)稱密碼算法symmetriccryptographicalgorithm
加密和解密使用相同密鑰的密碼算法
。
33
.
非對(duì)稱密碼算法/公鑰密碼算法asymmetriccryptographicalgorithm/publickeycryptographic
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024年白糖供應(yīng)與采購(gòu)合同
- 2025年度航空航天導(dǎo)航系統(tǒng)研發(fā)合同3篇
- 《2024版協(xié)議離婚申請(qǐng)書范本:專業(yè)指導(dǎo)與法律問題解答》3篇
- 2025年度體育場(chǎng)館場(chǎng)地設(shè)施設(shè)備租賃及管理服務(wù)合同3篇
- 2025版大理石地磚石材回收與資源循環(huán)利用合同3篇
- 2025年新能源鏟車租賃及維護(hù)服務(wù)合同3篇
- 2024年瓶裝水銷售合同范本
- 2025年寵物寄養(yǎng)服務(wù)與寵物醫(yī)療支持合同3篇
- 【培訓(xùn)課件】JIT精益生產(chǎn)實(shí)務(wù)
- 2024年鋁墻面板安裝分包合作協(xié)議
- 水利安全生產(chǎn)風(fēng)險(xiǎn)防控“六項(xiàng)機(jī)制”右江模式經(jīng)驗(yàn)分享
- 《電力設(shè)備典型消防規(guī)程》(DL 5027-2015)宣貫
- 2023年山西普通高中會(huì)考信息技術(shù)真題及答案
- 劇作策劃與管理智慧樹知到期末考試答案2024年
- 老人健康飲食知識(shí)講座
- 戶外兒童樂園規(guī)劃方案
- 浙江省溫州市2022-2023學(xué)年四年級(jí)上學(xué)期語文期末試卷(含答案)
- DB37-T 5097-2021 山東省綠色建筑評(píng)價(jià)標(biāo)準(zhǔn)
- MDR醫(yī)療器械法規(guī)考核試題及答案
- 河南省鄭州高新技術(shù)產(chǎn)業(yè)開發(fā)區(qū)2023-2024學(xué)年三年級(jí)上學(xué)期1月期末科學(xué)試題
- 女裝行業(yè)退貨率分析
評(píng)論
0/150
提交評(píng)論