标准解读
《GM/T 0039-2015 密码模块安全检测要求》是中国国家密码管理局发布的一项标准,旨在规定密码模块在设计、实现及评估过程中的安全性检测具体要求。该标准适用于各类密码模块的安全性测试与评价工作,确保其能够达到预期的安全水平。
根据《GM/T 0039-2015》,密码模块的安全检测主要围绕以下几个方面展开:
-
物理安全:检查密码模块是否具备防止未经授权访问内部组件的能力,包括但不限于防拆卸措施的有效性以及对外部攻击(如电磁干扰)的抵抗能力。
-
逻辑安全:评估软件或硬件层面是否存在漏洞,可能导致敏感信息泄露或被篡改。这涵盖了对输入验证、错误处理机制、密钥管理等方面的考察。
-
密钥管理:确保密钥生成、存储、传输和销毁等整个生命周期内得到妥善保护,避免因管理不当造成密钥泄露风险。
-
加密算法与协议:确认所使用的加密算法符合国家标准,并且正确地实现了相关协议,以保证数据完整性、机密性和不可否认性。
-
文档审查:对密码模块的设计说明书、用户手册等文档进行审核,确保其中包含必要的安全指导信息,并且描述准确无误。
-
环境适应性:测试密码模块在不同操作环境下(例如极端温度、湿度条件下)能否正常工作而不影响其安全性能。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2015-04-01 颁布
- 2015-04-01 实施




文档简介
ICS35040
L80.
备案号49738—2015
:
中华人民共和国密码行业标准
GM/T0039—2015
密码模块安全检测要求
Securitytestrequirementsforcryptographicmodules
2015-04-01发布2015-04-01实施
国家密码管理局发布
GM/T0039—2015
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
文档结构
5…………………2
概述
5.1…………………2
条款和安全要求
5.2……………………2
引用条款说明
5.3………………………2
安全检测要求
6……………2
通用要求
6.1……………2
密码模块规格
6.2………………………3
密码模块接口
6.3………………………10
角色服务和鉴别
6.4、…………………19
软件固件安全
6.5/……………………30
运行环境
6.6……………34
物理安全
6.7……………41
非入侵式安全
6.8………………………56
敏感安全参数管理
6.9…………………58
自测试
6.10……………65
生命周期保障
6.11……………………78
对其他攻击的缓解
6.12………………87
文档要求
6.13A-………………………88
密码模块安全策略
6.14B-……………88
核准的安全功能
6.15C-………………89
核准的敏感安全参数生成和建立方法
6.16D-………89
核准的鉴别机制
6.17E-………………89
非入侵式攻击及常用的缓解方法
6.18F-……………89
附录资料性附录安全等级对应表
A()…………………90
Ⅰ
GM/T0039—2015
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准使用重新起草法参考信息技术安全技术密码模块检测要求编
ISO/IEC24759:2014《》
制与的一致性程度为非等效
,ISO/IEC24759:2014。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由密码行业标准化技术委员会提出并归口
。
本标准的主要起草单位北京握奇智能科技有限公司飞天诚信科技股份有限公司北京华大智宝
:、、
电子系统有限公司北京海泰方圆科技有限公司国家密码管理局商用密码检测中心中国科学院数据
、、、
与通信保护研究教育中心北京创原天地科技有限公司上海格尔软件股份有限公司
、、。
本标准的主要起草人汪雪林李大为邓开勇陈国陈保儒张一飞胡伯良朱鹏飞罗鹏张众
:、、、、、、、、、、
雷银花莫凡林春蒋红宇谭武征张万涛高能
、、、、、、。
Ⅲ
GM/T0039—2015
密码模块安全检测要求
1范围
本标准依据的要求规定了密码模块的一系列检测规程检测方法和对应的送
GM/T0028—2014,、
检文档要求
。
本标准适用于密码模块的检测
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
密码模块安全技术要求
GM/T0028—2014
密码术语
GM/Z4001
3术语和定义
和所界定的术语和定义适用于本文件
GM/T0028—2014GM/Z4001。
4缩略语
下列缩略语适用于本文件
。
应用程序接口
API(ApplicationProgramInterface)
密码分组链接
CBC(CipherBlockChaining)
关键安全参数
CSP(CriticalSecurityParameter)
错误检测码
EDC(ErrorDetectionCode)
环境失效保护
EFP(EnvironmentalFailureProtection)
环境失效测试
EFT(EnvironmentalFailureTesting)
有限状态模型
FSM
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 采购合同合同管理专业认证重点基础知识点
- 采购合同付款违约纠纷重点基础知识点
- 采购合同风险财务风险财务控制重点基础知识点
- 采购合同电子化归档系统优化重点基础知识点
- 兼职劳务的简单合同范例
- 股权激励分配协议书二零二五年
- 弃土场地租赁合同范例
- 茶苗采购合同范本
- 二零二五短期物业管理委托合同
- 期货期权合约合同范本
- 薄膜制备技术CVD课件
- 汽车振动学:基于MATLABSimulink的分析与实现 课件 第2章 汽车单自由度振动系统
- 螺旋天线报告
- 家长进课堂-急救及医学小常识
- 思想政治教育的研究方法
- 明亚保险经纪人考试题库答案
- 2024届高考英语阅读理解命题说题课件
- 五星级物业标准
- 企业安全防汛知识培训
- 城市发展史-中国矿业大学中国大学mooc课后章节答案期末考试题库2023年
- 麻醉过程中的意外与并发症处理流程图
评论
0/150
提交评论