標(biāo)準(zhǔn)解讀
《GB/T 38625-2020 信息安全技術(shù) 密碼模塊安全檢測(cè)要求》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),該標(biāo)準(zhǔn)主要針對(duì)密碼模塊的安全性提出了具體的要求與檢測(cè)方法。它適用于各種類型的密碼模塊,包括硬件、軟件以及固件形式的密碼產(chǎn)品或系統(tǒng)組成部分。
標(biāo)準(zhǔn)中定義了密碼模塊應(yīng)具備的基本安全功能,比如密鑰管理、加密解密處理等,并對(duì)這些功能的具體實(shí)現(xiàn)提出了安全性方面的要求。此外,還詳細(xì)規(guī)定了密碼模塊在設(shè)計(jì)、開(kāi)發(fā)、測(cè)試及使用過(guò)程中需要遵循的一系列準(zhǔn)則,旨在確保密碼模塊能夠有效抵御各種已知攻擊手段,保障數(shù)據(jù)的安全性和完整性。
對(duì)于密碼模塊的安全評(píng)估,《GB/T 38625-2020》提供了一個(gè)框架性的指導(dǎo)原則,涵蓋了從物理層面到邏輯層面的安全考量因素。例如,在物理安全方面,標(biāo)準(zhǔn)關(guān)注于防止未經(jīng)授權(quán)訪問(wèn)設(shè)備內(nèi)部結(jié)構(gòu);而在邏輯安全方面,則更加側(cè)重于算法強(qiáng)度、密鑰保護(hù)機(jī)制等方面的內(nèi)容。
根據(jù)此標(biāo)準(zhǔn)進(jìn)行安全檢測(cè)時(shí),會(huì)依據(jù)不同等級(jí)(如EAL1至EAL7)來(lái)評(píng)價(jià)密碼模塊的安全水平,每個(gè)級(jí)別對(duì)應(yīng)著一套更為嚴(yán)格的技術(shù)規(guī)范和流程控制措施。通過(guò)這種方式,可以幫助制造商明確其產(chǎn)品的安全定位,并為用戶提供選擇合適安全級(jí)別產(chǎn)品的參考依據(jù)。
該標(biāo)準(zhǔn)不僅促進(jìn)了我國(guó)密碼技術(shù)的發(fā)展與應(yīng)用,也為相關(guān)行業(yè)的健康發(fā)展提供了強(qiáng)有力的支持。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實(shí)施
![GB/T 38625-2020信息安全技術(shù)密碼模塊安全檢測(cè)要求_第1頁(yè)](http://file4.renrendoc.com/view/ec0b951f007dcd6fb0e95e8b1346b4c4/ec0b951f007dcd6fb0e95e8b1346b4c41.gif)
![GB/T 38625-2020信息安全技術(shù)密碼模塊安全檢測(cè)要求_第2頁(yè)](http://file4.renrendoc.com/view/ec0b951f007dcd6fb0e95e8b1346b4c4/ec0b951f007dcd6fb0e95e8b1346b4c42.gif)
![GB/T 38625-2020信息安全技術(shù)密碼模塊安全檢測(cè)要求_第3頁(yè)](http://file4.renrendoc.com/view/ec0b951f007dcd6fb0e95e8b1346b4c4/ec0b951f007dcd6fb0e95e8b1346b4c43.gif)
![GB/T 38625-2020信息安全技術(shù)密碼模塊安全檢測(cè)要求_第4頁(yè)](http://file4.renrendoc.com/view/ec0b951f007dcd6fb0e95e8b1346b4c4/ec0b951f007dcd6fb0e95e8b1346b4c44.gif)
下載本文檔
GB/T 38625-2020信息安全技術(shù)密碼模塊安全檢測(cè)要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T38625—2020
信息安全技術(shù)
密碼模塊安全檢測(cè)要求
Informationsecuritytechnology—
Securitytestrequirementsforcryptographicmodules
(ISO/IEC24759:2017,Informationtechnology—Securitytechniques—
Testrequirementsforcryptographicmodules,NEQ)
2020-04-28發(fā)布2020-11-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T38625—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………1
概述
5………………………1
安全檢測(cè)要求
6……………2
通用要求
6.1……………2
密碼模塊規(guī)格
6.2………………………3
密碼模塊接口
6.3………………………13
角色服務(wù)和鑒別
6.4、…………………24
軟件固件安全
6.5/……………………41
運(yùn)行環(huán)境
6.6……………46
物理安全
6.7……………57
非入侵式安全
6.8………………………81
敏感安全參數(shù)管理
6.9…………………83
自測(cè)試
6.10……………95
生命周期保障
6.11……………………114
對(duì)其他攻擊的緩解
6.12………………127
文檔要求
6.13…………………………128
密碼模塊安全策略
6.14………………128
核準(zhǔn)的安全功能
6.15…………………129
核準(zhǔn)的敏感安全參數(shù)生成和建立方法
6.16…………129
核準(zhǔn)的鑒別機(jī)制
6.17…………………129
非入侵式攻擊及常用的緩解方法
6.18………………129
附錄規(guī)范性附錄安全等級(jí)對(duì)應(yīng)表
A()………………130
Ⅰ
GB/T38625—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)使用重新起草法參考信息技術(shù)安全技術(shù)密碼模塊檢測(cè)要求編
ISO/IEC24759:2017《》
制與的一致性程度為非等效
,ISO/IEC24759:2017。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位北京握奇智能科技有限公司國(guó)家密碼管理局商用密碼檢測(cè)中心飛天誠(chéng)信科技
:、、
股份有限公司蘇州中科全象智能科技有限公司北京華大智寶電子系統(tǒng)有限公司北京海泰方圓科技
、、、
有限公司中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心北京創(chuàng)原天地科技有限公司格爾軟件股份有限
、、、
公司
。
本標(biāo)準(zhǔn)主要起草人汪雪林陳國(guó)羅鵬于華章朱鵬飛鄧開(kāi)勇呂春梅陳保儒李靜進(jìn)胡伯良
:、、、、、、、、、、
蔣紅宇田敏求張眾雷銀花高能肖青海鄭強(qiáng)
、、、、、、。
Ⅲ
GB/T38625—2020
信息安全技術(shù)
密碼模塊安全檢測(cè)要求
1范圍
本標(biāo)準(zhǔn)依據(jù)規(guī)定了密碼模塊的檢測(cè)要求和對(duì)應(yīng)的送檢材料要求
GB/T37092—2018,。
本標(biāo)準(zhǔn)適用于檢測(cè)機(jī)構(gòu)對(duì)送檢密碼模塊的檢測(cè)也可用于指導(dǎo)密碼模塊研制廠商的自行測(cè)試
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
信息安全技術(shù)密碼模塊安全要求
GB/T37092—2018
3術(shù)語(yǔ)和定義
和界定的術(shù)語(yǔ)和定義適用于本文件
GB/T37092—2018GB/T25069—2010。
4縮略語(yǔ)
下列縮略語(yǔ)適用于本文件
。
應(yīng)用程序接口
API:(ApplicationProgramInterface)
密碼分組鏈接
CBC:(CipherBlockChaining)
電子譯碼本
ECB:(ElectronicCodeBook)
錯(cuò)誤檢測(cè)碼
EDC:(ErrorDetectionCode)
環(huán)境失效保護(hù)
EFP:(EnvironmentalFailureProtection)
環(huán)境失效測(cè)試
EFT:(EnvironmentalFailureTesting)
有限狀態(tài)模型
FSM:(FiniteStateModel)
硬件描述語(yǔ)言
HDL:
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 小學(xué)口算練習(xí)題小數(shù)300道
- 2025年呼和浩特貨運(yùn)從業(yè)考試試題及答案解析
- 2025年吉林市a2貨運(yùn)從業(yè)資格證模擬考試
- 小學(xué)四年級(jí)數(shù)學(xué)計(jì)算題大全
- 2022年新課標(biāo)八年級(jí)上冊(cè)道德與法治《8.2 堅(jiān)持國(guó)家利益至上 》聽(tīng)課評(píng)課記錄
- 社區(qū)殘疾人工作計(jì)劃
- 酒店主管年度個(gè)人總結(jié)
- 車間生產(chǎn)主管年終總結(jié)
- 電子技術(shù)實(shí)習(xí)生工作總結(jié)
- 診所轉(zhuǎn)讓合同范本
- 四年級(jí)語(yǔ)文下冊(cè)第六單元【集體備課】(教材解讀+教學(xué)設(shè)計(jì))
- 小學(xué)一年級(jí)數(shù)學(xué)思維訓(xùn)練100題(附答案)
- 蘇教版小學(xué)信息技術(shù)五年級(jí)下冊(cè)五年級(jí)下冊(cè)教案全集
- 蘇教版八年級(jí)數(shù)學(xué)上冊(cè)期末試卷及答案【完美版】
- 法院拍賣議價(jià)協(xié)議書(shū)
- 新能源充電站運(yùn)營(yíng)手冊(cè)
- 2021年人教版八年級(jí)物理上冊(cè)期末考試卷(完美版)
- TB 10009-2016 鐵路電力牽引供電設(shè)計(jì)規(guī)范
- 2024年?yáng)|南亞雞蛋分級(jí)包裝設(shè)備市場(chǎng)深度研究及預(yù)測(cè)報(bào)告
- 2024年蘭州新區(qū)實(shí)正鑫熱電有限公司招聘筆試沖刺題(帶答案解析)
- 血透室護(hù)士長(zhǎng)述職
評(píng)論
0/150
提交評(píng)論