标准解读
《GM/T 0038-2014 证书认证密钥管理系统检测规范》是由国家密码管理局发布的,针对证书认证系统中密钥管理部分的技术要求和测试方法的标准。该标准适用于对基于PKI(Public Key Infrastructure,公钥基础设施)的证书认证系统中的密钥生成、存储、分发、更新、撤销等全生命周期管理过程进行安全性和功能性的评估。
根据文档内容,主要分为几个关键部分来指导如何构建一个符合安全要求的密钥管理系统:
- 术语定义:首先明确了与证书认证密钥管理相关的专业术语及其含义,为后续章节提供了基础。
- 总体要求:概述了密钥管理系统应满足的基本条件,包括但不限于安全性原则、可用性考量以及与其他组件之间的接口规范。
- 密钥生成:详细说明了不同类型密钥(如RSA、ECC等)产生时所需遵循的具体算法参数选择准则,并强调了随机数源的重要性。
- 密钥保护:讨论了如何通过硬件安全模块(HSM)或其他物理隔离手段保证私钥不被非法访问或泄露。
- 密钥分发与备份:介绍了在确保机密性的同时实现高效可靠的密钥传输机制的方法论;同时指出重要密钥应当定期备份以防丢失。
- 密钥更新与撤销:描述了当密钥达到其预定寿命或发生安全事件后如何安全地替换旧密钥并通知所有相关方的过程。
- 审计日志:规定了系统必须记录哪些操作以供事后审查使用,从而增强系统的可追溯性和透明度。
- 测试方法:最后列出了验证上述各项要求是否得到正确实施的一系列具体步骤和技术手段。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2014-02-13 颁布
- 2014-02-13 实施
文档简介
ICS35040
L80.
备案号44643—2014
:
中华人民共和国密码行业标准
GM/T0038—2014
证书认证密钥管理系统检测规范
Keymanagementofcertificateauthoritysystemtestspecification
2014-02-13发布2014-02-13实施
国家密码管理局发布
GM/T0038—2014
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
检测对象
4…………………1
产品
4.1…………………1
项目
4.2…………………1
测试大纲
5…………………1
检测环境
6…………………2
检测内容
7…………………2
场地
7.1…………………2
网络
7.2…………………2
岗位及权限管理
7.3……………………3
安全管理
7.4……………4
系统初始化
7.5…………………………4
系统功能
7.6……………4
系统性能
7.7……………5
数据备份和恢复
7.8……………………5
第三方安全产品
7.9……………………5
检测方法
8…………………6
场地
8.1…………………6
网络
8.2…………………6
岗位及权限管理
8.3……………………7
安全管理
8.4……………7
系统初始化
8.5…………………………7
系统功能
8.6……………7
系统性能
8.7……………8
数据备份和恢复
8.8……………………8
第三方安全产品
8.9……………………8
文档
8.10…………………8
合格判定
9…………………9
项目合格判定
9.1………………………9
产品合格判定
9.2………………………9
附录资料性附录测试大纲
A()…………10
测试目的
A.1…………………………10
密钥管理系统的物理区域和网络结构
A.2…………10
Ⅰ
GM/T0038—2014
密钥管理系统的软硬件配置
A.3……………………10
密钥管理系统的模块及功能
A.4……………………10
测试内容
A.5…………………………10
附录资料性附录证书认证密钥管理系统网络结构图包括一对多
B()(CA)………14
附录资料性附录证书认证密钥管理系统机房布局及设备位置摆放示例图
C()……15
证书认证密钥管理系统机房布局图
C.1………………15
证书认证密钥管理系统机房位置摆放图
C.2…………15
Ⅱ
GM/T0038—2014
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由密码行业标准化技术委员会提出并归口
。
本标准起草单位长春吉大正元信息技术股份有限公司上海格尔软件股份有限公司国家信息安
:、、
全工程技术研究中心北京海泰方圆科技有限公司
、。
本标准起草人刘平高利田景成姜玉琳张宝欣李伟平赵丽丽祝国鑫袁峰谭武征安晓江
:、、、、、、、、、、、
张万涛吴臣华
、。
Ⅲ
GM/T0038—2014
证书认证密钥管理系统检测规范
1范围
本标准规定了证书认证密钥管理系统的检测内容与检测方法
。
本标准适用于为电子签名提供电子认证服务按照研制或建设的证书认证密
,GM/T0034—2014
钥管理系统的检测也可为其他证书认证密钥管理系统的检测提供参考
,。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
,,()。
基于密码算法的证书认证系统密码及其相关安全技术规范
GM/T0034—2014SM2
3术语和定义
下列术语和定义适用于本文件
。
31
.
证书认证系统certificateauthenticationsystemCA
;
对数字证书的签发发布更新撤销等数字证书全生命周期进行管理的系统
、、、。
32
.
密钥管理系统keymanagementsystemKM
;
实现密钥管理功能的系统
。
33
.
SM2算法
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024年新高一物理初升高衔接《运动与力的关系》含答案解析
- 《居室空间设计风格》课件
- 书柜课件教学课件
- 《演讲技能培训》课件
- 相机镜头产业深度调研及未来发展现状趋势
- 《网谍舆情监测系统》课件
- 化妆用防晒油市场洞察报告
- 人用抗生素市场发展现状调查及供需格局分析预测报告
- 《GRP时间管理》课件
- 网络路由器产业规划专项研究报告
- DALI照明工程中的常见问题及解决方案
- 北京市地铁2023员工入场安全教育考试题(含答案)
- 卢彰诚《电子商务综合实践教程》课程标准
- 《关键跨越 新手篇 从业务高手到优秀主管》读书笔记PPT模板思维导图下载
- 血液系统疾病概述
- 建筑工程深基坑工程施工技术总结
- 汉英翻译基础教程冯庆华
- 公司供货单(钢材类)
- von frey丝K值表完整版
- 北京中考完形填空专项试题汇编(有答案)
- 廉洁承诺书(项目经理或项目负责人)
评论
0/150
提交评论