标准解读

《GM/T 0060-2018 签名验签服务器检测规范》是由国家密码管理局发布的,旨在为签名验签服务器提供一套全面的测试方法和技术要求。该标准适用于基于公钥密码技术实现数字签名与验证功能的产品或系统,主要目的是确保这些设备在安全性、功能性以及性能方面达到一定的标准。

根据《GM/T 0060-2018》,签名验签服务器应支持至少一种国密算法(如SM2、SM3等),并能够正确地生成和验证数字签名。此外,还要求此类服务器具备良好的安全保护机制,包括但不限于数据加密存储、访问控制等功能,以防止未经授权的数据访问或篡改。

对于检测项目,《GM/T 0060-2018》详细规定了多项测试内容,涵盖基础功能测试、安全性评估、性能测试等多个维度。例如,在功能测试部分,除了基本的签名/验签操作外,还需检查是否支持批量处理能力;安全性方面,则需要对物理安全、逻辑安全等方面进行全面考量;而性能测试则关注于系统处理速度、并发能力等关键指标。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-05-02 颁布
  • 2018-05-02 实施
©正版授权
GM/T 0060-2018签名验签服务器检测规范_第1页
GM/T 0060-2018签名验签服务器检测规范_第2页
GM/T 0060-2018签名验签服务器检测规范_第3页
GM/T 0060-2018签名验签服务器检测规范_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

备案号62995—2018

:

中华人民共和国密码行业标准

GM/T0060—2018

签名验签服务器检测规范

Testspecificationforsignature/verificationserver

2018-05-02发布2018-05-02实施

国家密码管理局发布

GM/T0060—2018

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

检测环境要求

5……………2

常规检测环境

5.1………………………2

跨网段检测环境

5.2……………………2

检测内容及检测方法

6……………………3

外观和结构的检查

6.1…………………3

功能检测

6.2……………3

性能检测

6.3……………6

其他检测

6.4……………8

送检技术文档要求

7………………………8

附录规范性附录测试项目列表

A()……………………10

GM/T0060—2018

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由密码行业标准化技术委员会提出并归口

本标准起草单位山东得安信息技术有限公司国家密码管理局商用密码检测中心上海格尔软件

:、、

股份有限公司北京数字认证股份有限公司无锡江南信息安全工程技术中心成都卫士通信息产业股

、、、

份有限公司兴唐通信科技有限公司北京创原天地科技有限公司

、、。

本标准主要起草人马洪富孔凡玉郑海森邓开勇罗鹏李国友刘常谭武征李述胜徐明翼

:、、、、、、、、、、

李元正王妮娜王晓晨

、、。

GM/T0060—2018

签名验签服务器检测规范

1范围

本标准规定了签名验签服务器设备的检测内容检测方法及检测要求等

、。

本标准适用于签名验签服务器设备的检测以及该类密码设备的研制也可用于指导基于该类密码

,,

设备的应用开发

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

,,()。

信息技术安全技术密钥管理

GB/T17901

信息安全技术密码杂凑算法

GB/T32905SM3

信息安全技术二元序列随机性检测方法

GB/T32915

信息安全技术椭圆曲线公钥密码算法

GB/T32918SM2

信息安全技术密码应用标识规范

GB/T33560

密码算法使用规范

GM/T0009SM2

密码算法加密签名消息语法规范

GM/T0010SM2

基于密码算法的数字证书格式规范

GM/T0015SM2

证书应用综合服务接口规范

GM/T0020

签名验签服务器技术规范

GM/T0029—2014

密码模块安全检测要求

GM/T0039

3术语和定义

下列术语和定义适用于本文件

31

.

签名验签服务器signature/verificationserver

用于服务端的为应用实体提供基于体系和数字证书的数字签名验证签名等运算功能的服

,PKI、

务器可以保证关键业务信息的真实性完整性和不可否认性

,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论