標準解讀

《GM/T 0030-2014 服務器密碼機技術規(guī)范》是由國家密碼管理局發(fā)布的一項國家標準,主要針對的是服務器密碼機的設計、生產(chǎn)和使用等方面提出了具體的技術要求。該標準適用于服務器密碼機的研發(fā)、生產(chǎn)、檢測以及應用。

根據(jù)此標準,服務器密碼機被定義為一種能夠提供密碼運算服務的設備,它支持多種密碼算法,并能通過網(wǎng)絡接口與外部系統(tǒng)進行交互。這類設備主要用于保障信息系統(tǒng)中數(shù)據(jù)的安全性,包括但不限于數(shù)據(jù)加密、數(shù)字簽名等安全功能。

在安全性方面,《GM/T 0030-2014》對服務器密碼機提出了明確的要求,比如需要支持國產(chǎn)商用密碼算法(如SM2橢圓曲線公鑰密碼算法、SM3雜湊算法和SM4分組密碼算法),同時也要保證這些算法實現(xiàn)的安全性和效率。此外,還強調(diào)了物理安全措施的重要性,比如防拆卸設計等,以防止未經(jīng)授權訪問或篡改內(nèi)部敏感信息。

對于密碼服務而言,標準規(guī)定了服務器密碼機應具備的功能特性,例如密鑰管理能力(包括生成、存儲、分配及銷毀)、加解密處理能力、消息認證碼計算能力等。同時也明確了不同應用場景下所需滿足的具體性能指標,比如處理速度、并發(fā)用戶數(shù)量等。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2014-02-13 頒布
  • 2014-02-13 實施
?正版授權
GM/T 0030-2014服務器密碼機技術規(guī)范_第1頁
GM/T 0030-2014服務器密碼機技術規(guī)范_第2頁
GM/T 0030-2014服務器密碼機技術規(guī)范_第3頁
GM/T 0030-2014服務器密碼機技術規(guī)范_第4頁
GM/T 0030-2014服務器密碼機技術規(guī)范_第5頁
免費預覽已結(jié)束,剩余15頁可下載查看

下載本文檔

GM/T 0030-2014服務器密碼機技術規(guī)范-免費下載試讀頁

文檔簡介

ICS35040

L80.

備案號44631—2014

:

中華人民共和國密碼行業(yè)標準

GM/T0030—2014

服務器密碼機技術規(guī)范

Cryptographicservertechnicalspecification

2014-02-13發(fā)布2014-02-13實施

國家密碼管理局發(fā)布

GM/T0030—2014

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

服務器密碼機的功能要求

5………………3

初始化

5.1………………3

密碼運算

5.2……………3

密鑰管理

5.3……………3

隨機數(shù)生成和檢驗

5.4…………………5

訪問控制

5.5……………5

設備管理

5.6……………5

日志審計

5.7……………5

設備自檢

5.8……………5

服務器密碼機的硬件要求

6………………5

對外接口

6.1……………5

隨機數(shù)發(fā)生器

6.2………………………5

環(huán)境適應性

6.3…………………………6

可靠性

6.4………………6

服務器密碼機的軟件要求

7………………6

基本要求

7.1……………6

應用編程接口

7.2………………………6

管理工具

7.3……………6

服務器密碼機的安全要求

8………………7

密碼算法

8.1……………7

密鑰管理

8.2……………7

系統(tǒng)要求

8.3……………7

使用要求

8.4……………7

管理要求

8.5……………7

設備物理安全防護

8.6…………………8

設備狀態(tài)

8.7……………8

過程保護

8.8……………8

服務器密碼機的檢測要求

9………………8

外觀和結(jié)構(gòu)的檢查

9.1…………………8

提交文檔的檢查

9.2……………………8

功能檢測

9.3……………8

性能檢測

9.4……………10

GM/T0030—2014

環(huán)境適應性檢測

9.5……………………11

其他檢測

9.6……………11

合格判定

10………………11

GM/T0030—2014

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任

。。

本標準由密碼行業(yè)標準化技術委員會提出并歸口

本標準起草單位山東得安信息技術有限公司成都衛(wèi)士通信息產(chǎn)業(yè)股份公司無錫江南信息安全

:、、

工程技術中心興唐通信科技有限公司上海格爾軟件股份有限公司海泰方圓科技有限公司

、、、。

本標準主要起草人劉平孔凡玉李元正徐強李玉峰譚武征柳增壽

:、、、、、、。

GM/T0030—2014

服務器密碼機技術規(guī)范

1范圍

本標準定義了服務器密碼機的相關術語規(guī)定了服務器密碼機功能要求硬件要求軟件要求安全

,、、、

性要求和檢測要求等有關內(nèi)容

本標準適用于服務器密碼機的研制使用也可用于指導服務器密碼機的檢測

、,。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

微型計算機通用規(guī)范

GB/T9813

隨機性檢測規(guī)范

GM/T0005

密碼設備應用接口規(guī)范

GM/T0018

3術語和定義

下列術語和定義適用于本文件

31

.

服務器密碼機cryptographicserver

又稱主機加密服務器能獨立或并行為多個應用實體提供密碼服務和密鑰管理的設備

,。

32

.

對稱密碼算法symmetriccryptographicalgorithm

加密和解密使用相同密鑰的密碼算法

33

.

非對稱密碼算法/公鑰密碼算法asymmetriccryptographicalgorithm/publickeycryptographical-

gorithm

加密和解密使用不同密鑰的密碼算法其中一個密鑰公鑰可以公開另一個密鑰私鑰必須保

。(),()

密且由公鑰求解私鑰是計算不可行的

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論