标准解读
《GM/T 0039-2015 密码模块安全检测要求》是中国国家密码管理局发布的一项标准,旨在规定密码模块在设计、实现及评估过程中的安全性检测具体要求。该标准适用于各类密码模块的安全性测试与评价工作,确保其能够达到预期的安全水平。
根据《GM/T 0039-2015》,密码模块的安全检测主要围绕以下几个方面展开:
-
物理安全:检查密码模块是否具备防止未经授权访问内部组件的能力,包括但不限于防拆卸措施的有效性以及对外部攻击(如电磁干扰)的抵抗能力。
-
逻辑安全:评估软件或硬件层面是否存在漏洞,可能导致敏感信息泄露或被篡改。这涵盖了对输入验证、错误处理机制、密钥管理等方面的考察。
-
密钥管理:确保密钥生成、存储、传输和销毁等整个生命周期内得到妥善保护,避免因管理不当造成密钥泄露风险。
-
加密算法与协议:确认所使用的加密算法符合国家标准,并且正确地实现了相关协议,以保证数据完整性、机密性和不可否认性。
-
文档审查:对密码模块的设计说明书、用户手册等文档进行审核,确保其中包含必要的安全指导信息,并且描述准确无误。
-
环境适应性:测试密码模块在不同操作环境下(例如极端温度、湿度条件下)能否正常工作而不影响其安全性能。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2015-04-01 颁布
- 2015-04-01 实施




文档简介
ICS35040
L80.
备案号49738—2015
:
中华人民共和国密码行业标准
GM/T0039—2015
密码模块安全检测要求
Securitytestrequirementsforcryptographicmodules
2015-04-01发布2015-04-01实施
国家密码管理局发布
GM/T0039—2015
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
文档结构
5…………………2
概述
5.1…………………2
条款和安全要求
5.2……………………2
引用条款说明
5.3………………………2
安全检测要求
6……………2
通用要求
6.1……………2
密码模块规格
6.2………………………3
密码模块接口
6.3………………………10
角色服务和鉴别
6.4、…………………19
软件固件安全
6.5/……………………30
运行环境
6.6……………34
物理安全
6.7……………41
非入侵式安全
6.8………………………56
敏感安全参数管理
6.9…………………58
自测试
6.10……………65
生命周期保障
6.11……………………78
对其他攻击的缓解
6.12………………87
文档要求
6.13A-………………………88
密码模块安全策略
6.14B-……………88
核准的安全功能
6.15C-………………89
核准的敏感安全参数生成和建立方法
6.16D-………89
核准的鉴别机制
6.17E-………………89
非入侵式攻击及常用的缓解方法
6.18F-……………89
附录资料性附录安全等级对应表
A()…………………90
Ⅰ
GM/T0039—2015
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准使用重新起草法参考信息技术安全技术密码模块检测要求编
ISO/IEC24759:2014《》
制与的一致性程度为非等效
,ISO/IEC24759:2014。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由密码行业标准化技术委员会提出并归口
。
本标准的主要起草单位北京握奇智能科技有限公司飞天诚信科技股份有限公司北京华大智宝
:、、
电子系统有限公司北京海泰方圆科技有限公司国家密码管理局商用密码检测中心中国科学院数据
、、、
与通信保护研究教育中心北京创原天地科技有限公司上海格尔软件股份有限公司
、、。
本标准的主要起草人汪雪林李大为邓开勇陈国陈保儒张一飞胡伯良朱鹏飞罗鹏张众
:、、、、、、、、、、
雷银花莫凡林春蒋红宇谭武征张万涛高能
、、、、、、。
Ⅲ
GM/T0039—2015
密码模块安全检测要求
1范围
本标准依据的要求规定了密码模块的一系列检测规程检测方法和对应的送
GM/T0028—2014,、
检文档要求
。
本标准适用于密码模块的检测
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
密码模块安全技术要求
GM/T0028—2014
密码术语
GM/Z4001
3术语和定义
和所界定的术语和定义适用于本文件
GM/T0028—2014GM/Z4001。
4缩略语
下列缩略语适用于本文件
。
应用程序接口
API(ApplicationProgramInterface)
密码分组链接
CBC(CipherBlockChaining)
关键安全参数
CSP(CriticalSecurityParameter)
错误检测码
EDC(ErrorDetectionCode)
环境失效保护
EFP(EnvironmentalFailureProtection)
环境失效测试
EFT(EnvironmentalFailureTesting)
有限状态模型
FSM
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年数字媒体艺术考核试题及答案
- 2025年文学创作与鉴赏考试试题及答案解析
- 2025年汽车工程师考试试卷及答案解析
- 2025年家庭医生考试试卷及答案
- 2025年环境质量检测与评估专业能力考试试卷及答案
- 2025年计算机科学基础考试试题及答案
- 养殖业合作经营与利润分配合同
- 温暖的春节作文400字15篇范文
- 《古埃及文明探索教学教案》世界历史教案
- 《美术色彩理论基础知识教学教案》
- 图解电动自行车充电器与控制器维修全流程
- X62W万能铣床电气故障点
- 合肥市商场市调报告调查分析总结
- QCT25-2023年汽车干摩擦式离合器总成技术条件
- 定向钻施工合同
- 2022-2023学年黑龙江省佳木斯市小升初必考题数学检测卷含答案
- 小学一年级下学期数学无纸化测试题
- 口腔颌面外科学 第十章 颞下颌关节疾病
- 建设文化强国说课 教学设计
- 陈巴尔虎旗草原全域旅游发展总体规划
- 立管高空作业施工专项安全方案
评论
0/150
提交评论