标准解读

《GB/T 36322-2018 信息安全技术 密码设备应用接口规范》是一项国家标准,旨在为密码设备的应用接口提供统一的技术要求与指导。该标准适用于各类密码设备的设计、开发及使用过程中涉及到的应用接口定义和实现。

根据该标准,密码设备是指能够执行密码算法处理(如加密、解密、签名验证等)的硬件或软件系统。其主要目的是确保信息传输过程中的机密性、完整性和真实性,并支持身份认证等功能。为了保证不同厂商生产的密码产品之间可以互操作,《GB/T 36322-2018》规定了一系列通用的应用层接口,包括但不限于:

  • 设备管理接口:用于初始化配置、状态查询以及安全管理等功能。
  • 密码服务接口:涵盖了对称加密/解密、非对称加解密、哈希运算、随机数生成等多种密码学基本操作。
  • 数据存储接口:提供安全的数据存储与检索功能。
  • 认证接口:支持基于证书的身份验证机制。

此外,该标准还详细描述了每个接口的具体参数设置、错误代码定义等内容,以帮助开发者更好地理解和实施相关技术细节。通过遵循这些规范,不仅可以提高密码设备的安全性能,还能促进整个行业的标准化进程,降低因兼容性问题导致的成本浪费。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-06-07 颁布
  • 2019-01-01 实施
©正版授权
GB/T 36322-2018信息安全技术密码设备应用接口规范_第1页
GB/T 36322-2018信息安全技术密码设备应用接口规范_第2页
GB/T 36322-2018信息安全技术密码设备应用接口规范_第3页
GB/T 36322-2018信息安全技术密码设备应用接口规范_第4页
GB/T 36322-2018信息安全技术密码设备应用接口规范_第5页
免费预览已结束,剩余39页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T36322—2018

信息安全技术

密码设备应用接口规范

Informationsecuritytechnology—

Cryptographicdeviceapplicationinterfacespecifications

2018-06-07发布2019-01-01实施

国家市场监督管理总局发布

中国国家标准化管理委员会

GB/T36322—2018

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………2

算法标识和数据结构

5……………………2

算法标识定义

5.1………………………2

基本数据类型定义

5.2…………………2

设备信息定义

5.3………………………3

密钥分类及存储定义

5.4………………3

密钥数据结构定义

5.5RSA……………4

密钥数据结构定义

5.6ECC……………5

加密数据结构定义

5.7ECC……………6

签名数据结构定义

5.8ECC……………6

设备接口描述

6……………7

密码设备应用接口在公钥密码基础设施应用技术体系框架中的位置

6.1…………7

设备管理类函数

6.2……………………7

密钥管理类函数

6.3……………………9

非对称算法运算类函数

6.4……………27

对称算法运算类函数

6.5………………31

杂凑运算类函数

6.6……………………33

用户文件操作类函数

6.7………………34

附录规范性附录函数返回代码定义

A()………………37

参考文献

……………………39

GB/T36322—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位卫士通信息产业股份有限公司无锡江南信息安全工程技术中心四川大学上海

:、、、

格尔软件股份有限公司北京数字认证股份有限公司兴唐通信科技股份有限公司山东得安信息技术

、、、

有限公司北京三未信安科技发展有限公司海泰方圆科技有限公司山东大学

、、、。

本标准主要起草人刘平罗俊龚勋李元正徐强郑强李述胜李玉峰孔凡玉马洪富高志权

:、、、、、、、、、、、

徐明翼柳增寿蒋红宇

、、。

GB/T36322—2018

引言

本标准的目标是为公钥密码基础设施应用体系框架下的服务类密码设备制定统一的应用接口标

准通过该接口调用密码设备向上层提供基础密码服务为该类密码设备的开发使用及检测提供标

,,。、

准依据和指导有利于提高该类密码设备的产品化标准化和系列化水平

,、。

本标准中涉及密码算法的相关内容按照国家有关法规实施

,。

GB/T36322—2018

信息安全技术

密码设备应用接口规范

1范围

本标准规定了公钥密码基础设施应用技术体系下服务类密码设备的应用接口标准

本标准适用于服务类密码设备的研制使用以及基于该类密码设备的应用开发也可用于指导该

、,,

类密码设备的检测

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息安全技术密码应用标识规范

GB/T33560

3术语和定义

下列术语和定义适用于本文件

31

.

算法标识algorithmidentifier

用于对密码算法进行唯一标识的符号

32

.

非对称密码算法asymmetriccryptographicalgorithm/publickeycryptographicalgorithm

公钥密码算法

加解密使用不同密钥的密码算法

33

.

解密decipherment/decryption

加密过程对应的逆过程

34

.

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论