标准解读

《GM/T 0107-2021 智能IC卡密钥管理系统基本技术要求》是由国家密码管理局发布的标准,主要针对智能IC卡的密钥管理系统的安全性、功能性和性能提出了具体的技术规范。该标准适用于设计、开发和使用智能IC卡密钥管理系统的机构和个人,旨在保障数据的安全性和完整性。

标准中定义了密钥管理系统应该具备的功能,包括但不限于密钥生成、存储、分发、更新、撤销以及销毁等全生命周期管理过程。同时强调了系统在执行这些操作时必须遵循的原则,如最小权限原则、责任分离原则等,以确保密钥信息不会被非法获取或篡改。

对于密钥材料的安全保护,《GM/T 0107-2021》规定了详细的物理安全措施和技术手段,比如采用加密算法对敏感信息进行保护;通过访问控制机制限制非授权人员接触密钥材料;实施严格的审计追踪策略记录所有与密钥相关的活动等。

此外,标准还特别提到了关于密钥备份与恢复的要求,指出任何情况下都应保证能够及时有效地恢复丢失或损坏的密钥,并且在整个过程中保持高度的安全性。同时也对测试验证方面给出了指导性意见,建议定期开展安全性评估和漏洞扫描工作,确保系统持续满足最新的安全标准。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2021-10-18 颁布
  • 2022-05-01 实施
©正版授权
GM/T 0107-2021智能IC卡密钥管理系统基本技术要求_第1页
GM/T 0107-2021智能IC卡密钥管理系统基本技术要求_第2页
GM/T 0107-2021智能IC卡密钥管理系统基本技术要求_第3页
GM/T 0107-2021智能IC卡密钥管理系统基本技术要求_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

GM/T 0107-2021智能IC卡密钥管理系统基本技术要求-免费下载试读页

文档简介

ICS35030

CCSL8.0

中华人民共和国密码行业标准

GM/T0107—2021

智能IC卡密钥管理系统基本技术要求

SmartICcardkeymanagementsystembasictechnicalrequirements

2021-10-18发布2022-05-01实施

国家密码管理局发布

GM/T0107—2021

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………2

符号

4.1…………………2

缩略语

4.2………………2

应用架构及密钥体系

5……………………2

应用架构

5.1……………2

密钥体系

5.2……………3

功能要求

6…………………6

概述

6.1…………………6

系统管理功能

6.2………………………7

对称密钥管理功能

6.3…………………7

非对称密钥管理功能

6.4………………7

审计管理功能

6.5………………………8

接口服务功能

6.6………………………8

密钥安全机制

7……………8

对称密钥安全机制

7.1…………………8

非对称密钥安全机制

7.2………………9

系统安全要求

8……………10

建设原则

8.1……………10

密码应用要求

8.2………………………10

附录资料性分散因子及分散过程描述

A()……………12

附录资料性密钥下发机制采用密钥母卡及认证卡的方式

B()()……13

参考文献

……………………14

GM/T0107—2021

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由密码行业标准化技术委员会提出并归口

本文件起草单位北京江南天安科技有限公司飞天诚信科技股份有限公司中金金融认证中心有

:、、

限公司北京握奇数据股份有限公司格尔软件股份有限公司北京华大智宝电子系统有限公司成都卫

、、、、

士通信息产业股份有限公司兴唐通信科技有限公司北京信安世纪科技股份有限公司北京数字认证

、、、

股份有限公司

本文件主要起草人朱家雄王冬冬朱鹏飞张利琴刘雅静甄世玉刘淑敏郭晶莹刘丽贺亚

:、、、、、、、、、、

郑强陈保儒帅兰兰张旭顾蓉汪宗斌王春涛

、、、、、、。

GM/T0107—2021

智能IC卡密钥管理系统基本技术要求

1范围

本文件规定了智能卡密钥管理系统的应用架构及密钥体系功能要求密钥安全机制系统安全

IC、、、

要求等内容

本文件适用于指导智能卡密钥管理系统的设计开发检测和使用

IC、、。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息安全技术密码杂凑算法

GB/T32905SM3

信息安全技术分组密码算法

GB/T32907SM4

信息安全技术二元序列随机性检测方法

GB/T32915

信息安全技术椭圆曲线公钥密码算法

GB/T32918SM2

信息安全技术密码设备应用接口规范

GB/T36322

信息安全技术信息系统密码应用基本要求

GB/T39786

标识密码算法

GM/T0044SM9

金融数据密码机技术规范

GM/T0045

密码设备管理对称密钥管理技术规范

GM/T0051

密码术语

GM/Z4001

3术语和定义

界定的以及下列术语和定义适用于本文件

GM/Z4001。

31

.

密钥管理系统keymanagementsystem

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论