標(biāo)準(zhǔn)解讀

《GM/T 0095-2020 電子招投標(biāo)密碼應(yīng)用技術(shù)要求》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在為電子招投標(biāo)過程中的信息安全提供指導(dǎo)。該標(biāo)準(zhǔn)規(guī)定了在電子招投標(biāo)活動(dòng)中使用密碼技術(shù)的基本原則、總體框架以及具體的應(yīng)用要求,確保信息的真實(shí)性、完整性與機(jī)密性。

根據(jù)標(biāo)準(zhǔn)內(nèi)容,首先明確了其適用范圍包括但不限于通過網(wǎng)絡(luò)進(jìn)行的招標(biāo)公告發(fā)布、投標(biāo)文件提交、開標(biāo)等環(huán)節(jié)的信息安全保護(hù)。接著,對(duì)密碼技術(shù)的應(yīng)用提出了基本原則,強(qiáng)調(diào)應(yīng)遵循國(guó)家相關(guān)法律法規(guī)和技術(shù)規(guī)范,并且要充分考慮系統(tǒng)的安全性、可靠性和可操作性。

對(duì)于密碼技術(shù)的應(yīng)用框架,標(biāo)準(zhǔn)從身份認(rèn)證、數(shù)據(jù)加密、數(shù)字簽名等方面進(jìn)行了詳細(xì)說明。例如,在身份認(rèn)證方面,推薦采用基于公鑰基礎(chǔ)設(shè)施(PKI)的身份驗(yàn)證機(jī)制;數(shù)據(jù)加密部分,則建議利用對(duì)稱或非對(duì)稱加密算法來保證敏感信息傳輸過程中的安全性;而數(shù)字簽名主要用于保障文檔不可篡改及來源可信度。

此外,《GM/T 0095-2020》還針對(duì)不同應(yīng)用場(chǎng)景下的具體需求給出了相應(yīng)解決方案。比如,在招標(biāo)信息發(fā)布階段,可以通過實(shí)施訪問控制措施限制未授權(quán)用戶的查看權(quán)限;而在投標(biāo)過程中,則需加強(qiáng)對(duì)上傳文件的完整性校驗(yàn),防止中途被修改;最后,在評(píng)標(biāo)環(huán)節(jié)中,為了保證公平公正,還需采取適當(dāng)手段確保評(píng)委之間相互獨(dú)立地完成評(píng)分工作。

該標(biāo)準(zhǔn)還特別強(qiáng)調(diào)了密碼管理的重要性,包括但不限于密鑰生成、分發(fā)、存儲(chǔ)和銷毀等各個(gè)環(huán)節(jié)的安全策略。同時(shí),也提到了應(yīng)對(duì)突發(fā)事件時(shí)應(yīng)具備快速響應(yīng)能力,及時(shí)調(diào)整密碼策略以降低風(fēng)險(xiǎn)。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-12-28 頒布
  • 2021-07-01 實(shí)施
?正版授權(quán)
GM/T 0095-2020電子招投標(biāo)密碼應(yīng)用技術(shù)要求_第1頁(yè)
GM/T 0095-2020電子招投標(biāo)密碼應(yīng)用技術(shù)要求_第2頁(yè)
GM/T 0095-2020電子招投標(biāo)密碼應(yīng)用技術(shù)要求_第3頁(yè)
GM/T 0095-2020電子招投標(biāo)密碼應(yīng)用技術(shù)要求_第4頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余16頁(yè)可下載查看

下載本文檔

GM/T 0095-2020電子招投標(biāo)密碼應(yīng)用技術(shù)要求-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

CCSL.80

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T0095—2020

電子招投標(biāo)密碼應(yīng)用技術(shù)要求

Technicalrequirementsforapplicationsofcryptographyinelectronicbidding

2020-12-28發(fā)布2021-07-01實(shí)施

國(guó)家密碼管理局發(fā)布

GM/T0095—2020

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

縮略語(yǔ)

4……………………3

參考模型

5…………………3

電子招投標(biāo)業(yè)務(wù)過程密碼應(yīng)用要求

6……………………4

用戶注冊(cè)

6.1……………4

招標(biāo)方案

6.2……………4

投標(biāo)邀請(qǐng)

6.3……………4

發(fā)標(biāo)

6.4…………………4

投標(biāo)

6.5…………………4

開標(biāo)

6.6…………………5

評(píng)標(biāo)

6.7…………………5

定標(biāo)

6.8…………………5

異議

6.9…………………5

監(jiān)督

6.10…………………6

招標(biāo)異常

6.11……………6

歸檔

6.12…………………6

電子招投標(biāo)密碼應(yīng)用技術(shù)要求

7…………6

算法要求

7.1……………6

密碼設(shè)備要求

7.2………………………6

身份認(rèn)證技術(shù)要求

7.3…………………6

數(shù)據(jù)加密技術(shù)要求

7.4…………………7

電子簽名技術(shù)要求

7.5…………………7

電子簽章

7.6……………7

密鑰管理要求

7.7………………………7

證書管理要求

7.8………………………8

應(yīng)急補(bǔ)救要求

7.9………………………9

附錄資料性典型電子招投標(biāo)業(yè)務(wù)流程示例

A()………10

附錄資料性應(yīng)急補(bǔ)救方案示例

B()……………………11

參考文獻(xiàn)

……………………12

GM/T0095—2020

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任

。。

本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

。

本文件起草單位北京數(shù)字認(rèn)證股份有限公司廣州公共資源交易中心天地融科技股份有限公司

:、、、

中國(guó)電力科學(xué)研究院有限公司上海市數(shù)字證書認(rèn)證中心有限公司數(shù)安時(shí)代科技股份有限公司中金

、、、

金融認(rèn)證中心有限公司杭州天谷信息科技有限公司吉大正元信息技術(shù)股份有限公司

、、。

本文件主要起草人詹榜華田景成楊玉奇趙兵林雪焰李向鋒張永強(qiáng)藍(lán)虹郭曉棟李明

:、、、、、、、、、、

牟寧波翟峰程亮趙麗麗陳偉毅

、、、、。

GM/T0095—2020

電子招投標(biāo)密碼應(yīng)用技術(shù)要求

1范圍

本文件規(guī)定了密碼技術(shù)在電子招投標(biāo)業(yè)務(wù)中的應(yīng)用技術(shù)要求包括在電子招投標(biāo)過程中使用密碼

,,

算法密碼產(chǎn)品的技術(shù)要求

、。

本文件適用于指導(dǎo)電子招投標(biāo)系統(tǒng)中密碼子系統(tǒng)的設(shè)計(jì)實(shí)現(xiàn)和使用電子招投標(biāo)系統(tǒng)中密碼子系

、,

統(tǒng)的測(cè)試管理也可參照使用

、。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式

GB/T20518

信息安全技術(shù)密碼雜湊算法

GB/T32905SM3

信息安全技術(shù)分組密碼算法

GB/T32907SM4

所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法

GB/T32918()SM2

信息安全技術(shù)密碼算法加密簽名消息語(yǔ)法規(guī)范

GB/T35275SM2

信息安全技術(shù)密碼算法使用規(guī)范

GB/T35276SM2

安全電子簽章密碼應(yīng)用技術(shù)規(guī)范

GM/T0031

信息系統(tǒng)密碼應(yīng)用基本要求

GM/T0054

密碼術(shù)語(yǔ)

GM/Z4001—2013

3術(shù)語(yǔ)和定義

界定的以及下列術(shù)語(yǔ)和定義適用本文件

GM/Z4001—2013。

31

.

非對(duì)稱密碼算法asymmetriccryptographicalgorithm

加解密使用不同密鑰的密碼算法其中一個(gè)密鑰公鑰可以公開另一個(gè)密鑰私鑰必須保密

。(),

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。

最新文檔

評(píng)論

0/150

提交評(píng)論