标准解读

《GB/T 38556-2020 信息安全技术 动态口令密码应用技术规范》是一项国家标准,主要针对动态口令密码在信息安全领域的应用进行了规定。该标准适用于需要使用动态口令作为身份验证手段的各种信息系统和服务。

根据这项标准,首先明确了动态口令的基本概念及其工作原理。动态口令是一种基于时间或事件触发机制生成的一次性密码,用于增强用户访问控制的安全性。它与静态密码相比,具有更高的安全性,因为即使被截获也难以重复使用。

接着,标准详细描述了动态口令系统的设计要求,包括但不限于密钥管理、算法选择、令牌类型(如硬件令牌和软件令牌)、以及认证协议等方面。对于密钥管理,强调了密钥的生成、分发、存储及销毁过程中的安全措施;关于算法,则推荐采用经过广泛测试并证明安全有效的加密算法;至于令牌的选择,则应考虑其实用性、成本效益等因素;认证协议部分则定义了客户端与服务器之间进行身份验证时所需遵循的数据交换格式及相关流程。

此外,《GB/T 38556-2020》还提出了动态口令系统的安全性评估方法,旨在帮助组织机构对其所部署的动态口令解决方案进行全面而深入的安全审查。这包括对系统架构、组件功能、操作流程等多方面内容进行分析,并给出相应的改进意见以提高整体安全性水平。

最后,该标准也为动态口令的应用场景提供了指导,比如企业内部网络访问控制、在线银行服务登录保护等领域均可参考实施。通过遵循这些指南,可以帮助相关方更好地理解和运用动态口令技术来加强其信息系统的安全性。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-03-06 颁布
  • 2020-10-01 实施
©正版授权
GB/T 38556-2020信息安全技术动态口令密码应用技术规范_第1页
GB/T 38556-2020信息安全技术动态口令密码应用技术规范_第2页
GB/T 38556-2020信息安全技术动态口令密码应用技术规范_第3页
GB/T 38556-2020信息安全技术动态口令密码应用技术规范_第4页
免费预览已结束,剩余44页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T38556—2020

信息安全技术

动态口令密码应用技术规范

Informationsecuritytechnology—Technicalspecificationsfor

one-time-passwordcryptographicapplication

2020-03-06发布2020-10-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T38556—2020

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号

4………………………2

技术框架

5…………………3

总体框架

5.1……………3

系统组成

5.2……………4

动态口令生成

6……………5

口令生成方式

6.1………………………5

算法使用说明

6.2………………………6

鉴别

7………………………7

鉴别模块说明

7.1………………………7

鉴别模块服务

7.2………………………8

鉴别模块管理功能

7.3…………………10

安全要求

7.4……………10

密钥管理

8…………………11

概述

8.1…………………11

模块架构

8.2……………11

功能要求

8.3……………13

系统安全性设计

8.4……………………14

硬件密码设备接口说明

8.5……………17

附录规范性附录硬件动态令牌要求

A()………………19

附录资料性附录动态口令鉴别原理

B()………………21

附录资料性附录鉴别模块接口

C()……………………22

附录规范性附录运算参数与数据说明用例

D()………27

附录资料性附录动态口令生成算法语言实现用例

E()C……………28

附录规范性附录动态口令生成算法计算输入输出用例

F()…………40

GB/T38556—2020

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位上海众人网络安全技术有限公司上海复旦微电子股份有限公司飞天诚信科技

:、、

股份有限公司国家密码管理局商用密码检测中心北京集联网络技术有限公司上海华虹集成电路有

、、、

限责任公司紫光同芯微电子有限公司上海林果实业股份有限公司北京科技分公司格尔软件股份有

、、、

限公司

本标准主要起草人谈剑锋尤磊李坤柳逊郑强朱鹏飞田敏求吕春梅郭思健陈岩李阗

:、、、、、、、、、、、

周学庆王凤珍

、。

GB/T38556—2020

信息安全技术

动态口令密码应用技术规范

1范围

本标准规定了动态口令技术框架动态口令生成算法鉴别和密钥管理等的相关内容

,、。

本标准适用于动态口令相关产品的研制生产应用也可用于指导相关产品的检测

、、,。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

,,()。

电工电子产品环境试验第部分试验方法试验低温

GB/T2423.1—20082:A:

电工电子产品环境试验第部分试验方法试验高温

GB/T2423.2—20082:B:

环境试验第部分试验方法试验恒定湿热试验

GB/T2423.3—20162:Cab:

环境试验第部分试验方法试验粗率操作造成的冲击主要用于

GB/T2423.7—20182:Ec:(

设备型样品

)

环境试验第部分试验方法试验振动正弦

GB/T2423.10—20192:Fc:()

电工电子产品环境试验第部分试验方法试验低气压

GB/T2423.21—20082:M:

环境试验第部分试验方法试验温度变化

GB/T2423.22—20122:N:

电工电子产品环境试验第部分试验方法试验由手的摩擦造成

GB/T2423.53—20052:Xb:

标记和印刷文字的磨损

外壳防护等级代码

GB/T4208—2017(IP)

电磁兼容试验和测量技术静电放电抗扰度试验

GB/T17626.2—2018

信息技术安全技术信息技术安全性评估准则第部分简介和一般模型

GB/T18336.11:

信息技术安全技术信息技术安全性评估准则

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论