标准解读

《GM/T 0059-2018 服务器密码机检测规范》是中国国家密码管理局发布的一项国家标准,旨在为服务器密码机提供一套全面的检测方法和要求。该标准适用于对各类服务器密码机的安全性、功能性以及性能进行评估与测试。

根据文档内容,《GM/T 0059-2018》主要涵盖了以下几个方面:

一、术语定义:明确了本标准中使用到的专业术语及其含义,如“服务器密码机”、“密钥管理”等,确保各方在理解和执行过程中保持一致。

二、安全级别划分:将服务器密码机按照其提供的安全保障能力分为不同等级,并详细描述了各等级应达到的具体要求。这有助于用户根据实际需求选择合适的产品。

三、功能要求:列出了服务器密码机必须具备的基本功能项,包括但不限于数据加密解密、数字签名验证、随机数生成等功能。同时指出了实现这些功能时需遵循的技术标准或协议。

四、性能指标:设定了衡量服务器密码机工作效率的关键参数,例如处理速度(加解密速率)、并发连接数支持情况等。通过量化的方式帮助评估设备的实际运行效果。

五、安全性要求:从物理安全、逻辑安全等多个维度出发,提出了针对服务器密码机的安全防护措施及其实现方式。强调了密钥保护机制的重要性,并规定了相关操作流程。

六、环境适应性:考虑到不同应用场景下可能遇到的各种外部条件变化,标准还特别关注了产品对于温度、湿度等环境因素的耐受程度。

七、测试方法与程序:最后部分详尽地介绍了如何开展各项检测活动的方法论指导,包括测试环境搭建、具体步骤实施以及结果记录分析等内容,确保整个过程科学严谨。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-05-02 颁布
  • 2018-05-02 实施
©正版授权
GM/T 0059-2018服务器密码机检测规范_第1页
GM/T 0059-2018服务器密码机检测规范_第2页
GM/T 0059-2018服务器密码机检测规范_第3页
GM/T 0059-2018服务器密码机检测规范_第4页
免费预览已结束,剩余20页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

备案号62994—2018

:

中华人民共和国密码行业标准

GM/T0059—2018

服务器密码机检测规范

Cryptographicservertestspecifications

2018-05-02发布2018-05-02实施

国家密码管理局发布

GM/T0059—2018

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

检测环境要求

5……………2

常规检测环境

5.1………………………2

跨网段检测环境

5.2……………………3

检测内容

6…………………3

概述

6.1…………………3

设备外观及结构检查

6.2………………4

设备管理功能检查

6.3…………………4

设备状态检测

6.4………………………5

设备自检检测

6.5………………………5

设备配置管理检测

6.6…………………5

设备密钥管理检测

6.7…………………5

设备密码算法正确性与一致性检测

6.8………………6

设备随机数质量检测

6.9………………7

设备应用接口检测

6.10…………………8

设备远程管理接口检测

6.11……………8

设备访问控制检测

6.12…………………8

设备日志记录检测

6.13…………………9

设备性能检测

6.14………………………9

设备网络适应性检测

6.15……………10

设备安全性检测

6.16…………………10

设备环境适应性检测

6.17……………10

设备可靠性检测

6.18…………………10

送检文档技术要求

7………………………10

附录资料性附录检测项目列表

A()……………………11

GM/T0059—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由密码行业标准化技术委员会提出并归口

本标准起草单位卫士通信息产业股份有限公司国家密码管理局商用密码检测中心无锡江南信

:、、

息安全工程技术中心兴唐通信科技股份有限公司山东得安信息技术有限公司

、、。

本标准主要起草人刘平罗俊胡显荃李元正张世雄邓开勇罗鹏刘常李国友肖秋林徐强

:、、、、、、、、、、、

徐明翼王妮娜王海霞孔凡玉郑海森

、、、、。

本标准凡涉及密码算法相关内容按国家有关法规实施

,。

GM/T0059—2018

服务器密码机检测规范

1范围

本标准规定了服务器密码机类密码设备的检测要求和检测方法

本标准适用于服务器密码机类密码设备的检测以及该类密码设备的研制也可用于指导基于该类

,,

密码设备的应用开发

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

信息安全技术密码杂凑算法

GB/T32905SM3

信息安全技术分组密码算法

GB/T32907SM4

信息安全技术二元序列随机性检测方法

GB/T32915

信息安全技术椭圆曲线公钥密码算法

GB/T32918SM2

随机数检测规范

GM/T0005

密码设备应用接口规范

GM/T0018

服务器密码机技术规范

GM/T0030—2014

密码模块安全检测要求

GM/T0039

3术语和定义

下列术语和定义适用于本文件

31

.

服务器密码机cryptographicserver

又称主机加密服务器能独立或并行为多个应用实体提供密码服务和密钥管理的设备

,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论