標準解讀

《GM/T 0061-2018 動態(tài)口令密碼應用檢測規(guī)范》是由國家密碼管理局發(fā)布的一項標準,主要針對動態(tài)口令系統(tǒng)在密碼學上的應用提出了具體的技術要求與測試方法。該標準旨在確保動態(tài)口令系統(tǒng)的安全性、可靠性以及互操作性,適用于對采用時間同步或事件計數(shù)方式生成一次性密碼的設備和服務進行評估。

根據(jù)此標準,動態(tài)口令密碼應用需滿足以下幾點關鍵要求:

  • 安全性:動態(tài)口令系統(tǒng)應能有效抵御各種已知攻擊手段,包括但不限于重放攻擊、中間人攻擊等。
  • 算法要求:規(guī)定了用于生成動態(tài)口令所使用的加密算法必須符合國家標準,并且推薦使用經過廣泛驗證的安全算法。
  • 密鑰管理:強調了密鑰生命周期管理的重要性,從密鑰產生到銷毀整個過程都需遵循嚴格的安全措施。
  • 身份認證:明確指出了用戶身份驗證過程中應當采取的方法和技術,以保證只有合法用戶才能訪問敏感信息。
  • 性能指標:設定了關于響應時間、并發(fā)處理能力等方面的最低性能要求,確保即使在網絡條件不佳的情況下也能提供穩(wěn)定服務。
  • 兼容性和互操作性:鼓勵不同廠商的產品之間能夠相互協(xié)作工作,通過定義通用接口來促進技術間的無縫集成。
  • 測試方法:詳細列出了針對上述各項要求的具體測試步驟及合格標準,為第三方機構提供了執(zhí)行合規(guī)性檢查的操作指南。


如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2018-05-02 頒布
  • 2018-05-02 實施
?正版授權
GM/T 0061-2018動態(tài)口令密碼應用檢測規(guī)范_第1頁
GM/T 0061-2018動態(tài)口令密碼應用檢測規(guī)范_第2頁
GM/T 0061-2018動態(tài)口令密碼應用檢測規(guī)范_第3頁
GM/T 0061-2018動態(tài)口令密碼應用檢測規(guī)范_第4頁
免費預覽已結束,剩余20頁可下載查看

下載本文檔

GM/T 0061-2018動態(tài)口令密碼應用檢測規(guī)范-免費下載試讀頁

文檔簡介

ICS35040

L80.

備案號62996—2018

:

中華人民共和國密碼行業(yè)標準

GM/T0061—2018

動態(tài)口令密碼應用檢測規(guī)范

Detectspecificationsofonetimepasswordapplication

2018-05-02發(fā)布2018-05-02實施

國家密碼管理局發(fā)布

GM/T0061—2018

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語與定義

3………………1

符號和縮略語

4……………2

檢測內容及檢測方法

5……………………3

動態(tài)口令生成算法

5.1…………………3

動態(tài)令牌檢測

5.2………………………3

動態(tài)令牌認證系統(tǒng)

5.3…………………11

密鑰管理系統(tǒng)

5.4………………………13

送檢技術文檔要求

6………………………16

GM/T0061—2018

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任

。。

本標準由密碼行業(yè)標準化技術委員會提出并歸口

。

本標準起草單位上海眾人網絡安全技術有限公司國家密碼管理局商用密碼檢測中心北京集聯(lián)

:、、

網絡技術有限公司上海華虹集成電路有限責任公司

、。

本標準主要起草人談劍鋒李大為鄧開勇羅鵬尤磊盛學明劉文娟莫凡郭思建周海京

:、、、、、、、、、。

GM/T0061—2018

動態(tài)口令密碼應用檢測規(guī)范

1范圍

本標準規(guī)定了動態(tài)口令系統(tǒng)的口令算法動態(tài)令牌認證系統(tǒng)和密鑰管理系統(tǒng)等相關的檢測內容

、、。

本標準適用于動態(tài)口令相關密碼產品的密碼及安全功能檢測

。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

動態(tài)口令密碼應用技術規(guī)范

GM/T0021—2012

密碼術語

GM/Z4001—2013

3術語與定義

界定的以及下列術語和定義適用于本文件

GM/T0021—2012、GM/Z4001—2013。

31

.

挑戰(zhàn)碼challengecode

即挑戰(zhàn)因子可參與到動態(tài)口令生成過程中的一種數(shù)據(jù)

,。

32

.

UTC時間universaltimecoordinated

協(xié)調世界時英文縮寫是由國際無線電咨詢委員會規(guī)定和推薦并

(UniversalTimeCoordinated),,

由國際時間局負責保持的以秒為基礎的時間標度是距年月日時格林尼治標

(BIH),19701100∶00(

準時間的秒數(shù)

)。

33

.

種子密鑰seedkey

即令牌種子密鑰計算動態(tài)口令的密鑰

,。

34

.

認證系統(tǒng)authenticationsystem

對動態(tài)口令進行認證對動態(tài)令牌進行管理的系統(tǒng)

,。

35

.

未激活notactivated

本狀態(tài)為出廠時狀態(tài)成功激活后進入就緒狀態(tài)

,。

36

.

就緒ready

令牌為正常工作狀態(tài)

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論