標(biāo)準(zhǔn)解讀

《GM/T 0048-2016 智能密碼鑰匙密碼檢測(cè)規(guī)范》是中國國家密碼管理局發(fā)布的關(guān)于智能密碼鑰匙(也稱為USB Key或加密狗)的密碼安全性和功能性的技術(shù)要求和測(cè)試方法的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)適用于智能密碼鑰匙的設(shè)計(jì)、生產(chǎn)和使用過程中對(duì)其密碼安全性進(jìn)行評(píng)價(jià)的需求。

根據(jù)此標(biāo)準(zhǔn),智能密碼鑰匙需要支持至少一種國產(chǎn)商用密碼算法,并且必須符合相關(guān)的安全性要求。這些要求包括但不限于設(shè)備身份認(rèn)證、數(shù)據(jù)加解密處理能力、密鑰管理機(jī)制等方面。此外,還定義了一系列針對(duì)智能密碼鑰匙的功能性測(cè)試項(xiàng)目,比如接口兼容性測(cè)試、操作響應(yīng)時(shí)間測(cè)量等,以及安全性測(cè)試項(xiàng)目,如抗攻擊性能評(píng)估、密鑰泄露風(fēng)險(xiǎn)分析等。

對(duì)于開發(fā)者來說,遵循本標(biāo)準(zhǔn)可以確保所開發(fā)的智能密碼鑰匙產(chǎn)品能夠滿足基本的安全保護(hù)需求;而對(duì)于用戶而言,則可以通過參考這一標(biāo)準(zhǔn)來選擇更加可靠的產(chǎn)品。同時(shí),它也為第三方測(cè)評(píng)機(jī)構(gòu)提供了明確的依據(jù)來進(jìn)行客觀公正的產(chǎn)品質(zhì)量檢驗(yàn)工作。

標(biāo)準(zhǔn)中詳細(xì)規(guī)定了各種類型的測(cè)試案例及其預(yù)期結(jié)果,旨在全面覆蓋智能密碼鑰匙可能遇到的各種應(yīng)用場(chǎng)景下的表現(xiàn)情況。通過實(shí)施這些測(cè)試,可以幫助識(shí)別潛在的安全漏洞或者不合規(guī)之處,從而促進(jìn)產(chǎn)品質(zhì)量提升。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2016-12-23 頒布
  • 2016-12-23 實(shí)施
?正版授權(quán)
GM/T 0048-2016智能密碼鑰匙密碼檢測(cè)規(guī)范_第1頁
GM/T 0048-2016智能密碼鑰匙密碼檢測(cè)規(guī)范_第2頁
GM/T 0048-2016智能密碼鑰匙密碼檢測(cè)規(guī)范_第3頁
GM/T 0048-2016智能密碼鑰匙密碼檢測(cè)規(guī)范_第4頁
免費(fèi)預(yù)覽已結(jié)束,剩余36頁可下載查看

下載本文檔

GM/T 0048-2016智能密碼鑰匙密碼檢測(cè)規(guī)范-免費(fèi)下載試讀頁

文檔簡介

ICS35040

L80.

備案號(hào)58553—2017

:

中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)

GM/T0048—2016

智能密碼鑰匙密碼檢測(cè)規(guī)范

Cryptographytestspecificationforcryptographicsmarttoken

2016-12-23發(fā)布2016-12-23實(shí)施

國家密碼管理局發(fā)布

GM/T0048—2016

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

檢測(cè)環(huán)境

5…………………3

檢測(cè)環(huán)境拓?fù)鋱D

5.1……………………3

檢測(cè)儀器

5.2……………3

檢測(cè)軟件

5.3……………3

檢測(cè)內(nèi)容

6…………………3

功能檢測(cè)

6.1……………3

性能檢測(cè)

6.2……………4

安全性檢測(cè)

6.3…………………………4

檢測(cè)方法

7…………………4

功能檢測(cè)

7.1……………4

設(shè)備管理

7.1.1………………………4

訪問控制

7.1.2………………………5

應(yīng)用管理

7.1.3………………………9

文件管理

7.1.4………………………11

容器管理

7.1.5………………………13

密碼服務(wù)

7.1.6………………………16

性能檢測(cè)

7.2……………31

文件讀寫性能

7.2.1…………………31

對(duì)稱算法性能

7.2.2…………………31

非對(duì)稱算法性能

7.2.3………………32

雜湊算法性能

7.2.4…………………32

安全性檢測(cè)

7.3…………………………32

參考文獻(xiàn)

……………………33

GM/T0048—2016

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

本標(biāo)準(zhǔn)起草單位北京握奇智能科技有限公司飛天誠信科技股份有限公司北京海泰方圓科技有

:、、

限公司北京華大智寶電子系統(tǒng)有限公司國家密碼管理局商用密碼檢測(cè)中心上海格爾軟件股份有限

、、、

公司北京創(chuàng)原天地科技有限公司

、。

本標(biāo)準(zhǔn)主要起草人汪雪林李大為陳國朱鵬飛蔣紅宇陳保儒鄧開勇羅鵬林春雷銀花

:、、、、、、、、、、

韓琳

。

GM/T0048—2016

智能密碼鑰匙密碼檢測(cè)規(guī)范

1范圍

本標(biāo)準(zhǔn)規(guī)定了智能密碼鑰匙密碼檢測(cè)環(huán)境檢測(cè)內(nèi)容和檢測(cè)方法

、。

本標(biāo)準(zhǔn)適用于智能密碼鑰匙密碼檢測(cè)也可用于指導(dǎo)智能密碼鑰匙的研制和使用

,。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)二元序列隨機(jī)性檢測(cè)方法

GB/T32915

密碼應(yīng)用標(biāo)識(shí)規(guī)范

GM/T0006

智能密碼鑰匙密碼應(yīng)用接口數(shù)據(jù)格式規(guī)范

GM/T0017—2012

智能密碼鑰匙技術(shù)規(guī)范

GM/T0027

密碼模塊安全技術(shù)要求

GM/T0028

密碼模塊安全檢測(cè)要求

GM/T0039

3術(shù)語和定義

以下術(shù)語和定義適用于本文件

。

31

.

智能密碼鑰匙cryptographicsmarttoken

實(shí)現(xiàn)密碼運(yùn)算密鑰管理功能提供密碼服務(wù)的終端密碼設(shè)備

、,。

32

.

命令command

向智能密碼鑰匙發(fā)出的一條信息該信息啟動(dòng)一個(gè)操作或請(qǐng)求一個(gè)應(yīng)答

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評(píng)論

0/150

提交評(píng)論