標(biāo)準(zhǔn)解讀
《GM/T 0050-2016 密碼設(shè)備管理 設(shè)備管理技術(shù)規(guī)范》是中國(guó)國(guó)家密碼管理局發(fā)布的關(guān)于密碼設(shè)備管理的技術(shù)標(biāo)準(zhǔn),旨在為密碼設(shè)備的使用、維護(hù)及安全管理提供指導(dǎo)。該標(biāo)準(zhǔn)適用于各種類型的密碼設(shè)備,包括但不限于硬件加密模塊(HSM)、智能卡讀寫(xiě)器等。
根據(jù)此標(biāo)準(zhǔn),密碼設(shè)備管理涵蓋了設(shè)備的選擇、采購(gòu)、安裝、配置、使用、維護(hù)以及報(bào)廢等多個(gè)環(huán)節(jié)。其中特別強(qiáng)調(diào)了對(duì)密碼設(shè)備全生命周期的安全控制措施。例如,在選擇階段,要求評(píng)估設(shè)備是否符合國(guó)家安全標(biāo)準(zhǔn)和技術(shù)要求;在采購(gòu)過(guò)程中,則需確保供應(yīng)商背景可靠,并且能夠提供必要的技術(shù)支持服務(wù);安裝與配置時(shí),應(yīng)遵循最小權(quán)限原則,僅賦予用戶完成其工作任務(wù)所必需的最低限度訪問(wèn)權(quán)限;使用期間,要定期進(jìn)行安全審計(jì)和性能監(jiān)測(cè),及時(shí)發(fā)現(xiàn)并處理潛在風(fēng)險(xiǎn);對(duì)于不再使用的密碼設(shè)備,規(guī)定了嚴(yán)格的銷毀程序以防止敏感信息泄露。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2016-12-23 頒布
- 2016-12-23 實(shí)施
文檔簡(jiǎn)介
ICS35040
L80.
備案號(hào)58555—2017
:
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0050—2016
密碼設(shè)備管理
設(shè)備管理技術(shù)規(guī)范
Cryptographydevicemanagement—
Specificationofdevicemanagementtechnology
2016-12-23發(fā)布2016-12-23實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0050—2016
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
密碼設(shè)備管理體系
5………………………2
密碼設(shè)備管理在密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體系框架中的位置
5.1……2
密碼設(shè)備管理平臺(tái)結(jié)構(gòu)
5.2……………3
密碼設(shè)備管理應(yīng)用體系結(jié)構(gòu)
5.3………………………3
管理應(yīng)用層
5.4…………………………4
設(shè)備管理平臺(tái)層
5.5……………………4
設(shè)備管理平臺(tái)層結(jié)構(gòu)及功能
5.5.1…………………4
設(shè)備管理總中心
5.5.2………………4
設(shè)備管理信息庫(kù)
5.5.3………………4
設(shè)備管理分中心
5.5.4………………5
密碼設(shè)備層
5.6…………………………5
設(shè)備證書(shū)管理
5.7………………………6
注冊(cè)流程
5.8……………6
注冊(cè)要求
5.8.1………………………6
設(shè)備管理分中心注冊(cè)
5.8.2…………6
被管對(duì)象注冊(cè)
5.8.3…………………6
安全通道消息
6……………7
安全通道協(xié)議
6.1………………………7
安全通道消息
6.2………………………7
安全通道消息格式定義
6.2.1………………………7
安全通道建立請(qǐng)求消息格式
6.2.2…………………8
安全通道建立響應(yīng)消息格式
6.2.3…………………8
安全通道數(shù)據(jù)發(fā)送消息格式
6.2.4…………………9
通知重啟安全通道消息格式
6.2.5…………………10
安全通道建立時(shí)機(jī)
6.3…………………10
安全通道的使用
6.4……………………10
設(shè)備管理信息
7……………10
設(shè)備管理信息定義
7.1…………………10
數(shù)據(jù)類型定義
7.2………………………11
管理信息層次結(jié)構(gòu)
7.3…………………12
Ⅰ
GM/T0050—2016
屬性定義
7.4……………14
基本信息組
7.4.1……………………14
接口組
7.4.2…………………………15
管理實(shí)體組
7.4.3……………………16
設(shè)備管理消息
8……………17
設(shè)備管理消息格式定義
8.1……………17
操作消息
8.2get………………………17
操作消息
8.3get-next…………………18
操作消息
8.4response…………………18
操作消息
8.5set………………………18
操作消息
8.6get-bulk…………………19
操作消息
8.7inform……………………19
操作消息
8.8trap………………………19
設(shè)備管理平臺(tái)對(duì)管理應(yīng)用提供的接口
9…………………19
概述
9.1…………………19
系統(tǒng)初始化類接口
9.2…………………20
初始化設(shè)備管理環(huán)境
9.2.1…………20
退出設(shè)備管理環(huán)境
9.2.2……………20
設(shè)備屬性管理類接口
9.3………………20
獲取設(shè)備總數(shù)
9.3.1…………………20
根據(jù)編號(hào)獲得設(shè)備信息
9.3.2………………………20
批量獲取設(shè)備屬性值
9.3.3…………21
設(shè)置設(shè)備屬性值
9.3.4………………21
導(dǎo)出設(shè)備證書(shū)
9.3.5…………………22
數(shù)據(jù)發(fā)送類接口
9.4……………………22
使用安全通道發(fā)送數(shù)據(jù)
9.4.1………………………22
告警信息管理類接口
9.5………………23
獲得告警信息數(shù)量及告警編號(hào)
9.5.1………………23
獲得一條告警信息
9.5.2……………23
設(shè)置告警信息為已處理
9.5.3………………………24
附錄規(guī)范性附錄錯(cuò)誤代碼定義
A()……………………25
附錄規(guī)范性附錄安全通道協(xié)議框架
B()………………26
參考文獻(xiàn)
……………………27
Ⅱ
GM/T0050—2016
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
密碼設(shè)備管理由一系列標(biāo)準(zhǔn)組成其中密碼設(shè)備管理設(shè)備管理技術(shù)規(guī)范是此類
《》,GM/T0050《》
標(biāo)準(zhǔn)的核心基礎(chǔ)其余標(biāo)準(zhǔn)由不同的管理應(yīng)用標(biāo)準(zhǔn)組成目前包括
;,:
基礎(chǔ)規(guī)范密碼設(shè)備管理設(shè)備管理技術(shù)規(guī)范
———:GM/T0050;
管理應(yīng)用規(guī)范密碼設(shè)備管理對(duì)稱密鑰管理技術(shù)規(guī)范
———:GM/T0051;
管理應(yīng)用規(guī)范密碼設(shè)備管理設(shè)備監(jiān)察管理規(guī)范
———:GM/T0052VPN;
管理應(yīng)用規(guī)范密碼設(shè)備管理遠(yuǎn)程監(jiān)控和合規(guī)性檢驗(yàn)接口數(shù)據(jù)規(guī)范
———:GM/T0053。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本標(biāo)準(zhǔn)的附錄附錄是規(guī)范性附錄
A、B。
本標(biāo)準(zhǔn)起草單位興唐通信科技有限公司無(wú)錫江南信息安全工程技術(shù)中心成都衛(wèi)士通信息產(chǎn)業(yè)
:、、
股份有限公司山東得安信息技術(shù)有限公司上海格爾軟件股份有限公司北京海泰方圓科技有限公司
、、、、
長(zhǎng)春吉大正元信息技術(shù)股份有限公司北京數(shù)字證書(shū)認(rèn)證中心有限公司上海市數(shù)字證書(shū)認(rèn)證中心有限
、、
公司萬(wàn)達(dá)信息股份有限公司
、。
本標(biāo)準(zhǔn)主要起草人王妮娜李玉峰林岳嵩王海霞徐強(qiáng)李元正高志權(quán)譚武征柳增壽
:、、、、、、、、、
李偉平李述勝韓瑋周棟
、、、。
本標(biāo)準(zhǔn)凡涉及密碼算法相關(guān)內(nèi)容按國(guó)家有關(guān)法規(guī)實(shí)施
,。
Ⅲ
GM/T0050—2016
引言
密碼設(shè)備管理向上層管理應(yīng)用提供設(shè)備管理應(yīng)用接口為實(shí)現(xiàn)遠(yuǎn)程密鑰管理設(shè)備維護(hù)設(shè)備監(jiān)控
,、、、
設(shè)備合規(guī)性檢查等上層管理應(yīng)用提供設(shè)備管理功能將上層管理應(yīng)用的管理請(qǐng)求轉(zhuǎn)換為標(biāo)準(zhǔn)的消息調(diào)
,
用通過(guò)安全協(xié)議建立應(yīng)用層安全通道實(shí)現(xiàn)管理應(yīng)用與密碼設(shè)備間的消息傳遞
,,。
本標(biāo)準(zhǔn)規(guī)定了密碼設(shè)備管理的應(yīng)用接口管理流程管理協(xié)議管理信息結(jié)構(gòu)明確了密碼設(shè)備實(shí)現(xiàn)
、、、,
管理代理的具體要求實(shí)現(xiàn)設(shè)備管理應(yīng)用與具體密碼設(shè)備的無(wú)關(guān)性達(dá)到依據(jù)本標(biāo)準(zhǔn)設(shè)計(jì)開(kāi)發(fā)的密碼設(shè)
,,
備可以由依據(jù)本標(biāo)準(zhǔn)開(kāi)發(fā)的管理系統(tǒng)進(jìn)行統(tǒng)一管理統(tǒng)一配置的目的有關(guān)密碼設(shè)備管理系統(tǒng)的建設(shè)
、。
要求和運(yùn)行管理要求請(qǐng)參考管理系統(tǒng)相關(guān)標(biāo)準(zhǔn)本標(biāo)準(zhǔn)不再另行定義本標(biāo)準(zhǔn)為密碼設(shè)備和上層
CA,。
管理應(yīng)用的研制和開(kāi)發(fā)提供指導(dǎo)和依據(jù)
。
本標(biāo)準(zhǔn)制定一套密碼設(shè)備管理應(yīng)用接口確定密碼設(shè)備實(shí)現(xiàn)管理代理的具體要求實(shí)現(xiàn)設(shè)備管理應(yīng)
,,
用與具體密碼設(shè)備的無(wú)關(guān)性達(dá)到依據(jù)本標(biāo)準(zhǔn)設(shè)計(jì)開(kāi)發(fā)的密碼設(shè)備可以進(jìn)行統(tǒng)一管理統(tǒng)一配置的
,、,、
目的
。
本標(biāo)準(zhǔn)第第第第第章針對(duì)密碼設(shè)備管理系統(tǒng)開(kāi)發(fā)商使用
5、6、7、8、9。
本標(biāo)準(zhǔn)第第第第章針對(duì)密碼設(shè)備廠商使用
5、6、7、8。
本標(biāo)準(zhǔn)第第章針對(duì)管理應(yīng)用廠商使用
5、9。
本標(biāo)準(zhǔn)的編制過(guò)程中得到了國(guó)家商用密碼應(yīng)用體系總體工作組的指導(dǎo)
。
Ⅳ
GM/T0050—2016
密碼設(shè)備管理
設(shè)備管理技術(shù)規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了密碼設(shè)備管理的體系結(jié)構(gòu)管理流程安全通道協(xié)議管理信息結(jié)構(gòu)應(yīng)用接口和標(biāo)準(zhǔn)
、、、、
管理消息格式
。
為應(yīng)用技術(shù)體系框架內(nèi)的密碼設(shè)備和上層管理應(yīng)用的研制和開(kāi)發(fā)提供指導(dǎo)和依據(jù)
。
本標(biāo)準(zhǔn)適用于密碼設(shè)備管理系統(tǒng)密碼設(shè)備管理應(yīng)用密碼機(jī)等密碼設(shè)備的研制和開(kāi)發(fā)也可用于
、、,
指導(dǎo)密碼設(shè)備管理系統(tǒng)密碼設(shè)備的檢測(cè)
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
密碼應(yīng)用標(biāo)識(shí)規(guī)范
GM/T0006
密碼算法使用規(guī)范
GM/T0009SM2
基于密碼算法的數(shù)字證書(shū)格式規(guī)范
GM/T0015
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 人教版八年級(jí)物理上冊(cè)《2.2聲音的特性》同步測(cè)試題及答案
- 環(huán)境因素對(duì)紙質(zhì)文獻(xiàn)保存影響分析
- 高一化學(xué)成長(zhǎng)訓(xùn)練:第二單元化學(xué)是社會(huì)可持續(xù)發(fā)展的基礎(chǔ)
- 加油站隱患自查自糾以及判定依據(jù)
- 2024高中地理第五章交通運(yùn)輸布局及其影響章末總結(jié)提升練含解析新人教版必修2
- 2024高中生物專題3植物的組織培養(yǎng)技術(shù)課題2月季的花藥培養(yǎng)課堂演練含解析新人教版選修1
- 2024高中語(yǔ)文第三單元現(xiàn)當(dāng)代散文第9課記梁任公先生的一次演講學(xué)案新人教版必修1
- 2024高考地理一輪復(fù)習(xí)第十九章第2講世界熱點(diǎn)國(guó)家教案含解析新人教版
- 2024高考地理一輪復(fù)習(xí)專練78南美洲與巴西含解析新人教版
- 2024秋季期末散學(xué)典禮上校長(zhǎng)講話:用自律、書(shū)香與實(shí)踐填滿你的寒假行囊
- 中醫(yī)常用診療技術(shù)實(shí)訓(xùn)指導(dǎo)
- 異質(zhì)結(jié)完整分
- 華為經(jīng)營(yíng)管理-華為的流程管理(6版)
- 膿毒癥1小時(shí)bundle質(zhì)量控制
- 第7講 高斯光束的聚焦和準(zhǔn)直課件
- 二、問(wèn)題解決型(指令性目標(biāo))QC成果案例
- 骨科患者術(shù)后疼痛管理的新進(jìn)展
- 小學(xué)生三好學(xué)生競(jìng)選演講稿PPT幻燈片
- 01S201室外消火栓安裝圖集
- 蒸餾酒及配制酒衛(wèi)生檢驗(yàn)原始記錄
- 高一英語(yǔ)外研版必修一(2019)Unit 1 Period 8 Writing-Writing a journal entry(學(xué)案)
評(píng)論
0/150
提交評(píng)論