标准解读
《GB/T 38644-2020 信息安全技术 可信计算 可信连接测试方法》是针对可信计算领域内,特别是关于如何验证和测试两个或多个实体之间建立的连接是否满足预定的安全性和信任要求的标准。该标准定义了一系列用于评估系统间可信连接性能与安全性的测试方法和技术规范。
首先,标准明确了其适用范围,包括但不限于需要确保数据传输过程中的完整性、机密性以及参与方身份验证的应用场景。此外,还强调了对于不同类型的网络环境(如局域网、广域网)下实现可信连接时所需遵循的基本原则。
接着,《GB/T 38644-2020》详细介绍了几种关键的测试项目,比如:
- 身份认证测试:检查通信双方能否正确地识别对方的身份;
- 安全协议一致性测试:验证所使用加密算法及协议是否符合相关安全标准的要求;
- 数据保护能力测试:考察在传输过程中对敏感信息进行加密处理的有效性;
- 抗攻击性测试:模拟各种潜在威胁情境,检验系统抵御外部非法入侵的能力。
除此之外,本标准也提供了具体的实施指南,指导用户如何根据自身需求选择合适的测试工具和技术手段,并按照既定流程执行各项测试活动。同时,还特别关注到了测试结果分析的重要性,建议采用定量与定性相结合的方式进行全面评价。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2020-04-28 颁布
- 2020-11-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T38644—2020
信息安全技术可信计算
可信连接测试方法
Informationsecuritytechnology—Trustedcomputing—
Testingmethodoftrustedconnect
2020-04-28发布2020-11-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T38644—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
总体要求
5…………………3
协议交互机制符合性和互操作性要求
5.1……………3
密码算法实现的正确性要求
5.2………………………4
测试方法概述
6……………4
测试设备
6.1……………4
测试拓扑
6.2……………4
测试依据
6.3……………6
测试说明
6.4……………6
协议交互机制符合性和互操作性测试方法
7……………6
端口访问控制测试
7.1…………………6
协议封装测试
7.2TAEP………………8
协议封装测试
7.3TAEPoL……………8
端口测试
7.4TCP/UDP………………8
可信连接架构测试
7.5…………………9
密码算法实现的正确性测试方法
8………………………10
对称密码算法测试
8.1…………………10
数字签名算法测试
8.2…………………10
密钥交换协议测试
8.3…………………10
公钥加密算法测试
8.4…………………11
数字证书格式测试
8.5…………………11
密码杂凑算法测试
8.6…………………11
随机数测试
8.7…………………………12
算法性能测试
8.8………………………12
附录规范性附录可信连接架构测试涉及的新增数据元素
A()………13
附录规范性附录密码算法性能测试方法及新增数据元素
B()………17
Ⅰ
GB/T38644—2020
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位西安西电捷通无线网络通信股份有限公司无线网络安全技术国家工程实验室
:、、
中关村无线网络安全产业联盟产业联盟北京工业大学国家密码管理局商用密码检测中心
(WAPI)、、、
国家信息技术安全研究中心北京计算机技术及应用研究所中国通用技术研究院天津市电子机电产
、、、
品检测中心国家无线电监测中心检测中心中国电子科技集团公司第十五研究所西安邮电大学工业
、、、、
和信息化部宽带无线标准工作组
IP。
本标准主要起草人曹军李琴杜志强芦亮潘琪赖英旭黄振海颜湘王冠李冬吕春梅
:、、、、、、、、、、、
铁满霞刘科伟刘景莉王月辉张国强张变玲井经涛熊克琦赵晓荣罗鹏吴冬宇林德欣彭潇
、、、、、、、、、、、、、
方华于光明朱正美郑东赵慧吴冬宇郑骊黄奎刚
、、、、、、、。
Ⅲ
GB/T38644—2020
引言
规范了基于三元对等架构的可信连接架构
GB/T29828—2013(TrustedConnectArchitecture,
本标准针对基于的可信网络连接协议提出一套测试要求及方法
TCA),TCA。
本文件的发布机构提请注意声明符合本文件时可能涉及第章第章第章与
,,6、7、8
等相关的专利
ZL201410255349.X、US15/309,861、JP2016-567036、EP15807391.6、KR10-2016-7034816
的使用
。
本文件的发布机构对于该专利的真实性有效性和范围无任何立场
、。
该专利持有人已向本文件的发布机构保证他愿意同任何申请人在合理且无歧视的条款和条件下
,,
就专利授权许可进行谈判该专利持有人的声明已在本文件发布机构备案相关信息可通过以下联系
。。
方式获得
:
专利持有人西安西电捷通无线网络通信股份有限公司
:
地址西安市高新区科技二路号西安软件园秦风阁
:68A201
联系人冯玉晨
:
邮政编码
:710075
电子邮件
:ipri@
电话
/p>
传真
/p>
网址
:
请注意除上述专利外本文件的某些内容仍可能涉及专利本文件的发布机构不承担识别这些专
,。
利的责任
。
Ⅳ
GB/T38644—2020
信息安全技术可信计算
可信连接测试方法
1范围
本标准依据规定了可信网络连接协议以及所涉及的密码算法的测试要求及
GB/T29828—2013,
方法包括如下内容
,:
可信网络连接协议涉及的协议交互机制符合性测试要求及方法
a);
可信网络连接协议涉及的密码算法实现的正确性测试要求及方法
b)。
本标准适用于符合的可信连接设备的测试用于检测其密码算法及基于可信
GB/T29828—2013,
连接架构的可信网络连接协议的实现是否符合要求
TCA。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术实体鉴别第部分采用数字签名技术的机制
GB/T15843.33:
信息安全技术公钥基础设施数字证书格式
GB/T20518
信息安全技术引入可信第三方的实体鉴别及接入架构规范
GB/T28455—2012
信息安全技术可信计算规范可信连接架构
GB/T29828—2013
信息安全技术密码杂凑算法
GB/T32905SM3
信息安全技术分组密码算法
GB/T32907SM4
信息安全技术二元序列随机性检测方法
GB/T32915
所有部分信息安全技术椭圆曲线公钥密码算法
GB/T32918()
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年HCA卫生纸起皱粘合剂项目资金筹措计划书代可行性研究报告
- 2024年爱康国宾项目资金筹措计划书代可行性研究报告
- 2024年制动气室项目投资申请报告代可行性研究报告
- 《强制措施》课件
- 《树冠走廊》课件
- 《IC元器件培训》课件
- 冶金等工贸企业管理制度
- 2022年湖南省公务员录用考试《申论》真题(县乡卷)及答案解析
- 《深蓝培训资料》课件
- 【语文课件】我的家
- 2024至2030年中国沥青搅拌站行业市场现状调研及市场需求潜力报告
- 高等教育自学考试《13683管理学原理(中级)》考前模拟试卷一
- 第4章 代数式 单元测试卷 2024-2025学年浙教版七年级数学上册
- 中国骨关节炎诊疗指南(2024版)
- 小学一年级数学连加连减练习题(100道)
- 2025届河北省新高考全国统考预测密卷生物试卷含解析
- SY-T 5374.2-2023 固井作业规程 第2部分-特殊固井
- ISO 55000-2024 资产管理 术语、综述和原则(中文版-雷泽佳翻译-2024)
- 监理见证取样工作计划
- 天津2024年天津职业技术师范大学附属高级技术学校招聘笔试历年典型考题及考点附答案解析
- 大学生职业规划书奶茶店
评论
0/150
提交评论