标准解读
《GM/T 0059-2018 服务器密码机检测规范》是中国国家密码管理局发布的一项国家标准,旨在为服务器密码机提供一套全面的检测方法和要求。该标准适用于对各类服务器密码机的安全性、功能性以及性能进行评估与测试。
根据文档内容,《GM/T 0059-2018》主要涵盖了以下几个方面:
一、术语定义:明确了本标准中使用到的专业术语及其含义,如“服务器密码机”、“密钥管理”等,确保各方在理解和执行过程中保持一致。
二、安全级别划分:将服务器密码机按照其提供的安全保障能力分为不同等级,并详细描述了各等级应达到的具体要求。这有助于用户根据实际需求选择合适的产品。
三、功能要求:列出了服务器密码机必须具备的基本功能项,包括但不限于数据加密解密、数字签名验证、随机数生成等功能。同时指出了实现这些功能时需遵循的技术标准或协议。
四、性能指标:设定了衡量服务器密码机工作效率的关键参数,例如处理速度(加解密速率)、并发连接数支持情况等。通过量化的方式帮助评估设备的实际运行效果。
五、安全性要求:从物理安全、逻辑安全等多个维度出发,提出了针对服务器密码机的安全防护措施及其实现方式。强调了密钥保护机制的重要性,并规定了相关操作流程。
六、环境适应性:考虑到不同应用场景下可能遇到的各种外部条件变化,标准还特别关注了产品对于温度、湿度等环境因素的耐受程度。
七、测试方法与程序:最后部分详尽地介绍了如何开展各项检测活动的方法论指导,包括测试环境搭建、具体步骤实施以及结果记录分析等内容,确保整个过程科学严谨。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-05-02 颁布
- 2018-05-02 实施
文档简介
ICS35040
L80.
备案号62994—2018
:
中华人民共和国密码行业标准
GM/T0059—2018
服务器密码机检测规范
Cryptographicservertestspecifications
2018-05-02发布2018-05-02实施
国家密码管理局发布
GM/T0059—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
检测环境要求
5……………2
常规检测环境
5.1………………………2
跨网段检测环境
5.2……………………3
检测内容
6…………………3
概述
6.1…………………3
设备外观及结构检查
6.2………………4
设备管理功能检查
6.3…………………4
设备状态检测
6.4………………………5
设备自检检测
6.5………………………5
设备配置管理检测
6.6…………………5
设备密钥管理检测
6.7…………………5
设备密码算法正确性与一致性检测
6.8………………6
设备随机数质量检测
6.9………………7
设备应用接口检测
6.10…………………8
设备远程管理接口检测
6.11……………8
设备访问控制检测
6.12…………………8
设备日志记录检测
6.13…………………9
设备性能检测
6.14………………………9
设备网络适应性检测
6.15……………10
设备安全性检测
6.16…………………10
设备环境适应性检测
6.17……………10
设备可靠性检测
6.18…………………10
送检文档技术要求
7………………………10
附录资料性附录检测项目列表
A()……………………11
Ⅰ
GM/T0059—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由密码行业标准化技术委员会提出并归口
。
本标准起草单位卫士通信息产业股份有限公司国家密码管理局商用密码检测中心无锡江南信
:、、
息安全工程技术中心兴唐通信科技股份有限公司山东得安信息技术有限公司
、、。
本标准主要起草人刘平罗俊胡显荃李元正张世雄邓开勇罗鹏刘常李国友肖秋林徐强
:、、、、、、、、、、、
徐明翼王妮娜王海霞孔凡玉郑海森
、、、、。
本标准凡涉及密码算法相关内容按国家有关法规实施
,。
Ⅲ
GM/T0059—2018
服务器密码机检测规范
1范围
本标准规定了服务器密码机类密码设备的检测要求和检测方法
。
本标准适用于服务器密码机类密码设备的检测以及该类密码设备的研制也可用于指导基于该类
,,
密码设备的应用开发
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术密码杂凑算法
GB/T32905SM3
信息安全技术分组密码算法
GB/T32907SM4
信息安全技术二元序列随机性检测方法
GB/T32915
信息安全技术椭圆曲线公钥密码算法
GB/T32918SM2
随机数检测规范
GM/T0005
密码设备应用接口规范
GM/T0018
服务器密码机技术规范
GM/T0030—2014
密码模块安全检测要求
GM/T0039
3术语和定义
下列术语和定义适用于本文件
。
31
.
服务器密码机cryptographicserver
又称主机加密服务器能独立或并行为多个应用实体提供密码服务和密钥管理的设备
,
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 信息安全承诺保证书样本
- 建筑抗震设计合同
- 消防设施维护保养合同
- 标准招商服务合同样本
- 车辆服务合同的赔偿责任
- 石英砂采购合同纠纷
- 会展服务合同签订注意事项
- 民间借款展期合同模板
- 企业采购电视合同
- 挂名股东合作合同的规范化格式
- 环境隐患排查治理档案台账
- 框架柱+剪力墙工程施工钢筋绑扎安装施工过程
- 苏州预防性试验、交接试验费用标准
- 最新【SD高达G世纪-超越世界】各强力机体开发路线
- 泡沫混凝土安全技术交底
- 完整MAM-KY02S螺杆空压机控制器MODBUSⅡ通信协议说明
- 《纳米材料工程》教学大纲要点
- 长春市劳动合同样本(共10页)
- 南京禄口机场二期扩建工程项目融资分析报告(第一稿)
- 《做阳光少年主题班会》PPT课件(1)
- 供热企业安全生产检查全套记录表格
评论
0/150
提交评论