标准解读
《GB/T 38556-2020 信息安全技术 动态口令密码应用技术规范》是一项国家标准,主要针对动态口令密码在信息安全领域的应用进行了规定。该标准适用于需要使用动态口令作为身份验证手段的各种信息系统和服务。
根据这项标准,首先明确了动态口令的基本概念及其工作原理。动态口令是一种基于时间或事件触发机制生成的一次性密码,用于增强用户访问控制的安全性。它与静态密码相比,具有更高的安全性,因为即使被截获也难以重复使用。
接着,标准详细描述了动态口令系统的设计要求,包括但不限于密钥管理、算法选择、令牌类型(如硬件令牌和软件令牌)、以及认证协议等方面。对于密钥管理,强调了密钥的生成、分发、存储及销毁过程中的安全措施;关于算法,则推荐采用经过广泛测试并证明安全有效的加密算法;至于令牌的选择,则应考虑其实用性、成本效益等因素;认证协议部分则定义了客户端与服务器之间进行身份验证时所需遵循的数据交换格式及相关流程。
此外,《GB/T 38556-2020》还提出了动态口令系统的安全性评估方法,旨在帮助组织机构对其所部署的动态口令解决方案进行全面而深入的安全审查。这包括对系统架构、组件功能、操作流程等多方面内容进行分析,并给出相应的改进意见以提高整体安全性水平。
最后,该标准也为动态口令的应用场景提供了指导,比如企业内部网络访问控制、在线银行服务登录保护等领域均可参考实施。通过遵循这些指南,可以帮助相关方更好地理解和运用动态口令技术来加强其信息系统的安全性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2020-03-06 颁布
- 2020-10-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T38556—2020
信息安全技术
动态口令密码应用技术规范
Informationsecuritytechnology—Technicalspecificationsfor
one-time-passwordcryptographicapplication
2020-03-06发布2020-10-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T38556—2020
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号
4………………………2
技术框架
5…………………3
总体框架
5.1……………3
系统组成
5.2……………4
动态口令生成
6……………5
口令生成方式
6.1………………………5
算法使用说明
6.2………………………6
鉴别
7………………………7
鉴别模块说明
7.1………………………7
鉴别模块服务
7.2………………………8
鉴别模块管理功能
7.3…………………10
安全要求
7.4……………10
密钥管理
8…………………11
概述
8.1…………………11
模块架构
8.2……………11
功能要求
8.3……………13
系统安全性设计
8.4……………………14
硬件密码设备接口说明
8.5……………17
附录规范性附录硬件动态令牌要求
A()………………19
附录资料性附录动态口令鉴别原理
B()………………21
附录资料性附录鉴别模块接口
C()……………………22
附录规范性附录运算参数与数据说明用例
D()………27
附录资料性附录动态口令生成算法语言实现用例
E()C……………28
附录规范性附录动态口令生成算法计算输入输出用例
F()…………40
Ⅰ
GB/T38556—2020
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位上海众人网络安全技术有限公司上海复旦微电子股份有限公司飞天诚信科技
:、、
股份有限公司国家密码管理局商用密码检测中心北京集联网络技术有限公司上海华虹集成电路有
、、、
限责任公司紫光同芯微电子有限公司上海林果实业股份有限公司北京科技分公司格尔软件股份有
、、、
限公司
。
本标准主要起草人谈剑锋尤磊李坤柳逊郑强朱鹏飞田敏求吕春梅郭思健陈岩李阗
:、、、、、、、、、、、
周学庆王凤珍
、。
Ⅲ
GB/T38556—2020
信息安全技术
动态口令密码应用技术规范
1范围
本标准规定了动态口令技术框架动态口令生成算法鉴别和密钥管理等的相关内容
,、。
本标准适用于动态口令相关产品的研制生产应用也可用于指导相关产品的检测
、、,。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
,,()。
电工电子产品环境试验第部分试验方法试验低温
GB/T2423.1—20082:A:
电工电子产品环境试验第部分试验方法试验高温
GB/T2423.2—20082:B:
环境试验第部分试验方法试验恒定湿热试验
GB/T2423.3—20162:Cab:
环境试验第部分试验方法试验粗率操作造成的冲击主要用于
GB/T2423.7—20182:Ec:(
设备型样品
)
环境试验第部分试验方法试验振动正弦
GB/T2423.10—20192:Fc:()
电工电子产品环境试验第部分试验方法试验低气压
GB/T2423.21—20082:M:
环境试验第部分试验方法试验温度变化
GB/T2423.22—20122:N:
电工电子产品环境试验第部分试验方法试验由手的摩擦造成
GB/T2423.53—20052:Xb:
标记和印刷文字的磨损
外壳防护等级代码
GB/T4208—2017(IP)
电磁兼容试验和测量技术静电放电抗扰度试验
GB/T17626.2—2018
信息技术安全技术信息技术安全性评估准则第部分简介和一般模型
GB/T18336.11:
信息技术安全技术信息技术安全性评估准则
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 电话用耳机市场发展现状调查及供需格局分析预测报告
- 纸牌游戏器具市场环境与对策分析
- 滑雪板专用袋产业深度调研及未来发展现状趋势
- 矫形护具用衬垫产业深度调研及未来发展现状趋势
- 电力业扩报装课件
- 登山套具产业规划专项研究报告
- 煤气机产业规划专项研究报告
- 眼袋修护霜市场洞察报告
- 电子烟用充电器市场洞察报告
- 第六单元 【A卷·提升卷】(含答案解析)(安徽专用)
- 小学语文教师如何应对数字化转型的挑战与机遇
- 2024中国建材集团所属新天山水泥总部招聘1人高频考题难、易错点模拟试题(共500题)附带答案详解
- 马克思主义新闻观教程 第二版 课件 第七章 列宁论社会主义新闻政策与苏维埃传媒
- 安徽省江南十校2023-2024学年高一上学期12月分科诊断模拟联考数学试题
- 2024年02月辽宁大连理工大学会计核算中心自聘人员招考聘用笔试历年难、易错点荟萃答案带详解附后
- 2024年快递员技能竞赛理论知识考试题库(500题)
- 生物统计与试验设计课件
- 2024年高级经济师之工商管理题库(历年真题)
- 《linux操作系统应用》课程标准
- 《公务员回避制度》课件
- 全市体育中考成绩分析报告
评论
0/150
提交评论