标准解读
《GM/T 0041-2015 智能IC卡密码检测规范》是中国国家密码管理局发布的针对智能IC卡密码技术的安全性评估标准。该标准主要规定了智能IC卡中密码算法、密钥管理以及安全机制等方面的技术要求和测试方法,旨在确保智能IC卡在使用过程中的信息安全。
根据此标准,智能IC卡需支持特定的密码算法,如SM1、SM2、SM3、SM4等中国自主研发的商用密码算法,这些算法分别用于数据加密、数字签名、消息摘要等功能,以保证信息传输与存储的安全性。同时,标准还明确了密钥生成、分发、存储及销毁等生命周期管理的具体要求,强调了密钥保护的重要性,防止未经授权访问或泄露敏感信息。
此外,《GM/T 0041-2015》详细列出了智能IC卡应具备的安全特性,包括但不限于身份认证机制、访问控制策略、防篡改能力等,并为每一项功能制定了相应的测试案例和评价准则。通过一系列严格的测试流程来验证产品是否符合既定的安全标准,从而帮助制造商提高产品质量,同时也为用户选择可靠的产品提供了依据。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2015-04-01 颁布
- 2015-04-01 实施
文档简介
ICS35040
L80.
备案号49740—2015
:
中华人民共和国密码行业标准
GM/T0041—2015
智能IC卡密码检测规范
Cryptographictestspecificationforsmartcard
2015-04-01发布2015-04-01实施
国家密码管理局发布
GM/T0041—2015
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号和缩略语
4……………2
检测项目
5…………………2
安全管理功能检测
5.1COS……………2
安全机制检测
5.2COS…………………2
密钥的素性检测
5.3……………………3
随机数质量检测
5.4……………………3
密码算法实现正确性检测
5.5…………3
密码算法实现性能检测
5.6……………3
设备安全性测试
5.7……………………3
检测方法
6…………………3
总体要求
6.1……………3
安全管理功能检测
6.2COS……………3
安全机制检测
6.3COS…………………8
密钥的素性检测
6.4RSA……………10
随机数质量检测
6.5……………………10
密码算法实现正确性检测
6.6…………10
密码算法实现性能检测
6.7……………11
设备安全性测试
6.8……………………13
合格性判定准则
7…………………………13
参考文献
……………………14
GM/T0041—2015
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由密码行业标准化技术委员会提出并归口
。
本标准起草单位北京华大智宝电子系统有限公司国家密码管理局商用密码检测中心武汉天喻
:、、
信息产业股份有限公司东信和平智能卡股份有限公司北京握奇数据系统有限公司航天信息股份有
、、、
限公司北京中电华大电子设计有限责任公司上海华虹集成电路有限责任公司
、、。
本标准主要起草人陈跃陈保儒李大为邓开勇罗鹏雷银花林春刘文娟李晓俊张汉就
:、、、、、、、、、、
刘蕾罗世新王晓燕梁少峰
、、、。
Ⅰ
GM/T0041—2015
智能IC卡密码检测规范
1范围
本标准规定了智能卡产品的检测项目及检测方法
IC。
本标准适用于智能卡产品的密码检测也可用于指导智能卡产品的研发智能卡产品包
IC,IC。IC
括但不限于金融卡公交卡等
IC、IC。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
随机性检测规范
GM/T0005
密码模块安全检测要求
GM/T0039
密码术语
GM/Z4001
3术语和定义
所界定的以及下列术语和定义适用于本文件
GM/Z4001。
31
.
对称密码算法symmetriccryptographicalgorithm
加密和解密使用相同密钥的密码算法
。
32
.
非对称密码算法/公钥密码算法asymmetriccryptographicalgorithm/publickeycryptographic
algorithm
加密和解密使用不同密钥的密码算法其中一个密钥公钥可以公开另一个密钥私钥必须保
。(),()
密且由公钥求解私钥是计算不可行的
,。
33
.
密码杂凑算法hashalgorithm
又称杂凑算法密码散列算法或哈希算法该算法将一个任意长的比特串映射到一个固定长的比
、。
特串
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 【正版授权】 ISO/TR 24332:2025 EN Information and documentation - Blockchain and distributed ledger technology (DLT) in relation to authoritative records,records systems and records man
- 《工伤事故管理办法》课件
- 《服装品牌设计策划》课件
- 单位管理制度集合大合集【职工管理篇】
- 单位管理制度集粹汇编【员工管理篇】十篇
- 《学前儿童的注意》课件
- 单位管理制度合并汇编职工管理篇十篇
- 单位管理制度分享合集人力资源管理十篇
- 单位管理制度范文大合集人事管理十篇
- 单位管理制度范例合集【职员管理】
- 手术室护理组长竞聘
- 电力系统继电保护试题以及答案(二)
- 小学生防打架斗殴安全教育
- 2024-2025学年九年级英语上学期期末真题复习 专题09 单词拼写(安徽专用)
- 网络运营代销合同范例
- 2024年新人教版七年级上册历史 第14课 丝绸之路的开通与经营西域
- 《临床放射生物学》课件
- 植保无人机安全飞行
- 2024年10月自考04532财务会计专题试题及答案含解析
- 医疗纠纷事件汇报
- 2024年村干部个人工作总结例文(3篇)
评论
0/150
提交评论