標(biāo)準(zhǔn)解讀
《GM/T 0019-2023 通用密碼服務(wù)接口規(guī)范》是對(duì)《GM/T 0019-2012 通用密碼服務(wù)接口規(guī)范》的更新與完善,旨在適應(yīng)技術(shù)進(jìn)步和安全需求的變化。主要變更內(nèi)容包括:
-
擴(kuò)展密碼服務(wù)范圍:新版規(guī)范增加了對(duì)新型密碼算法和服務(wù)的支持,以應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,比如量子安全密碼算法的引入,為未來(lái)技術(shù)演進(jìn)做好準(zhǔn)備。
-
優(yōu)化接口設(shè)計(jì):對(duì)原有接口進(jìn)行了優(yōu)化調(diào)整,提高了接口的易用性和效率,同時(shí)確保了向后兼容性,方便現(xiàn)有系統(tǒng)平滑遷移至新規(guī)范。
-
增強(qiáng)安全性要求:根據(jù)近年來(lái)的安全實(shí)踐經(jīng)驗(yàn),增強(qiáng)了對(duì)密碼服務(wù)實(shí)施過(guò)程中的安全控制和審計(jì)要求,確保密碼操作的完整性和機(jī)密性得到更嚴(yán)格保護(hù)。
-
明確合規(guī)性指導(dǎo):提供了更加詳細(xì)的操作指南和合規(guī)性要求,幫助實(shí)現(xiàn)標(biāo)準(zhǔn)化、規(guī)范化的密碼服務(wù)管理,便于行業(yè)內(nèi)外統(tǒng)一理解和執(zhí)行。
-
支持云環(huán)境與分布式架構(gòu):考慮到云計(jì)算和分布式系統(tǒng)的普及,新規(guī)范特別加入了對(duì)這些環(huán)境下的密碼服務(wù)部署和調(diào)用的支持,提升了在現(xiàn)代IT架構(gòu)下的適用性。
-
加強(qiáng)隱私保護(hù):新增了對(duì)個(gè)人數(shù)據(jù)處理的相關(guān)規(guī)定,強(qiáng)調(diào)在提供密碼服務(wù)時(shí)應(yīng)遵循隱私保護(hù)原則,確保用戶數(shù)據(jù)的安全和隱私。
-
更新參考標(biāo)準(zhǔn):鑒于信息安全領(lǐng)域標(biāo)準(zhǔn)的不斷更新,新版規(guī)范引用了最新的國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)及國(guó)際標(biāo)準(zhǔn),確保技術(shù)內(nèi)容的先進(jìn)性和國(guó)際接軌。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-12-04 頒布
- 2024-06-01 實(shí)施




文檔簡(jiǎn)介
ICS35030
CCSL.80
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0019—2023
代替GM/T0019—2012
通用密碼服務(wù)接口規(guī)范
Universalcryptographyserviceinterfacespecification
2023-12-04發(fā)布2024-06-01實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0019—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………1
算法標(biāo)識(shí)和數(shù)據(jù)結(jié)構(gòu)
5……………………2
算法標(biāo)識(shí)與常量定義
5.1………………2
密碼服務(wù)接口數(shù)據(jù)結(jié)構(gòu)定義和說(shuō)明
5.2………………2
密碼服務(wù)接口
6……………3
通用密碼服務(wù)接口在公鑰密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體系框架中的位置
6.1…………3
密碼服務(wù)接口組成和功能說(shuō)明
6.2……………………3
密碼服務(wù)接口函數(shù)定義
7…………………4
環(huán)境類函數(shù)
7.1…………………………4
證書類函數(shù)
7.2…………………………7
密碼運(yùn)算類函數(shù)
7.3……………………16
消息類函數(shù)
7.4…………………………42
驗(yàn)證方法
8…………………53
驗(yàn)證環(huán)境
8.1……………53
密碼服務(wù)環(huán)境操作驗(yàn)證
8.2……………53
證書類函數(shù)功能驗(yàn)證
8.3………………54
簽名驗(yàn)簽驗(yàn)證
8.4………………………56
摘要計(jì)算驗(yàn)證
8.5………………………59
非對(duì)稱加解密驗(yàn)證
8.6…………………60
對(duì)稱加解密驗(yàn)證
8.7……………………62
生成密鑰對(duì)驗(yàn)證
8.8……………………63
運(yùn)算驗(yàn)證
8.9PKCS#7………………64
消息類運(yùn)算驗(yàn)證
8.10SM2……………65
編碼驗(yàn)證
8.11Base64…………………66
附錄規(guī)范性密碼算法應(yīng)用接口
A()SM9……………68
附錄規(guī)范性密碼服務(wù)接口錯(cuò)誤代碼定義
B()…………81
參考文獻(xiàn)
……………………83
Ⅰ
GM/T0019—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替通用密碼服務(wù)接口規(guī)范與相比除結(jié)構(gòu)調(diào)整
GM/T0019—2012《》,GM/T0019—2012,
和編輯性改動(dòng)外主要技術(shù)變化如下
,:
刪除了用戶證書列表中的數(shù)據(jù)長(zhǎng)度字節(jié)列見(jiàn)年版的表密鑰容器列表中的
a)“”“()”(20122)“”
數(shù)據(jù)長(zhǎng)度字節(jié)列見(jiàn)年版的表
“()”(20123);
刪除了證書中的結(jié)構(gòu)見(jiàn)表內(nèi)容見(jiàn)年版的
b)“DN(4)”(20125.2.4);
刪除了通用密碼服務(wù)在公鑰密碼應(yīng)用技術(shù)體系框架內(nèi)的位置圖見(jiàn)年版的圖
c)“”;(20121);
增加了解析格式的簽名數(shù)據(jù)接口見(jiàn)
d)“PKCS#7”(7.4.16);
增加了驗(yàn)證方法見(jiàn)第章
e)“”(8);
增加了密碼算法應(yīng)用接口見(jiàn)附錄
f)“SM9”(A);
增加了證書被吊銷的原因錯(cuò)誤碼見(jiàn)表
g)“”(B.1);
刪除了的宏描述預(yù)定義值說(shuō)明見(jiàn)年版的附錄
h)“SAR_CertRevokedErr”、、(2012A)。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文本的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本文件起草單位北京數(shù)字認(rèn)證股份有限公司格爾軟件股份有限公司北京海泰方圓科技股份有
:、、
限公司無(wú)錫江南信息安全工程技術(shù)中心上海數(shù)字證書認(rèn)證中心有限公司中電科網(wǎng)絡(luò)安全科技股份
、、、
有限公司山東得安信息技術(shù)有限公司北京國(guó)脈信安科技有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院
、、、。
本文件主要起草人趙松王銀平劉平李述勝鄭強(qiáng)譚武征蔣紅宇柳增壽王玉林王中武
:、、、、、、、、、、
馬洪富高志權(quán)孔凡玉袁峰上官曉麗蔡一鳴黃晶晶
、、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2012GM/T0019—2012;
本次為第一次修訂
———。
Ⅲ
GM/T0019—2023
通用密碼服務(wù)接口規(guī)范
1范圍
本文件規(guī)定了通用密碼服務(wù)接口的數(shù)據(jù)結(jié)構(gòu)接口描述函數(shù)定義要求描述了相應(yīng)驗(yàn)證方法
、、,。
本文件適用于公鑰密碼應(yīng)用技術(shù)體系下密碼應(yīng)用服務(wù)的開(kāi)發(fā)密碼應(yīng)用支撐平臺(tái)的研制及檢測(cè)密
,,
碼設(shè)備應(yīng)用系統(tǒng)的開(kāi)發(fā)
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069
信息安全技術(shù)密碼算法使用規(guī)范
GB/T41389SM9
信息安全技術(shù)橢圓曲線公鑰密碼算法第部分總則
GM/T0003.1SM21:
密碼應(yīng)用標(biāo)識(shí)規(guī)范
GM/T0006
密碼算法使用規(guī)范
GM/T0009SM2
密碼算法加密簽名消息語(yǔ)法規(guī)范
GM/T0010S
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 大連醫(yī)科大學(xué)《皮革整飾化學(xué)與工藝學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 浙江藥科職業(yè)大學(xué)《學(xué)前兒童衛(wèi)生學(xué)》2023-2024學(xué)年第二學(xué)期期末試卷
- 天津醫(yī)學(xué)高等??茖W(xué)?!吨嗅t(yī)基礎(chǔ)理論》2023-2024學(xué)年第二學(xué)期期末試卷
- 衡陽(yáng)師范學(xué)院南岳學(xué)院《信號(hào)與系統(tǒng)綜合實(shí)踐》2023-2024學(xué)年第二學(xué)期期末試卷
- 工程竣工驗(yàn)收?qǐng)?bào)告防腐涂料質(zhì)量評(píng)估
- 針對(duì)進(jìn)口商品各種情況調(diào)查
- 2025年中國(guó)醫(yī)藥市場(chǎng)分析:規(guī)模突破4萬(wàn)億元 基因藥物增速領(lǐng)跑行業(yè)
- 深溝槽專項(xiàng)施工方案
- 湖南省株洲市淥口區(qū)第三中學(xué)、株洲健坤瀟湘高級(jí)中學(xué)2024-2025學(xué)年高二上學(xué)期1月期末聯(lián)考數(shù)學(xué)試題(解析版)
- 成渝經(jīng)濟(jì)圈名校聯(lián)盟2024-2025學(xué)年高三上學(xué)期第一次聯(lián)考數(shù)學(xué)試題(解析版)
- 網(wǎng)絡(luò)與信息安全管理員試題庫(kù)(附參考答案)
- 醫(yī)院等級(jí)評(píng)審醫(yī)療組現(xiàn)場(chǎng)檢查路徑
- 2024年湖南鐵道職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)技能測(cè)試題庫(kù)及答案解析
- 2024年江蘇海事職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)及答案解析
- 2024年2天津理工大學(xué)馬克思主義基本原理概論(期末考試題+答案)
- 2023年保險(xiǎn)理賠半年工作總結(jié)
- 第1課+古代亞非【中職專用】《世界歷史》(高教版2023基礎(chǔ)模塊)
- 趙尚志愛(ài)國(guó)主義教育班會(huì)
- 苗族文化小鎮(zhèn)規(guī)劃方案
- 仔豬購(gòu)銷合同(豬苗購(gòu)銷合同)1
- 供電公司一把手講安全
評(píng)論
0/150
提交評(píng)論