<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2021年7月1日實施的26項密碼行業標準

    VSole2021-08-26 11:07:56

    GM/ T0012-2020

    可信計算可信密碼模塊接口規范

    本文件描述了可信密碼模塊的功能,詳細定義了可信密碼模塊的命令接口。本文件適用于可信密碼模塊相關產品的研制、生產測評與應用開發。

    GM/T 0078-2020

    密碼隨機數生成模塊設計指南

    本文件規定了密碼硬件隨機數生成模塊的設計要求,適用于隨機數生成模塊的研制、開發和檢測的指導。

    GM/T 0079-2020

    可信計算平臺直接匿名證明規范

    本文件規定了可信計算平臺的直接匿名證明協議的功能接口和數據結構。本文件適用于可信計算平臺直接匿名證明協議應用、匿名證明服務和匿名證明系統研發。

    GM/ T0080-2020

    SM9密碼算法使用規范

    本文件定義了SM9密碼算法的使用方法,以及密鑰、加密與簽名等的數據格式。本文件適用于SM9密碼算法的使用,以及支持SM9密碼算法的設備和系統的研發和檢測。

    GM/T 0081-2020

    SM9密碼算法加密簽名消息語法規范

    本文件定義了使用SM9密碼算法的加密簽名消息語法。本文件適用于使用SM9算法進行加密和簽名操作時對操作結果的標準化封裝。

    GM/T 0082-2020

    可信密碼模塊保護輪廓

    本文件以GB/T 29829和GB/T 18336為基礎,構建可信密碼模塊的保護輪廓,對符合評估保障級第3級的TOE的定義、安全環境、安全目的、安全要求等進行了詳細說明,并給出相應的基本原理說明。本文件適用于可信密碼模塊相關產品的生產、測評與應用開發。

    GM/T 0083-2020

    密碼模塊非入侵式攻擊緩解技術指南

    本文件給出了密碼模塊非入侵式攻擊方法、緩解技術以及測試方法。本文件適用于指導密碼模塊中部署非入侵式攻擊緩解技術,指導技術人員在密碼模塊開發和使用過程中,根據具體的密碼算法特點、密碼模塊特性、具體部署的實際場景,選擇緩解技術來抵抗非入侵式攻擊威脅。

    GM/T 0084-2020

    密碼模塊物理攻擊緩解技術指南

    本文件規定了密碼模塊的物理安全機制、物理攻擊方法、用于防止或檢測這些攻擊的緩解技術、以及在開發、配送、運行等生命周期不同階段的緩解措施。本文件適用于指導密碼模塊中實現物理攻擊緩解技術、驗證所測評的密碼模塊達到最基本的安全保證。

    GM/T 0085-2020

    基于SM9標識密碼算法的技術體系框架

    本文件描述了基于SM9標識密碼算法的IBC技術應用框架、標識密碼密鑰管理系統的框架以及基于SM9標識密碼算法應用所涉及的標準規范。本文件適用于基于SM9標識密碼算法的應用體系建設、產品和系統研制、標識密碼密鑰管理系統建設管理和相關標準研制、查詢提供參考。

    GM/T 0086-2020

    基于SM9標識密碼算法的密鑰管理系統技術規范

    本文件規定了基于SM9標識密碼算法的密鑰管理系統架構及其建設要求。該架構可作為基于標識密碼應用的普適性基礎標準,為其提供密鑰生成、管理以及公開參數查詢等服務。本文件適用于指導基于SM9標識密碼的標識密鑰管理系統設計、建設和管理,也可以用于相關系統的檢測。

    GM/T 0087-2020

    瀏覽器密碼應用接口規范

    本文件定義了瀏覽器執行網頁中的密碼操作的JavaScript API,包括加密、解密、雜湊、簽名、簽名驗證和隨機數生成等操作。本文件定義的API適用于瀏覽器中用戶或服務的認證、文檔或代碼的簽名、通信的機密性與完整性保證等。

    GM/T 0088-2020

    云服務器密碼機管理接口規范

    本文件規定了云平臺管理系統與云服務器密碼機之間的設備管理接口和協議。本文件適用于云服務器密碼機的研制和檢測,也適用于云平臺管理系統的開發和使用。

    GM/T 0089-2020

    簡單證書注冊協議規范

    本文件定義了使用SM2算法進行證書注冊的簡單協議。本文件適用于指導研制提供證書自動注冊的數字證書認證系統,以及使用SM2算法進行設備證書的自動注冊。

    GM/T 0090-2020

    標識密碼應用標識格式規范

    本文件規定了一種通用標識信息標識數據結構。本文件適用于基于SM2算法和SM9算法的標識密碼技術的應用,使不同標識密碼技術體系之間標識信息能相互辨識和解析。

    GM/T 0091-2020

    基于口令的密鑰派生規范

    本文件規定了基于口令的密鑰派生規范,包括基于口令的密鑰派生函數、基于口令的加密方案、基于口令的消息鑒別碼。本文件規定了基于口令的密鑰派生規范,包括基于口令的密鑰派生函數、基于口令的加密方案、基于口令的消息鑒別碼。

    GM/T 0092-2020

    基于SM2算法的證書申請語法規范

    本文件定義了使用SM2密碼算法的證書申請語法、證書申請信息的擴展屬性和證書響應格式。本文件適用于數字證書認證系統的研制,數字證書應用系統使用SM2密碼算法進行證書申請操作時,對證書申請語法的標準化封裝。

    GM/T 0093-2020

    證書與密鑰交換格式規范

    本文件規定了證書與密鑰等信息的傳遞語法,包括私鑰、證書、證書撤銷列表、各種形式的秘密值及其擴展的標準化封裝。本文件適用于個人的 SM2 算法證書與密鑰等信息在不同平臺之間遷移的應用場景。

    GM/T 0094-2020

    公鑰密碼應用技術體系框架規范

    本文件規定了公鑰密碼應用技術體系框架,給出該框架內各組成部分及其邏輯關系。本文件適用于公鑰密碼應用技術體系的建設及相關標準的制修訂,并指導應用系統的密碼應用。

    GM/T 0095-2020

    電子招投標密碼應用技術要求

    本文件規定了密碼技術在電子招投標業務中的應用技術要求,包括在電子招投標過程中,使用密碼算法、密碼產品的技術要求。本文件適用于指導電子招投標系統中密碼子系統的設計、實現和使用,電子招投標系統中密碼子系統的測試、管理也可參照使用。

    GM/T 0096-2020

    射頻識別防偽系統密碼應用指南

    本文件規定了射頻識別防偽應用的安全類別、系統規劃與實施。本文件適用于射頻識別防偽應用中密碼安全方案設計、密碼產品選用與系統實施。

    GM/T 0097-2020

    射頻識別電子標簽統一名稱解析服務安全技術規范

    本標準規定了射頻識別電子標簽統一名稱解析服務的系統架構、關鍵業務流程和安全性要求,定義了名稱解析服務器的注冊流程、產品電子代碼的安全查詢流程及相應消息報文格式。本標準適用于射頻識別電子標簽統一名稱解析服務系統的開發和使用。

    GM/T 0098-2020

    基于IP網絡的加密語音通信密碼技術規范

    本文件定義了基于IP網絡的加密語音通信系統、密鑰管理、安全協議、密碼模塊、安全要求和產品檢測基本要求。本文件適用于指導基于IP網絡的加密語音通信系統應用中密碼安全方案設計、產品研制,也可用于指導基于IP網絡的加密語音通信系統產品的檢測。

    GM/T 0099-2020

    開放式版式文檔密碼應用技術規范

    本文件規范了采用密碼技術對開放式版式文檔進行簽名、加密及完整性保護等相關內容。本文件適用于指導開放式版式文檔密碼應用相關產品和系統的研發、使用和檢測。

    GM/T 0100-2020

    人工確權型數字簽名密碼應用技術要求

    本文件規定了人工確權型數字簽名的總體要求、應用接口以及使用專用簽名密鑰對的人工確權型數字簽名相關要求。本文件適用于人工確權型數字簽名應用、人工確權型數字簽名系統以及人工確權型數字簽名設備的設計和開發,也可用于指導上述應用、系統及設備的測試。

    GM/T 0101-2020

    近場通信密碼安全協議檢測規范

    本文件規定了符合GB/T 33746系列標準的近場通信(NFC)設備的密碼算法與NFC安全協議(NEAU)檢測方法,包括如下內容:a)密碼算法的性能和工程實現的正確性的檢測方法及要求;b)NEAU協議實現的一致性和互操作性的檢測方法及要求。本文件適用于符合GB/T 33746系列標準的NFC設備,用于檢測其密碼算法及NEAU安全協議實現是否符合要求。

    GM/T 0102-2020

    密碼設備應用接口符合性檢測規范

    本文件規定了GB/T 36322-2018的符合性檢測要求和檢測方法。本文件適用于按照GB/T 36322-2018實現的密碼設備應用接口的檢測,也可用于指導基于該接口規范的密碼設備、模塊、固件和軟件產品的研制和應用開發。

    密鑰管理密碼算法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在當前迅猛發展的信息化時代,信息數據已經成為核心資產,個人隱私與數據安全越來越受到重視。不管是個人、企業還是國家,都高度關注個人隱私和數據安全保護工作。若要在最大程度上保障數據隱私和安全,采用安全芯片是一種行之有效的手段。
    密碼分為核心密碼、普通密碼和商用密碼,商用密碼用于保護不屬于國家秘密的信息。經過二十多年的發展,我國商用密碼從無到有、從弱到強,取得了豐碩成果。特別是黨的十八大以來,商用密碼工作全面推進,在依法管理、科技創新、產業發展、應用推廣等方面成績斐然,基本滿足了國民經濟和社會發展對商用密碼的應用需求,在保障國家網絡與信息安全方面發揮了重要作用。
    隨著信息技術的飛速發展,網絡環境日益復雜、安全形勢瞬息萬變,網絡安全威脅的范圍在不斷擴散,我國面臨的網絡安全問題也越來越嚴峻。商用密碼是保障網絡空間安全的根本性核心技術和基礎支撐,因此,更加標準和規范的管理和使用密碼技術就顯得尤為重要。實現這一目標的唯一途徑是發展先進的密碼評估技術,并建立完善的密碼檢測和認證系統 [1] 。密碼測評技術已成為信息安全測評的重要內容,它是構建國家信息安全測評認證
    商用密碼應用安全性評估(簡稱“密評”),是指在采用商用密碼技術、產品和服務集成建設的網絡和信息系統中,對其密碼應用的合規性、正確性和有效性進行評估。
    隨著信息技術日新月異的發展,網絡環境日益復雜、安全形勢瞬息萬變,網絡安全威脅的范圍和內涵不斷擴大和演化,我國面臨的網絡安全挑戰日趨嚴峻。“沒有網絡安全就沒有國家安全”,商用密碼技術作為實現網絡安全的核心技術,在網絡安全防護工作中發揮著重要的基礎支撐作用。聚焦我國商用密碼管理現狀,圍繞政策法規、標準規范、技術實力、產業發展等內容進行研究,分析我國商用密碼管理工作中的挑戰,并提出相應的建議與舉措,為商
    當前,信息化管理廣泛應用到生活中的各個場景,線上投保已成為保險行業的一大主流趨勢。由于線上投保系統常常涉及用戶的賬戶信息、交易信息等敏感數據,因此在系統設計階段就應考慮如何保障用戶信息安全,而密碼技術正是保護系統信息安全的重要手段。針對保險投保系統的密碼應用方案進行研究,結合投保系統的特點,從投保系統的密碼應用需求出發,分析現行系統的密碼應用現狀,并根據相關法規和標準對信息系統的密碼應用技術要求提
    盡管“密碼機制”長期以來始終是一個頗具技術性的話語表達,但如果從政策決策的角度觀察,符合特定管理目標及價值訴求的“密碼機制”仍然構成了整個密碼規范體系的基石,其決定了密碼體制的分層結構(例如我國的分類分級管理)、目的、對象和方法。“密碼機制”的基本思想是對機密信息進行“偽裝”,阻卻未經授權的訪問、篡改和披露。
    這兩種協議均使用明文密碼進行用戶登錄,雖然大部分電子郵件系統已經使用SSL安全通道的SMTPS協議,但通過代理攻擊和DNS劫持攻擊者可獲得郵件協議登錄消息中的明文密碼。當前,商用密碼技術已經能夠支持電子郵件系統滿足上述安全需求。
    根據《國家政務信息化項目建設管理辦法》(以下簡稱《辦法》)(國辦發[2019]57號)密碼應用與安全性評估要求,依據《中華人民共和國密碼法》及商用密碼管理規定,中國密碼學會密評聯委會組織編制的《政務信息系統密...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类