标准解读
《GM/T 0048-2016 智能密码钥匙密码检测规范》是中国国家密码管理局发布的关于智能密码钥匙(也称为USB Key或加密狗)的密码安全性和功能性的技术要求和测试方法的标准。该标准适用于智能密码钥匙的设计、生产和使用过程中对其密码安全性进行评价的需求。
根据此标准,智能密码钥匙需要支持至少一种国产商用密码算法,并且必须符合相关的安全性要求。这些要求包括但不限于设备身份认证、数据加解密处理能力、密钥管理机制等方面。此外,还定义了一系列针对智能密码钥匙的功能性测试项目,比如接口兼容性测试、操作响应时间测量等,以及安全性测试项目,如抗攻击性能评估、密钥泄露风险分析等。
对于开发者来说,遵循本标准可以确保所开发的智能密码钥匙产品能够满足基本的安全保护需求;而对于用户而言,则可以通过参考这一标准来选择更加可靠的产品。同时,它也为第三方测评机构提供了明确的依据来进行客观公正的产品质量检验工作。
标准中详细规定了各种类型的测试案例及其预期结果,旨在全面覆盖智能密码钥匙可能遇到的各种应用场景下的表现情况。通过实施这些测试,可以帮助识别潜在的安全漏洞或者不合规之处,从而促进产品质量提升。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2016-12-23 颁布
- 2016-12-23 实施
文档简介
ICS35040
L80.
备案号58553—2017
:
中华人民共和国密码行业标准
GM/T0048—2016
智能密码钥匙密码检测规范
Cryptographytestspecificationforcryptographicsmarttoken
2016-12-23发布2016-12-23实施
国家密码管理局发布
GM/T0048—2016
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
检测环境
5…………………3
检测环境拓扑图
5.1……………………3
检测仪器
5.2……………3
检测软件
5.3……………3
检测内容
6…………………3
功能检测
6.1……………3
性能检测
6.2……………4
安全性检测
6.3…………………………4
检测方法
7…………………4
功能检测
7.1……………4
设备管理
7.1.1………………………4
访问控制
7.1.2………………………5
应用管理
7.1.3………………………9
文件管理
7.1.4………………………11
容器管理
7.1.5………………………13
密码服务
7.1.6………………………16
性能检测
7.2……………31
文件读写性能
7.2.1…………………31
对称算法性能
7.2.2…………………31
非对称算法性能
7.2.3………………32
杂凑算法性能
7.2.4…………………32
安全性检测
7.3…………………………32
参考文献
……………………33
Ⅰ
GM/T0048—2016
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由密码行业标准化技术委员会提出并归口
。
本标准起草单位北京握奇智能科技有限公司飞天诚信科技股份有限公司北京海泰方圆科技有
:、、
限公司北京华大智宝电子系统有限公司国家密码管理局商用密码检测中心上海格尔软件股份有限
、、、
公司北京创原天地科技有限公司
、。
本标准主要起草人汪雪林李大为陈国朱鹏飞蒋红宇陈保儒邓开勇罗鹏林春雷银花
:、、、、、、、、、、
韩琳
。
Ⅲ
GM/T0048—2016
智能密码钥匙密码检测规范
1范围
本标准规定了智能密码钥匙密码检测环境检测内容和检测方法
、。
本标准适用于智能密码钥匙密码检测也可用于指导智能密码钥匙的研制和使用
,。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术二元序列随机性检测方法
GB/T32915
密码应用标识规范
GM/T0006
智能密码钥匙密码应用接口数据格式规范
GM/T0017—2012
智能密码钥匙技术规范
GM/T0027
密码模块安全技术要求
GM/T0028
密码模块安全检测要求
GM/T0039
3术语和定义
以下术语和定义适用于本文件
。
31
.
智能密码钥匙cryptographicsmarttoken
实现密码运算密钥管理功能提供密码服务的终端密码设备
、,。
32
.
命令command
向智能密码钥匙发出的一条信息该信息启动一个操作或请求一个应答
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
评论
0/150
提交评论