標(biāo)準(zhǔn)解讀
《GM/T 0058-2018 可信計(jì)算 TCM服務(wù)模塊接口規(guī)范》是一項(xiàng)由中國(guó)國(guó)家密碼管理局發(fā)布的標(biāo)準(zhǔn),主要針對(duì)可信計(jì)算技術(shù)中的TCM(Trusted Cryptography Module)服務(wù)模塊的接口進(jìn)行定義。該標(biāo)準(zhǔn)旨在為開(kāi)發(fā)人員提供一套統(tǒng)一的接口規(guī)范,確保不同廠商提供的TCM服務(wù)模塊之間能夠?qū)崿F(xiàn)良好的互操作性與兼容性。
在具體內(nèi)容上,《GM/T 0058-2018》涵蓋了TCM服務(wù)模塊的基本功能要求、接口描述以及安全性等方面的規(guī)定。它詳細(xì)規(guī)定了TCM服務(wù)模塊應(yīng)該支持的功能集合,比如密鑰管理、數(shù)據(jù)加密解密、數(shù)字簽名驗(yàn)證等功能,并且明確了這些功能如何通過(guò)特定的接口被應(yīng)用程序調(diào)用。此外,還對(duì)TCM服務(wù)模塊的安全性提出了要求,包括但不限于物理安全、邏輯安全等層面,以保障整個(gè)系統(tǒng)的信息安全。
對(duì)于開(kāi)發(fā)者而言,遵循此標(biāo)準(zhǔn)可以更容易地集成TCM服務(wù)模塊到自己的應(yīng)用或系統(tǒng)中去,同時(shí)也保證了所開(kāi)發(fā)產(chǎn)品的安全性符合國(guó)家標(biāo)準(zhǔn)。而對(duì)于用戶來(lái)說(shuō),則意味著使用基于該標(biāo)準(zhǔn)開(kāi)發(fā)的產(chǎn)品可以獲得更加可靠的安全保護(hù),尤其是在處理敏感信息時(shí)更為重要。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-05-02 頒布
- 2018-05-02 實(shí)施





文檔簡(jiǎn)介
ICS35040
L80.
備案號(hào)62993—2018
:
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0058—2018
可信計(jì)算TCM服務(wù)模塊接口規(guī)范
Trustedcomputing—TCMservicemoduleinterfacespecification
2018-05-02發(fā)布2018-05-02實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0058—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………3
軟件架構(gòu)
5…………………3
應(yīng)用服務(wù)
6TCM…………………………5
類定義
6.1………………5
類與對(duì)象的關(guān)系
6.2……………………5
接口
6.3…………………7
通用接口
6.3.1………………………7
上下文管理
6.3.2……………………11
管理策略類
6.3.3……………………25
管理類
6.3.4TCM…………………31
密鑰管理類
6.3.5……………………53
數(shù)據(jù)加解密類
6.3.6…………………65
操作類
6.3.7PCR……………………74
存儲(chǔ)管理類
6.3.8NV………………77
雜湊計(jì)算類
6.3.9……………………83
密鑰協(xié)商類
6.3.10…………………90
回調(diào)函數(shù)類
6.3.11…………………93
核心服務(wù)
7TCM…………………………97
核心服務(wù)管理
7.1TCM………………97
上下文管理
7.1.1……………………97
密鑰管理
7.1.2……………………100
事件管理
7.1.3……………………104
可信密碼模塊管理
7.2………………106
測(cè)試
7.2.1TCM……………………106
工作模式設(shè)置
7.2.2………………107
所有者管理
7.2.3…………………110
屬性管理
7.2.4……………………113
升級(jí)與維護(hù)
7.2.5…………………114
授權(quán)管理
7.2.6……………………115
非易失性存儲(chǔ)管理
7.2.7…………117
審計(jì)
7.2.8…………………………121
Ⅰ
GM/T0058—2018
時(shí)鐘
7.2.9…………………………123
計(jì)數(shù)器
7.2.10………………………124
平臺(tái)身份標(biāo)識(shí)與認(rèn)證
7.3……………127
密碼模塊密鑰管理
7.3.1…………127
平臺(tái)身份密鑰管理
7.3.2…………130
平臺(tái)數(shù)據(jù)保護(hù)
7.4……………………133
數(shù)據(jù)保護(hù)操作
7.4.1………………133
密鑰管理
7.4.2……………………135
密鑰協(xié)商
7.4.3……………………139
密鑰遷移
7.4.4……………………142
密碼學(xué)服務(wù)
7.4.5…………………144
傳輸會(huì)話
7.4.6……………………147
授權(quán)協(xié)議
7.4.7……………………150
完整性度量與報(bào)告
7.5………………151
平臺(tái)配置寄存器管理
7.5.1………………………151
設(shè)備驅(qū)動(dòng)庫(kù)
8TDDL……………………153
架構(gòu)
8.1TDDL………………………153
內(nèi)存管理
8.2TDDL…………………154
錯(cuò)誤碼與定義
8.3TDDL……………154
接口
8.4TDDL………………………154
8.4.1Tddli_Open…………………154
8.4.2Tddli_Close…………………155
8.4.3Tddli_Cancel…………………155
8.4.4Tddli_GetCapability………………………156
8.4.5Tddli_SetCapability…………157
8.4.6Tddli_GetStatus……………157
8.4.7Tddli_TransmitData………………………158
附錄規(guī)范性附錄接口數(shù)據(jù)結(jié)構(gòu)
A()…………………160
基礎(chǔ)定義
A.1…………………………160
數(shù)據(jù)結(jié)構(gòu)
A.2…………………………179
授權(quán)數(shù)據(jù)處理
A.3……………………184
返回碼定義
A.4………………………184
Ⅱ
GM/T0058—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本標(biāo)準(zhǔn)起草單位國(guó)民技術(shù)股份有限公司聯(lián)想控股有限公司同方股份有限公司中國(guó)科學(xué)院軟件
:、、、
所北京兆日技術(shù)有限責(zé)任公司瑞達(dá)信息安全產(chǎn)業(yè)股份有限公司長(zhǎng)春吉大正元信息技術(shù)股份有限公
、、、
司方正科技集團(tuán)股份有限公司北京信息科技大學(xué)中國(guó)長(zhǎng)城計(jì)算機(jī)深圳股份有限公司成都衛(wèi)士通信
、、、、
息產(chǎn)業(yè)股份有限公司無(wú)錫江南信息安全工程技術(shù)中心中國(guó)人民解放軍國(guó)防科學(xué)技術(shù)大學(xué)北京工業(yè)
、、、
大學(xué)
。
本標(biāo)準(zhǔn)主要起草人吳秋新楊賢偉范琴鄒浩余發(fā)江寧曉魁王梓鄭必可劉鑫林洋李偉平
:、、、、、、、、、、、
尹洪兵徐震嚴(yán)飛付月朋明明劉韌李豐許勇賈兵王蕾顧健何長(zhǎng)龍秦宇
、、、、、、、、、、、、。
Ⅲ
GM/T0058—2018
引言
可信計(jì)算標(biāo)準(zhǔn)體系包含以下標(biāo)準(zhǔn)
:
可信計(jì)算可信密碼支撐平臺(tái)功能與接口規(guī)范
GM/T0011—2012
可信計(jì)算可信密碼模塊接口規(guī)范
GM/T0012—2012
可信計(jì)算可信密碼模塊接口符合性測(cè)試規(guī)范
GM/T0013—2012
可信計(jì)算服務(wù)模塊接口規(guī)范
GM/T0058—2018TCM
上述四個(gè)標(biāo)準(zhǔn)中本標(biāo)準(zhǔn)的接口介于之上向上為應(yīng)用程序提供接口調(diào)用中
,GM/T0012—2012,,
間定義了如何實(shí)現(xiàn)服務(wù)模塊接口向下調(diào)用中的接口本標(biāo)準(zhǔn)以
,GM/T0012—2012,GM/T0011—2012
為基礎(chǔ)及核心技術(shù)內(nèi)容基本未做改動(dòng)為可信密碼模塊產(chǎn)品的符合性檢測(cè)提供依
,,GM/T0013—2012
據(jù)四個(gè)規(guī)范形成一套完整的可信計(jì)算體系標(biāo)準(zhǔn)
,。
本標(biāo)準(zhǔn)描述了可信計(jì)算服務(wù)模塊接口規(guī)范目標(biāo)是制定統(tǒng)一的可信計(jì)算服務(wù)模塊組
TCM,TCM
成和接口規(guī)范通過(guò)該類接口規(guī)范向應(yīng)用層提供統(tǒng)一的密碼應(yīng)用服務(wù)適用于可信計(jì)算應(yīng)用的
,,TCM,
開(kāi)發(fā)使用及檢測(cè)提供標(biāo)準(zhǔn)依據(jù)和指導(dǎo)有利于提高可信計(jì)算產(chǎn)業(yè)發(fā)展水平
、,。
本標(biāo)準(zhǔn)凡涉及密碼算法的相關(guān)內(nèi)容按國(guó)家有關(guān)法規(guī)實(shí)施凡涉及采用密碼技術(shù)解決保密性完整
,;、
性真實(shí)性不可否認(rèn)性需求的應(yīng)遵循密碼相關(guān)國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)
、、。
Ⅳ
GM/T0058—2018
可信計(jì)算TCM服務(wù)模塊接口規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了服務(wù)模塊的組成和接口標(biāo)準(zhǔn)包含和是面向應(yīng)用層
TCM,TSP、TCSTDDL,TCM
的接口標(biāo)準(zhǔn)
。
本標(biāo)準(zhǔn)適用于基于的應(yīng)用開(kāi)發(fā)
TCM。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
,,()。
密碼雜湊算法
GB/T32905—2016SM3
分組密碼算法
GB/T32907—2016SM4
橢圓曲線公鑰密碼算法第部分?jǐn)?shù)字簽名算法
GB/T32918.2—2016SM22:
橢圓曲線公鑰密碼算法第部分公鑰加密算法
GB/T32918.4—2016SM24:
隨機(jī)性檢測(cè)規(guī)范
GM/T0005—2012
密碼算法使用規(guī)范
GM/T0009—2012SM2
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2020-2022年北京市初三一模道德與法治試題匯編:做守法的公民
- 廣東省深圳市寶安區(qū)文匯學(xué)校2019-2020學(xué)年八年級(jí)第二學(xué)期(3月份)月考數(shù)學(xué)試卷-含解析
- 物理-陜西省安康市2025屆高三下學(xué)期第二次質(zhì)量聯(lián)考(安康二模)試題和答案
- 油漆噴涂施工方案
- 座椅安裝施工方案
- 職業(yè)西藥師知識(shí)培訓(xùn)課件
- 北京征地拆遷合同范例
- 勞務(wù)分包安全合同范例
- 農(nóng)業(yè)社團(tuán)實(shí)踐與體驗(yàn)安排計(jì)劃
- 人力資源部的內(nèi)部安全管理計(jì)劃
- 胸痛中心培訓(xùn)課件胸痛中心救治流程
- 鋼管材質(zhì)證明書(shū)
- 2023電動(dòng)船舶直流充換電系統(tǒng)技術(shù)條件
- 2023年廣東廣州市中考語(yǔ)文真題及答案
- GB/T 7939.3-2023液壓傳動(dòng)連接試驗(yàn)方法第3部分:軟管總成
- 世界各國(guó)區(qū)號(hào)大全
- 認(rèn)識(shí)醫(yī)生和護(hù)士PPT完整版
- 第四章 新聞職業(yè)道德失范:虛假新聞1
- 護(hù)士延續(xù)注冊(cè)體檢表通用
- 高標(biāo)準(zhǔn)農(nóng)田建設(shè)勘測(cè)可研規(guī)劃設(shè)計(jì)與預(yù)算編制技術(shù)方案
- 穿堤涵閘工程施工方案
評(píng)論
0/150
提交評(píng)論