标准解读

《GM/T 0023-2014 IPSec VPN网关产品规范》是由国家密码管理局发布的针对IPSec VPN网关产品的技术标准。该标准旨在为设计、开发、生产以及使用IPSec VPN网关产品提供指导,确保这些产品在安全性、功能性等方面达到一定的要求。

根据此标准,IPSec VPN网关产品应支持多种加密算法与认证方式,包括但不限于SM1、SM2、SM3和SM4等国产密码算法,同时也兼容国际上常用的AES、SHA等算法。此外,还定义了关于密钥管理的具体要求,比如密钥生成、分发、存储及销毁过程中的安全措施,强调了密钥生命周期管理的重要性。

对于身份验证机制,除了基本的用户名/密码组合外,《GM/T 0023-2014》也鼓励采用更高级别的认证方法,如数字证书认证,以增强系统的安全性。同时,该标准还规定了访问控制策略配置的功能需求,允许管理员根据实际需要灵活设置不同的权限等级。

在性能方面,《GM/T 0023-2014》明确了IPSec VPN网关产品必须满足的基本性能指标,包括吞吐量、并发连接数等关键参数,并提出了相应的测试方法来评估这些指标是否达标。此外,还特别关注了设备的稳定性和可靠性,要求厂商通过严格的质量控制流程保证产品质量。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 废止
  • 已被废除、停止使用,并不再更新
  • 2014-02-13 颁布
  • 2014-02-13 实施
©正版授权
GM/T 0023-2014IPSec VPN网关产品规范_第1页
GM/T 0023-2014IPSec VPN网关产品规范_第2页
GM/T 0023-2014IPSec VPN网关产品规范_第3页
GM/T 0023-2014IPSec VPN网关产品规范_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GM/T 0023-2014IPSec VPN网关产品规范-免费下载试读页

文档简介

ICS35040

L80.

备案号44624—2014

:

中华人民共和国密码行业标准

GM/T0023—2014

IPSecVPN网关产品规范

IPSecVPNgatewayproductspecification

2014-02-13发布2014-02-13实施

国家密码管理局发布

GM/T0023—2014

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语定义和缩略语

3、………………………1

术语和定义

3.1…………………………1

缩略语

3.2………………3

密码算法和密钥种类

4……………………3

算法要求

4.1……………3

密钥种类

4.2……………3

网关产品要求

5IPSecVPN……………4

产品功能要求

5.1………………………4

产品性能参数

5.2………………………5

安全性要求

5.3…………………………5

管理功能要求

5.4………………………6

硬件要求

5.5……………9

参数可配置能力要求

5.6………………10

过程保护

5.7……………10

网关产品检测

6IPSecVPN……………10

产品功能检测

6.1………………………10

产品性能检测

6.2………………………12

安全性检测

6.3…………………………12

管理功能检测

6.4………………………13

硬件检测

6.5……………13

参数可配置能力检测

6.6………………13

过程保护检测

6.7………………………13

合格判定

7…………………14

GM/T0023—2014

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由密码行业标准化技术委员会提出并归口

本标准主要起草单位成都卫士通信息产业股份有限公司上海格尔软件股份有限公司无锡江南

:、、

信息安全工程技术中心兴唐通信科技有限公司山东得安计算机技术有限公司

、、。

本标准主要起草人罗俊李元正谭武征徐强王妮娜孔凡玉

:、、、、、。

GM/T0023—2014

IPSecVPN网关产品规范

1范围

本标准规定了网关产品的功能要求硬件要求软件要求密码算法和密钥要求安全

IPSecVPN、、、、

性要求和检测要求等有关内容

本标准适用于网关产品的研制检测使用和管理

IPSecVPN、、。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

,,()。

电工电子产品环境试验所有部分

GB/T2423—2008()

微型计算机通用规范

GB/T9813—2000

远动设备及系统第部分工作条件第篇电源和电磁兼容性

GB/T15153.1—19982:1:

信息安全技术分组密码算法的工作模式

GB/T17964—2008

随机性检测规范

GM/T0005

数字证书认证系统密码协议规范

GM/T0014

基于密码算法的数字证书格式规范

GM/T0015SM2

技术规范

GM/T0022IPSecVPN

3术语定义和缩略语

31术语和定义

.

下列术语和定义适用于本文件

311

..

密码算法cryptographicalgorithm

描述密码处理过程的运算规则

312

..

密码杂凑算法cryptographichashalgorithm

又称杂凑算法密码散列算法或哈希算法该算法将一个任意长的比特串映射到一个固定长的比

、。

特串且满足下列三个特性

,:

为一个给定的输出找出能映射到该输出的一个输入是计算上困难的

a)

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论