标准解读

《GM/T 0094-2020 公钥密码应用技术体系框架规范》是由国家密码管理局发布的标准,旨在为公钥密码技术在信息系统中的应用提供指导。该标准适用于需要采用公钥密码技术保护信息安全的各类信息系统的设计、建设和运维。

本标准定义了公钥密码应用技术体系框架,包括但不限于以下几个方面:

  • 概述:介绍了公钥密码技术的基本概念及其重要性,指出了制定本标准的目的与意义。
  • 术语和定义:明确了与公钥密码相关的专业术语及它们的具体含义,为理解后续内容打下基础。
  • 总体要求:提出了使用公钥密码技术时应遵循的一般原则,比如安全性、兼容性和可扩展性等。
  • 架构模型:描述了一个完整的公钥密码应用技术体系结构,涵盖了密钥管理、证书服务、加密解密等功能模块,并详细说明了各部分之间的关系。
  • 关键技术组件:列举并解释了几种关键的技术组件,如数字签名算法、加密算法、密钥协商协议等,以及这些组件如何被集成到整体架构中。
  • 应用场景:提供了几个典型的公钥密码技术应用场景示例,帮助读者更好地理解和实施相关技术。
  • 安全考虑:讨论了在设计、部署和维护过程中需要注意的安全问题,强调了风险评估的重要性,并给出了相应的建议措施。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-12-28 颁布
  • 2021-07-01 实施
©正版授权
GM/T 0094-2020公钥密码应用技术体系框架规范_第1页
GM/T 0094-2020公钥密码应用技术体系框架规范_第2页
GM/T 0094-2020公钥密码应用技术体系框架规范_第3页
GM/T 0094-2020公钥密码应用技术体系框架规范_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

CCSL.80

中华人民共和国密码行业标准

GM/T0094—2020

公钥密码应用技术体系框架规范

Publickeycryptographicapplicationtechnologyframeworkspecification

2020-12-28发布2021-07-01实施

国家密码管理局发布

GM/T0094—2020

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

公钥密码应用技术体系框架

4……………2

概述

4.1…………………2

密码设备服务层

4.2……………………3

通用密码应用支撑层

4.3………………3

典型密码应用支撑层

4.4………………3

基础设施安全支撑平台

4.5……………3

框架内的系列规范

4.6…………………4

框架内系列标准

4.7……………………4

附录规范性接口命名

A()………………6

附录规范性错误代码区间划分

B()……………………7

附录资料性框架中密码行业标准已转化为国家标准清单

C()………8

参考文献

………………………9

GM/T0094—2020

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件起草单位格尔软件股份有限公司飞天诚信科技股份有限公司北京信安世纪科技股份有

:、、

限公司长春吉大正元信息技术股份有限公司上海交通大学成都卫士通信息产业股份有限公司北京

、、、、

数字认证股份有限公司北京海泰方圆科技股份有限公司北京国脉信安科技有限公司北京握奇智能

、、、

科技有限公司国民技术股份有限公司北京天融信网络安全技术有限公司山东得安信息技术有限

、、、

公司

本文件主要起草人郑强朱鹏飞张庆勇赵丽丽李强罗俊傅大鹏蒋红宇药乐张渊付月鹏

:、、、、、、、、、、、

雷晓峰马洪富

、。

GM/T0094—2020

公钥密码应用技术体系框架规范

1范围

本文件规定了公钥密码应用技术体系框架给出该框架内各组成部分及其逻辑关系

,。

本文件适用于公钥密码应用技术体系的建设及相关标准的制修订并指导应用系统的密码应用

,。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息安全技术密码算法加密签名消息语法规范

GB/T35275SM2

密码术语

GM/Z4001

3术语和定义

界定的以及下列术语和定义适用于本文件

GM/Z4001。

31

.

属性管理系统attributeauthoritysystem

用来产生签发发布更新和撤销属性证书的管理系统

、、、。

32

.

访问控制accesscontrol

按照特定策略允许或拒绝用户对资源访问的一种机制

,。

33

.

证书认证系统certificateauthenticationsystem

对数字证书的签发发布更新撤销等数字证书全生命周期进行管理的系统

、、、。

34

.

通用密码应用支撑commoncryptographyapplicationsupport

向典型密码应用支撑和上层应用提供加解密签名验签等通用密码功能

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论