标准解读
《GM/T 0123-2022 时间戳服务器密码检测规范》是由国家密码管理局发布的一项国家标准,旨在为时间戳服务系统中的密码应用提供安全性和有效性的测试依据。该标准适用于对时间戳服务器进行密码技术相关的安全性评估与检测。
根据该标准,时间戳服务器需满足一系列关于密钥管理、数据完整性保护以及身份认证等方面的要求。具体来说,它涵盖了以下几个方面:
- 密钥生成:规定了用于签名的时间戳服务器私钥的生成方法及要求,确保密钥的安全性。
- 时间源验证:明确了时间戳服务器如何获取准确可信的时间信息,并对其来源进行了严格限制和验证。
- 签名过程:详细描述了时间戳请求处理流程中涉及的数据签名步骤,包括但不限于哈希值计算、签名算法选择等。
- 安全机制:提出了针对不同攻击场景(如重放攻击)下的防御措施,以增强整个系统的健壮性。
- 审计日志:强调了记录所有关键操作的重要性,以便于事后追溯分析或故障排查。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2022-11-20 颁布
- 2023-06-01 实施
文档简介
ICS35030
CCSL.80
中华人民共和国密码行业标准
GM/T0123—2022
时间戳服务器密码检测规范
Cryptographytestspecificationfortimestampserver
2022-11-20发布2023-06-01实施
国家密码管理局发布
GM/T0123—2022
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
检测环境要求
5……………2
检测内容及检测方法
6……………………2
外观和结构的检查
6.1…………………2
功能检测
6.2……………3
初始化功能检测
6.2.1………………3
设备自检检测
6.2.2…………………3
密码运算检测
6.2.3…………………3
密钥管理检测
6.2.4…………………3
随机数检测
6.2.5……………………3
证书管理检测
6.2.6…………………4
时间戳服务检测
6.2.7………………4
可信时间源
6.2.8……………………5
管理安全检测
6.3………………………5
配置管理检测
6.3.1…………………5
管理员管理检测
6.3.2………………5
设备访问控制检测
6.3.3……………5
设备日志记录检测
6.3.4……………5
性能检测
6.4……………6
时间戳生成性能
6.4.1………………6
时间戳验证性能
6.4.2………………6
设备安全性检测
6.5……………………6
设备环境适应性检测
6.6………………6
设备可靠性检测
6.7……………………6
送检技术文档要求
7………………………6
合格判定条件
8……………6
GM/T0123—2022
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由密码行业标准化技术委员会提出并归口
。
本文件起草单位国家密码管理局商用密码检测中心北京信安世纪科技有限公司三未信安科技
:、、
股份有限公司北京数字认证股份有限公司上海市数字证书认证中心有限公司吉大正元信息技术股
、、、
份有限公司山东渔翁信息技术股份有限公司鼎铉商用密码测评技术深圳有限公司智巡密码上
、、()、(
海检测技术有限公司
)。
本文件主要起草人顾伟平李国友汪宗斌刘盼盼陈妍李冬邓开勇郗楷赵松王春涛
:、、、、、、、、、、
许永欣王腾飞冯晔王玉林杨领波钱维宋志华吴震凌杭谢明明包斯刚韩玮
、、、、、、、、、、、。
Ⅰ
GM/T0123—2022
时间戳服务器密码检测规范
1范围
本文件规定了时间戳服务器的检测内容检测要求和检测方法
、。
本文件适用于时间戳服务器设备的密码检测以及该类密码设备的研制也可用于指导基于该类密
,,
码设备的应用开发
。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
所有部分计算机通用规范
GB/T9813()
信息安全技术公钥基础设施数字证书格式
GB/T20518
信息安全技术公钥基础设施时间戳规范
GB/T20520—2006
信息安全技术密码杂凑算法
GB/T32905SM3
所有部分信息安全技术椭圆曲线公钥密码算法
GB/T32918()SM2
信息安全技术密码应用标识规范
GB/T33560
信息安全技术密码算法加密签名消息语法规范
GB/T35275SM2
信息安全技术密码算法使用规范
GB/T35276SM2
随机性检测规范
GM/T0005
时间戳接口规范
GM/T0033—2014
密码模块安全检测要求
GM/T0039
密码设备管理设备管理技术规范
GM/T0050
密码产品随机数检测要求
GM/T0062
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 轴套数控加工课程设计
- 通信类的课程设计
- 高频课程设计MC1496AM
- 重庆大学固废课程设计
- 2025年中国羊胚胎胶囊市场调查研究报告
- 2025至2031年中国胶乳净水剂行业投资前景及策略咨询研究报告
- 2025年度特种涂料班组技术支持合同
- 二零二五年度2025年度消防灭火器配置及更换服务合同
- 二零二五年度仓储租赁及运营管理合同范本2篇
- 2025年暑期辅导班安全保障与应急预案合同3篇
- 《穿越迷宫》课件
- 《C语言从入门到精通》培训教程课件
- 2023年中国半导体行业薪酬及股权激励白皮书
- 2024年Minitab全面培训教程
- 社区电动车棚新(扩)建及修建充电车棚施工方案(纯方案-)
- 项目推进与成果交付情况总结与评估
- 铁路项目征地拆迁工作体会课件
- 医院死亡报告年终分析报告
- 建设用地报批服务投标方案(技术方案)
- 工会工作人年度考核个人总结
- 上海民办杨浦实验学校初一新生分班(摸底)语文考试模拟试卷(10套试卷带答案解析)
评论
0/150
提交评论