標(biāo)準(zhǔn)解讀

《GM/T 0058-2018 可信計(jì)算 TCM服務(wù)模塊接口規(guī)范》是一項(xiàng)由中國(guó)國(guó)家密碼管理局發(fā)布的標(biāo)準(zhǔn),主要針對(duì)可信計(jì)算技術(shù)中的TCM(Trusted Cryptography Module)服務(wù)模塊的接口進(jìn)行定義。該標(biāo)準(zhǔn)旨在為開(kāi)發(fā)人員提供一套統(tǒng)一的接口規(guī)范,確保不同廠商提供的TCM服務(wù)模塊之間能夠?qū)崿F(xiàn)良好的互操作性與兼容性。

在具體內(nèi)容上,《GM/T 0058-2018》涵蓋了TCM服務(wù)模塊的基本功能要求、接口描述以及安全性等方面的規(guī)定。它詳細(xì)規(guī)定了TCM服務(wù)模塊應(yīng)該支持的功能集合,比如密鑰管理、數(shù)據(jù)加密解密、數(shù)字簽名驗(yàn)證等功能,并且明確了這些功能如何通過(guò)特定的接口被應(yīng)用程序調(diào)用。此外,還對(duì)TCM服務(wù)模塊的安全性提出了要求,包括但不限于物理安全、邏輯安全等層面,以保障整個(gè)系統(tǒng)的信息安全。

對(duì)于開(kāi)發(fā)者而言,遵循此標(biāo)準(zhǔn)可以更容易地集成TCM服務(wù)模塊到自己的應(yīng)用或系統(tǒng)中去,同時(shí)也保證了所開(kāi)發(fā)產(chǎn)品的安全性符合國(guó)家標(biāo)準(zhǔn)。而對(duì)于用戶來(lái)說(shuō),則意味著使用基于該標(biāo)準(zhǔn)開(kāi)發(fā)的產(chǎn)品可以獲得更加可靠的安全保護(hù),尤其是在處理敏感信息時(shí)更為重要。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2018-05-02 頒布
  • 2018-05-02 實(shí)施
?正版授權(quán)
GM/T 0058-2018可信計(jì)算TCM服務(wù)模塊接口規(guī)范_第1頁(yè)
GM/T 0058-2018可信計(jì)算TCM服務(wù)模塊接口規(guī)范_第2頁(yè)
GM/T 0058-2018可信計(jì)算TCM服務(wù)模塊接口規(guī)范_第3頁(yè)
GM/T 0058-2018可信計(jì)算TCM服務(wù)模塊接口規(guī)范_第4頁(yè)
GM/T 0058-2018可信計(jì)算TCM服務(wù)模塊接口規(guī)范_第5頁(yè)
已閱讀5頁(yè),還剩191頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

GM/T 0058-2018可信計(jì)算TCM服務(wù)模塊接口規(guī)范-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

L80.

備案號(hào)62993—2018

:

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T0058—2018

可信計(jì)算TCM服務(wù)模塊接口規(guī)范

Trustedcomputing—TCMservicemoduleinterfacespecification

2018-05-02發(fā)布2018-05-02實(shí)施

國(guó)家密碼管理局發(fā)布

GM/T0058—2018

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

縮略語(yǔ)

4……………………3

軟件架構(gòu)

5…………………3

應(yīng)用服務(wù)

6TCM…………………………5

類定義

6.1………………5

類與對(duì)象的關(guān)系

6.2……………………5

接口

6.3…………………7

通用接口

6.3.1………………………7

上下文管理

6.3.2……………………11

管理策略類

6.3.3……………………25

管理類

6.3.4TCM…………………31

密鑰管理類

6.3.5……………………53

數(shù)據(jù)加解密類

6.3.6…………………65

操作類

6.3.7PCR……………………74

存儲(chǔ)管理類

6.3.8NV………………77

雜湊計(jì)算類

6.3.9……………………83

密鑰協(xié)商類

6.3.10…………………90

回調(diào)函數(shù)類

6.3.11…………………93

核心服務(wù)

7TCM…………………………97

核心服務(wù)管理

7.1TCM………………97

上下文管理

7.1.1……………………97

密鑰管理

7.1.2……………………100

事件管理

7.1.3……………………104

可信密碼模塊管理

7.2………………106

測(cè)試

7.2.1TCM……………………106

工作模式設(shè)置

7.2.2………………107

所有者管理

7.2.3…………………110

屬性管理

7.2.4……………………113

升級(jí)與維護(hù)

7.2.5…………………114

授權(quán)管理

7.2.6……………………115

非易失性存儲(chǔ)管理

7.2.7…………117

審計(jì)

7.2.8…………………………121

GM/T0058—2018

時(shí)鐘

7.2.9…………………………123

計(jì)數(shù)器

7.2.10………………………124

平臺(tái)身份標(biāo)識(shí)與認(rèn)證

7.3……………127

密碼模塊密鑰管理

7.3.1…………127

平臺(tái)身份密鑰管理

7.3.2…………130

平臺(tái)數(shù)據(jù)保護(hù)

7.4……………………133

數(shù)據(jù)保護(hù)操作

7.4.1………………133

密鑰管理

7.4.2……………………135

密鑰協(xié)商

7.4.3……………………139

密鑰遷移

7.4.4……………………142

密碼學(xué)服務(wù)

7.4.5…………………144

傳輸會(huì)話

7.4.6……………………147

授權(quán)協(xié)議

7.4.7……………………150

完整性度量與報(bào)告

7.5………………151

平臺(tái)配置寄存器管理

7.5.1………………………151

設(shè)備驅(qū)動(dòng)庫(kù)

8TDDL……………………153

架構(gòu)

8.1TDDL………………………153

內(nèi)存管理

8.2TDDL…………………154

錯(cuò)誤碼與定義

8.3TDDL……………154

接口

8.4TDDL………………………154

8.4.1Tddli_Open…………………154

8.4.2Tddli_Close…………………155

8.4.3Tddli_Cancel…………………155

8.4.4Tddli_GetCapability………………………156

8.4.5Tddli_SetCapability…………157

8.4.6Tddli_GetStatus……………157

8.4.7Tddli_TransmitData………………………158

附錄規(guī)范性附錄接口數(shù)據(jù)結(jié)構(gòu)

A()…………………160

基礎(chǔ)定義

A.1…………………………160

數(shù)據(jù)結(jié)構(gòu)

A.2…………………………179

授權(quán)數(shù)據(jù)處理

A.3……………………184

返回碼定義

A.4………………………184

GM/T0058—2018

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

。

本標(biāo)準(zhǔn)起草單位國(guó)民技術(shù)股份有限公司聯(lián)想控股有限公司同方股份有限公司中國(guó)科學(xué)院軟件

:、、、

所北京兆日技術(shù)有限責(zé)任公司瑞達(dá)信息安全產(chǎn)業(yè)股份有限公司長(zhǎng)春吉大正元信息技術(shù)股份有限公

、、、

司方正科技集團(tuán)股份有限公司北京信息科技大學(xué)中國(guó)長(zhǎng)城計(jì)算機(jī)深圳股份有限公司成都衛(wèi)士通信

、、、、

息產(chǎn)業(yè)股份有限公司無(wú)錫江南信息安全工程技術(shù)中心中國(guó)人民解放軍國(guó)防科學(xué)技術(shù)大學(xué)北京工業(yè)

、、、

大學(xué)

。

本標(biāo)準(zhǔn)主要起草人吳秋新楊賢偉范琴鄒浩余發(fā)江寧曉魁王梓鄭必可劉鑫林洋李偉平

:、、、、、、、、、、、

尹洪兵徐震嚴(yán)飛付月朋明明劉韌李豐許勇賈兵王蕾顧健何長(zhǎng)龍秦宇

、、、、、、、、、、、、。

GM/T0058—2018

引言

可信計(jì)算標(biāo)準(zhǔn)體系包含以下標(biāo)準(zhǔn)

:

可信計(jì)算可信密碼支撐平臺(tái)功能與接口規(guī)范

GM/T0011—2012

可信計(jì)算可信密碼模塊接口規(guī)范

GM/T0012—2012

可信計(jì)算可信密碼模塊接口符合性測(cè)試規(guī)范

GM/T0013—2012

可信計(jì)算服務(wù)模塊接口規(guī)范

GM/T0058—2018TCM

上述四個(gè)標(biāo)準(zhǔn)中本標(biāo)準(zhǔn)的接口介于之上向上為應(yīng)用程序提供接口調(diào)用中

,GM/T0012—2012,,

間定義了如何實(shí)現(xiàn)服務(wù)模塊接口向下調(diào)用中的接口本標(biāo)準(zhǔn)以

,GM/T0012—2012,GM/T0011—2012

為基礎(chǔ)及核心技術(shù)內(nèi)容基本未做改動(dòng)為可信密碼模塊產(chǎn)品的符合性檢測(cè)提供依

,,GM/T0013—2012

據(jù)四個(gè)規(guī)范形成一套完整的可信計(jì)算體系標(biāo)準(zhǔn)

,。

本標(biāo)準(zhǔn)描述了可信計(jì)算服務(wù)模塊接口規(guī)范目標(biāo)是制定統(tǒng)一的可信計(jì)算服務(wù)模塊組

TCM,TCM

成和接口規(guī)范通過(guò)該類接口規(guī)范向應(yīng)用層提供統(tǒng)一的密碼應(yīng)用服務(wù)適用于可信計(jì)算應(yīng)用的

,,TCM,

開(kāi)發(fā)使用及檢測(cè)提供標(biāo)準(zhǔn)依據(jù)和指導(dǎo)有利于提高可信計(jì)算產(chǎn)業(yè)發(fā)展水平

、,。

本標(biāo)準(zhǔn)凡涉及密碼算法的相關(guān)內(nèi)容按國(guó)家有關(guān)法規(guī)實(shí)施凡涉及采用密碼技術(shù)解決保密性完整

,;、

性真實(shí)性不可否認(rèn)性需求的應(yīng)遵循密碼相關(guān)國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)

、、。

GM/T0058—2018

可信計(jì)算TCM服務(wù)模塊接口規(guī)范

1范圍

本標(biāo)準(zhǔn)規(guī)定了服務(wù)模塊的組成和接口標(biāo)準(zhǔn)包含和是面向應(yīng)用層

TCM,TSP、TCSTDDL,TCM

的接口標(biāo)準(zhǔn)

。

本標(biāo)準(zhǔn)適用于基于的應(yīng)用開(kāi)發(fā)

TCM。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

,,()。

密碼雜湊算法

GB/T32905—2016SM3

分組密碼算法

GB/T32907—2016SM4

橢圓曲線公鑰密碼算法第部分?jǐn)?shù)字簽名算法

GB/T32918.2—2016SM22:

橢圓曲線公鑰密碼算法第部分公鑰加密算法

GB/T32918.4—2016SM24:

隨機(jī)性檢測(cè)規(guī)范

GM/T0005—2012

密碼算法使用規(guī)范

GM/T0009—2012SM2

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

評(píng)論

0/150

提交評(píng)論