標準解讀
《GM/T 0061-2018 動態(tài)口令密碼應(yīng)用檢測規(guī)范》是由國家密碼管理局發(fā)布的一項標準,主要針對動態(tài)口令系統(tǒng)在密碼學上的應(yīng)用提出了具體的技術(shù)要求與測試方法。該標準旨在確保動態(tài)口令系統(tǒng)的安全性、可靠性以及互操作性,適用于對采用時間同步或事件計數(shù)方式生成一次性密碼的設(shè)備和服務(wù)進行評估。
根據(jù)此標準,動態(tài)口令密碼應(yīng)用需滿足以下幾點關(guān)鍵要求:
- 安全性:動態(tài)口令系統(tǒng)應(yīng)能有效抵御各種已知攻擊手段,包括但不限于重放攻擊、中間人攻擊等。
- 算法要求:規(guī)定了用于生成動態(tài)口令所使用的加密算法必須符合國家標準,并且推薦使用經(jīng)過廣泛驗證的安全算法。
- 密鑰管理:強調(diào)了密鑰生命周期管理的重要性,從密鑰產(chǎn)生到銷毀整個過程都需遵循嚴格的安全措施。
- 身份認證:明確指出了用戶身份驗證過程中應(yīng)當采取的方法和技術(shù),以保證只有合法用戶才能訪問敏感信息。
- 性能指標:設(shè)定了關(guān)于響應(yīng)時間、并發(fā)處理能力等方面的最低性能要求,確保即使在網(wǎng)絡(luò)條件不佳的情況下也能提供穩(wěn)定服務(wù)。
- 兼容性和互操作性:鼓勵不同廠商的產(chǎn)品之間能夠相互協(xié)作工作,通過定義通用接口來促進技術(shù)間的無縫集成。
- 測試方法:詳細列出了針對上述各項要求的具體測試步驟及合格標準,為第三方機構(gòu)提供了執(zhí)行合規(guī)性檢查的操作指南。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-05-02 頒布
- 2018-05-02 實施




文檔簡介
ICS35040
L80.
備案號62996—2018
:
中華人民共和國密碼行業(yè)標準
GM/T0061—2018
動態(tài)口令密碼應(yīng)用檢測規(guī)范
Detectspecificationsofonetimepasswordapplication
2018-05-02發(fā)布2018-05-02實施
國家密碼管理局發(fā)布
GM/T0061—2018
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語與定義
3………………1
符號和縮略語
4……………2
檢測內(nèi)容及檢測方法
5……………………3
動態(tài)口令生成算法
5.1…………………3
動態(tài)令牌檢測
5.2………………………3
動態(tài)令牌認證系統(tǒng)
5.3…………………11
密鑰管理系統(tǒng)
5.4………………………13
送檢技術(shù)文檔要求
6………………………16
Ⅰ
GM/T0061—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由密碼行業(yè)標準化技術(shù)委員會提出并歸口
。
本標準起草單位上海眾人網(wǎng)絡(luò)安全技術(shù)有限公司國家密碼管理局商用密碼檢測中心北京集聯(lián)
:、、
網(wǎng)絡(luò)技術(shù)有限公司上海華虹集成電路有限責任公司
、。
本標準主要起草人談劍鋒李大為鄧開勇羅鵬尤磊盛學明劉文娟莫凡郭思建周海京
:、、、、、、、、、。
Ⅲ
GM/T0061—2018
動態(tài)口令密碼應(yīng)用檢測規(guī)范
1范圍
本標準規(guī)定了動態(tài)口令系統(tǒng)的口令算法動態(tài)令牌認證系統(tǒng)和密鑰管理系統(tǒng)等相關(guān)的檢測內(nèi)容
、、。
本標準適用于動態(tài)口令相關(guān)密碼產(chǎn)品的密碼及安全功能檢測
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
動態(tài)口令密碼應(yīng)用技術(shù)規(guī)范
GM/T0021—2012
密碼術(shù)語
GM/Z4001—2013
3術(shù)語與定義
界定的以及下列術(shù)語和定義適用于本文件
GM/T0021—2012、GM/Z4001—2013。
31
.
挑戰(zhàn)碼challengecode
即挑戰(zhàn)因子可參與到動態(tài)口令生成過程中的一種數(shù)據(jù)
,。
32
.
UTC時間universaltimecoordinated
協(xié)調(diào)世界時英文縮寫是由國際無線電咨詢委員會規(guī)定和推薦并
(UniversalTimeCoordinated),,
由國際時間局負責保持的以秒為基礎(chǔ)的時間標度是距年月日時格林尼治標
(BIH),19701100∶00(
準時間的秒數(shù)
)。
33
.
種子密鑰seedkey
即令牌種子密鑰計算動態(tài)口令的密鑰
,。
34
.
認證系統(tǒng)authenticationsystem
對動態(tài)口令進行認證對動態(tài)令牌進行管理的系統(tǒng)
,。
35
.
未激活notactivated
本狀態(tài)為出廠時狀態(tài)成功激活后進入就緒狀態(tài)
,。
36
.
就緒ready
令牌為正常工作狀態(tài)
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 鄉(xiāng)村合作社與農(nóng)戶聯(lián)合開發(fā)農(nóng)業(yè)技術(shù)項目協(xié)議
- 通信技術(shù)與信號處理練習題
- 技術(shù)標準制定合作協(xié)議
- 數(shù)學課本九章算術(shù)教案
- 教育資源分布報告表
- 西廂記的愛情悲劇征文
- 中學生國學經(jīng)典故事解讀
- 農(nóng)業(yè)旅游開發(fā)實施方案
- 數(shù)據(jù)安全與隱私保護服務(wù)協(xié)議約定事項
- 業(yè)務(wù)往來預付款協(xié)議書
- 體育測量與評價-第二章-體育測量與評價的基礎(chǔ)理論課件
- 法律服務(wù)方案(投標)
- 轉(zhuǎn)移的危險廢物性狀清單
- 高中英語-新外研版必修一unit5-The-Monarchs-Journey-公開課reading課件
- 建設(shè)項目用地預審與選址意見課件講解
- 四年級公共安全教育全冊教案(海峽教育出版社)
- 工程結(jié)構(gòu)通用規(guī)范
- 《構(gòu)成基礎(chǔ)》PPT課件(190頁PPT)
- 四年級道德與法治從中國制造到中國創(chuàng)造
- 2021-2022新教科版四年級科學下冊全一冊全部課件(共24課)
- 3 棄渣場施工方案
評論
0/150
提交評論