標(biāo)準(zhǔn)解讀
《GM/T 0061-2018 動態(tài)口令密碼應(yīng)用檢測規(guī)范》是由國家密碼管理局發(fā)布的一項標(biāo)準(zhǔn),主要針對動態(tài)口令系統(tǒng)在密碼學(xué)上的應(yīng)用提出了具體的技術(shù)要求與測試方法。該標(biāo)準(zhǔn)旨在確保動態(tài)口令系統(tǒng)的安全性、可靠性以及互操作性,適用于對采用時間同步或事件計數(shù)方式生成一次性密碼的設(shè)備和服務(wù)進行評估。
根據(jù)此標(biāo)準(zhǔn),動態(tài)口令密碼應(yīng)用需滿足以下幾點關(guān)鍵要求:
- 安全性:動態(tài)口令系統(tǒng)應(yīng)能有效抵御各種已知攻擊手段,包括但不限于重放攻擊、中間人攻擊等。
- 算法要求:規(guī)定了用于生成動態(tài)口令所使用的加密算法必須符合國家標(biāo)準(zhǔn),并且推薦使用經(jīng)過廣泛驗證的安全算法。
- 密鑰管理:強調(diào)了密鑰生命周期管理的重要性,從密鑰產(chǎn)生到銷毀整個過程都需遵循嚴(yán)格的安全措施。
- 身份認(rèn)證:明確指出了用戶身份驗證過程中應(yīng)當(dāng)采取的方法和技術(shù),以保證只有合法用戶才能訪問敏感信息。
- 性能指標(biāo):設(shè)定了關(guān)于響應(yīng)時間、并發(fā)處理能力等方面的最低性能要求,確保即使在網(wǎng)絡(luò)條件不佳的情況下也能提供穩(wěn)定服務(wù)。
- 兼容性和互操作性:鼓勵不同廠商的產(chǎn)品之間能夠相互協(xié)作工作,通過定義通用接口來促進技術(shù)間的無縫集成。
- 測試方法:詳細列出了針對上述各項要求的具體測試步驟及合格標(biāo)準(zhǔn),為第三方機構(gòu)提供了執(zhí)行合規(guī)性檢查的操作指南。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-05-02 頒布
- 2018-05-02 實施
?正版授權(quán)




文檔簡介
ICS35040L80 .備案號 629962018 : 中華人民共和國密碼行業(yè)標(biāo)準(zhǔn) GM/T00612018 動態(tài)口令密碼應(yīng)用檢測規(guī)范 Detectspecificationsofonetimepasswordapplication2018-05-02發(fā)布 2018-05-02實施 國家密碼管理局 發(fā) 布 GM/T00612018 目 次 前言 范圍1 1 規(guī)范性引用文件2 1 術(shù)語與定義3 1 符號和縮略語4 2 檢測內(nèi)容及檢測方法5 3 動態(tài)口令生成算法 5.1 3 動態(tài)令牌檢測 5.2 3 動態(tài)令牌認(rèn)證系統(tǒng) 5.3 11 密鑰管理系統(tǒng) 5.4 13 送檢技術(shù)文檔要求6 16 GM/T00612018 前 言 本標(biāo)準(zhǔn)按照 給出的規(guī)則起草 GB/T1.12009 。 請注意本文件的某些內(nèi)容可能涉及專利 本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任 。 。 本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口 。 本標(biāo)準(zhǔn)起草單位 上海眾人網(wǎng)絡(luò)安全技術(shù)有限公司 國家密碼管理局商用密碼檢測中心 北京集聯(lián) : 、 、網(wǎng)絡(luò)技術(shù)有限公司 上海華虹集成電路有限責(zé)任公司 、 。 本標(biāo)準(zhǔn)主要起草人 談劍鋒 李大為 鄧開勇 羅鵬 尤磊 盛學(xué)明 劉文娟 莫凡 郭思建 周海京 : 、 、 、 、 、 、 、 、 、 。 GM/T00612018 動態(tài)口令密碼應(yīng)用檢測規(guī)范1 范圍 本標(biāo)準(zhǔn)規(guī)定了動態(tài)口令系統(tǒng)的口令算法 動態(tài)令牌 認(rèn)證系統(tǒng)和密鑰管理系統(tǒng)等相關(guān)的檢測內(nèi)容 、 、 。 本標(biāo)準(zhǔn)適用于動態(tài)口令相關(guān)密碼產(chǎn)品的密碼及安全功能檢測 。2 規(guī)范性引用文件 下列文件對于本文件的應(yīng)用是必不可少的 凡是注日期的引用文件 僅注日期的版本適用于本文 。 , 件 凡是不注日期的引用文件 其最新版本 包括所有的修改單 適用于本文件 。 , ( ) 。 動態(tài)口令密碼應(yīng)用技術(shù)規(guī)范 GM/T00212012 密碼術(shù)語 GM/Z40012013 3 術(shù)語與定義 界定的以及下列術(shù)語和定義適用于本文件 GM/T00212012、GM/Z40012013 。31 . 挑戰(zhàn)碼 challengecode 即挑戰(zhàn)因子 可參與到動態(tài)口令生成過程中的一種數(shù)據(jù) , 。32 . UTC時間 universaltimecoordinated 協(xié)調(diào)世界時 英文縮寫 是由國際無線電咨詢委員會規(guī)定和推薦 并 (UniversalTimeCoordinated) , , 由國際時間局 負責(zé)保持的以秒為基礎(chǔ)的時間標(biāo)度 是距 年 月 日 時 格林尼治標(biāo) (BIH) , 1970 1 1 0000 ( 準(zhǔn)時間 的秒數(shù) ) 。33 . 種子密鑰 seedkey 即令牌種子密鑰 計算動態(tài)口令的密鑰 , 。34 . 認(rèn)證系統(tǒng) authenticationsystem 對動態(tài)口令進行認(rèn)證 對動態(tài)令牌進行管理的系統(tǒng) , 。35 . 未激活 notactivated 本狀態(tài)為出廠時狀態(tài) 成功激活后進入就緒狀態(tài) , 。36 . 就緒
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年適合高中生的試題及答案
- 2025年小兒神經(jīng)系統(tǒng)試題及答案
- 2025年行政工作的試題及答案
- 2025年全國物理奧賽試題及答案
- 2025年威海初三英語試題及答案
- 2025年泰語初級考試試題及答案
- 鋼筋工(四級)練習(xí)試題及答案
- 老年心理學(xué)梁連念復(fù)習(xí)測試題
- 鞍山職業(yè)工業(yè)機器人練習(xí)試題附答案(一)
- 2025年爆破三員試題訣竅及答案
- 穆斯林太巴熱咳慶念詞文
- 商標(biāo)一級授權(quán)書模板
- 軟硬結(jié)合板的設(shè)計制作與品質(zhì)要求課件
- 中學(xué)葫蘆絲校本教材
- 民營醫(yī)院組織架構(gòu)圖示
- 慢性心功能不全護理查房
- 初中 初二 物理 凸透鏡成像規(guī)律實驗(習(xí)題課) 教學(xué)設(shè)計
- 消防維保方案 (詳細完整版)
- 小學(xué)綜合實踐六年級上冊第2單元《主題活動二:設(shè)計一周營養(yǎng)食譜》教案
- 學(xué)校教育信息化管理規(guī)章制度匯編
- 機械設(shè)備供貨安裝及售后服務(wù)方案(通用)
評論
0/150
提交評論