标准解读
《GM/T 0107-2021 智能IC卡密钥管理系统基本技术要求》是由国家密码管理局发布的标准,主要针对智能IC卡的密钥管理系统的安全性、功能性和性能提出了具体的技术规范。该标准适用于设计、开发和使用智能IC卡密钥管理系统的机构和个人,旨在保障数据的安全性和完整性。
标准中定义了密钥管理系统应该具备的功能,包括但不限于密钥生成、存储、分发、更新、撤销以及销毁等全生命周期管理过程。同时强调了系统在执行这些操作时必须遵循的原则,如最小权限原则、责任分离原则等,以确保密钥信息不会被非法获取或篡改。
对于密钥材料的安全保护,《GM/T 0107-2021》规定了详细的物理安全措施和技术手段,比如采用加密算法对敏感信息进行保护;通过访问控制机制限制非授权人员接触密钥材料;实施严格的审计追踪策略记录所有与密钥相关的活动等。
此外,标准还特别提到了关于密钥备份与恢复的要求,指出任何情况下都应保证能够及时有效地恢复丢失或损坏的密钥,并且在整个过程中保持高度的安全性。同时也对测试验证方面给出了指导性意见,建议定期开展安全性评估和漏洞扫描工作,确保系统持续满足最新的安全标准。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2021-10-18 颁布
- 2022-05-01 实施
文档简介
ICS35030
CCSL8.0
中华人民共和国密码行业标准
GM/T0107—2021
智能IC卡密钥管理系统基本技术要求
SmartICcardkeymanagementsystembasictechnicalrequirements
2021-10-18发布2022-05-01实施
国家密码管理局发布
GM/T0107—2021
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号和缩略语
4……………2
符号
4.1…………………2
缩略语
4.2………………2
应用架构及密钥体系
5……………………2
应用架构
5.1……………2
密钥体系
5.2……………3
功能要求
6…………………6
概述
6.1…………………6
系统管理功能
6.2………………………7
对称密钥管理功能
6.3…………………7
非对称密钥管理功能
6.4………………7
审计管理功能
6.5………………………8
接口服务功能
6.6………………………8
密钥安全机制
7……………8
对称密钥安全机制
7.1…………………8
非对称密钥安全机制
7.2………………9
系统安全要求
8……………10
建设原则
8.1……………10
密码应用要求
8.2………………………10
附录资料性分散因子及分散过程描述
A()……………12
附录资料性密钥下发机制采用密钥母卡及认证卡的方式
B()()……13
参考文献
……………………14
GM/T0107—2021
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由密码行业标准化技术委员会提出并归口
。
本文件起草单位北京江南天安科技有限公司飞天诚信科技股份有限公司中金金融认证中心有
:、、
限公司北京握奇数据股份有限公司格尔软件股份有限公司北京华大智宝电子系统有限公司成都卫
、、、、
士通信息产业股份有限公司兴唐通信科技有限公司北京信安世纪科技股份有限公司北京数字认证
、、、
股份有限公司
。
本文件主要起草人朱家雄王冬冬朱鹏飞张利琴刘雅静甄世玉刘淑敏郭晶莹刘丽贺亚
:、、、、、、、、、、
郑强陈保儒帅兰兰张旭顾蓉汪宗斌王春涛
、、、、、、。
Ⅰ
GM/T0107—2021
智能IC卡密钥管理系统基本技术要求
1范围
本文件规定了智能卡密钥管理系统的应用架构及密钥体系功能要求密钥安全机制系统安全
IC、、、
要求等内容
。
本文件适用于指导智能卡密钥管理系统的设计开发检测和使用
IC、、。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术密码杂凑算法
GB/T32905SM3
信息安全技术分组密码算法
GB/T32907SM4
信息安全技术二元序列随机性检测方法
GB/T32915
信息安全技术椭圆曲线公钥密码算法
GB/T32918SM2
信息安全技术密码设备应用接口规范
GB/T36322
信息安全技术信息系统密码应用基本要求
GB/T39786
标识密码算法
GM/T0044SM9
金融数据密码机技术规范
GM/T0045
密码设备管理对称密钥管理技术规范
GM/T0051
密码术语
GM/Z4001
3术语和定义
界定的以及下列术语和定义适用于本文件
GM/Z4001。
31
.
密钥管理系统keymanagementsystem
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025版印刷品安全检测与风险评估委托合同模板下载3篇
- 二零二五版餐饮场所租赁合同模板4篇
- 2025年度二零二五年度美发店客户流失分析与挽回策略合同4篇
- 2025年度环保型电脑产品绿色采购合作协议4篇
- 2025年销售公司劳动合同范本规范版执行标准
- 二零二五版模特经纪公司艺人隐私保护合同样本4篇
- 郑州澍青医学高等专科学校《教育心理学专题》2023-2024学年第一学期期末试卷
- 个人租车位简易协议合同(2024版)
- 郑州升达经贸管理学院《工程造价审计》2023-2024学年第一学期期末试卷
- 郑州商贸旅游职业学院《酒店前厅与客房管理》2023-2024学年第一学期期末试卷
- 医院三基考核试题(康复理疗科)
- 2024-2030年中国招标代理行业深度分析及发展前景与发展战略研究报告
- 医师定期考核 (公共卫生)试题库500题(含答案)
- 基因突变和基因重组(第1课时)高一下学期生物人教版(2019)必修2
- 内科学(医学高级):风湿性疾病试题及答案(强化练习)
- 音乐剧好看智慧树知到期末考试答案2024年
- 办公设备(电脑、一体机、投影机等)采购 投标方案(技术方案)
- 案卷评查培训课件模板
- 2024年江苏省样卷五年级数学上册期末试卷及答案
- 人教版初中英语七八九全部单词(打印版)
- 波浪理论要点图解完美版
评论
0/150
提交评论