标准解读

《GM/T 0039-2015 密码模块安全检测要求》是中国国家密码管理局发布的一项标准,旨在规定密码模块在设计、实现及评估过程中的安全性检测具体要求。该标准适用于各类密码模块的安全性测试与评价工作,确保其能够达到预期的安全水平。

根据《GM/T 0039-2015》,密码模块的安全检测主要围绕以下几个方面展开:

  1. 物理安全:检查密码模块是否具备防止未经授权访问内部组件的能力,包括但不限于防拆卸措施的有效性以及对外部攻击(如电磁干扰)的抵抗能力。

  2. 逻辑安全:评估软件或硬件层面是否存在漏洞,可能导致敏感信息泄露或被篡改。这涵盖了对输入验证、错误处理机制、密钥管理等方面的考察。

  3. 密钥管理:确保密钥生成、存储、传输和销毁等整个生命周期内得到妥善保护,避免因管理不当造成密钥泄露风险。

  4. 加密算法与协议:确认所使用的加密算法符合国家标准,并且正确地实现了相关协议,以保证数据完整性、机密性和不可否认性。

  5. 文档审查:对密码模块的设计说明书、用户手册等文档进行审核,确保其中包含必要的安全指导信息,并且描述准确无误。

  6. 环境适应性:测试密码模块在不同操作环境下(例如极端温度、湿度条件下)能否正常工作而不影响其安全性能。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2015-04-01 颁布
  • 2015-04-01 实施
©正版授权
GM/T 0039-2015密码模块安全检测要求_第1页
GM/T 0039-2015密码模块安全检测要求_第2页
GM/T 0039-2015密码模块安全检测要求_第3页
GM/T 0039-2015密码模块安全检测要求_第4页
免费预览已结束,剩余108页可下载查看

下载本文档

GM/T 0039-2015密码模块安全检测要求-免费下载试读页

文档简介

ICS35040

L80.

备案号49738—2015

:

中华人民共和国密码行业标准

GM/T0039—2015

密码模块安全检测要求

Securitytestrequirementsforcryptographicmodules

2015-04-01发布2015-04-01实施

国家密码管理局发布

GM/T0039—2015

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

文档结构

5…………………2

概述

5.1…………………2

条款和安全要求

5.2……………………2

引用条款说明

5.3………………………2

安全检测要求

6……………2

通用要求

6.1……………2

密码模块规格

6.2………………………3

密码模块接口

6.3………………………10

角色服务和鉴别

6.4、…………………19

软件固件安全

6.5/……………………30

运行环境

6.6……………34

物理安全

6.7……………41

非入侵式安全

6.8………………………56

敏感安全参数管理

6.9…………………58

自测试

6.10……………65

生命周期保障

6.11……………………78

对其他攻击的缓解

6.12………………87

文档要求

6.13A-………………………88

密码模块安全策略

6.14B-……………88

核准的安全功能

6.15C-………………89

核准的敏感安全参数生成和建立方法

6.16D-………89

核准的鉴别机制

6.17E-………………89

非入侵式攻击及常用的缓解方法

6.18F-……………89

附录资料性附录安全等级对应表

A()…………………90

GM/T0039—2015

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准使用重新起草法参考信息技术安全技术密码模块检测要求编

ISO/IEC24759:2014《》

制与的一致性程度为非等效

,ISO/IEC24759:2014。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由密码行业标准化技术委员会提出并归口

本标准的主要起草单位北京握奇智能科技有限公司飞天诚信科技股份有限公司北京华大智宝

:、、

电子系统有限公司北京海泰方圆科技有限公司国家密码管理局商用密码检测中心中国科学院数据

、、、

与通信保护研究教育中心北京创原天地科技有限公司上海格尔软件股份有限公司

、、。

本标准的主要起草人汪雪林李大为邓开勇陈国陈保儒张一飞胡伯良朱鹏飞罗鹏张众

:、、、、、、、、、、

雷银花莫凡林春蒋红宇谭武征张万涛高能

、、、、、、。

GM/T0039—2015

密码模块安全检测要求

1范围

本标准依据的要求规定了密码模块的一系列检测规程检测方法和对应的送

GM/T0028—2014,、

检文档要求

本标准适用于密码模块的检测

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

密码模块安全技术要求

GM/T0028—2014

密码术语

GM/Z4001

3术语和定义

和所界定的术语和定义适用于本文件

GM/T0028—2014GM/Z4001。

4缩略语

下列缩略语适用于本文件

应用程序接口

API(ApplicationProgramInterface)

密码分组链接

CBC(CipherBlockChaining)

关键安全参数

CSP(CriticalSecurityParameter)

错误检测码

EDC(ErrorDetectionCode)

环境失效保护

EFP(EnvironmentalFailureProtection)

环境失效测试

EFT(EnvironmentalFailureTesting)

有限状态模型

FSM

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论