標(biāo)準(zhǔn)解讀
《GM/T 0019-2023 通用密碼服務(wù)接口規(guī)范》是對(duì)《GM/T 0019-2012 通用密碼服務(wù)接口規(guī)范》的更新與完善,旨在適應(yīng)技術(shù)進(jìn)步和安全需求的變化。主要變更內(nèi)容包括:
-
擴(kuò)展密碼服務(wù)范圍:新版規(guī)范增加了對(duì)新型密碼算法和服務(wù)的支持,以應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,比如量子安全密碼算法的引入,為未來技術(shù)演進(jìn)做好準(zhǔn)備。
-
優(yōu)化接口設(shè)計(jì):對(duì)原有接口進(jìn)行了優(yōu)化調(diào)整,提高了接口的易用性和效率,同時(shí)確保了向后兼容性,方便現(xiàn)有系統(tǒng)平滑遷移至新規(guī)范。
-
增強(qiáng)安全性要求:根據(jù)近年來的安全實(shí)踐經(jīng)驗(yàn),增強(qiáng)了對(duì)密碼服務(wù)實(shí)施過程中的安全控制和審計(jì)要求,確保密碼操作的完整性和機(jī)密性得到更嚴(yán)格保護(hù)。
-
明確合規(guī)性指導(dǎo):提供了更加詳細(xì)的操作指南和合規(guī)性要求,幫助實(shí)現(xiàn)標(biāo)準(zhǔn)化、規(guī)范化的密碼服務(wù)管理,便于行業(yè)內(nèi)外統(tǒng)一理解和執(zhí)行。
-
支持云環(huán)境與分布式架構(gòu):考慮到云計(jì)算和分布式系統(tǒng)的普及,新規(guī)范特別加入了對(duì)這些環(huán)境下的密碼服務(wù)部署和調(diào)用的支持,提升了在現(xiàn)代IT架構(gòu)下的適用性。
-
加強(qiáng)隱私保護(hù):新增了對(duì)個(gè)人數(shù)據(jù)處理的相關(guān)規(guī)定,強(qiáng)調(diào)在提供密碼服務(wù)時(shí)應(yīng)遵循隱私保護(hù)原則,確保用戶數(shù)據(jù)的安全和隱私。
-
更新參考標(biāo)準(zhǔn):鑒于信息安全領(lǐng)域標(biāo)準(zhǔn)的不斷更新,新版規(guī)范引用了最新的國家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)及國際標(biāo)準(zhǔn),確保技術(shù)內(nèi)容的先進(jìn)性和國際接軌。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-12-04 頒布
- 2024-06-01 實(shí)施
文檔簡(jiǎn)介
ICS35030
CCSL.80
中華人民共和國密碼行業(yè)標(biāo)準(zhǔn)
GM/T0019—2023
代替GM/T0019—2012
通用密碼服務(wù)接口規(guī)范
Universalcryptographyserviceinterfacespecification
2023-12-04發(fā)布2024-06-01實(shí)施
國家密碼管理局發(fā)布
GM/T0019—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
算法標(biāo)識(shí)和數(shù)據(jù)結(jié)構(gòu)
5……………………2
算法標(biāo)識(shí)與常量定義
5.1………………2
密碼服務(wù)接口數(shù)據(jù)結(jié)構(gòu)定義和說明
5.2………………2
密碼服務(wù)接口
6……………3
通用密碼服務(wù)接口在公鑰密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體系框架中的位置
6.1…………3
密碼服務(wù)接口組成和功能說明
6.2……………………3
密碼服務(wù)接口函數(shù)定義
7…………………4
環(huán)境類函數(shù)
7.1…………………………4
證書類函數(shù)
7.2…………………………7
密碼運(yùn)算類函數(shù)
7.3……………………16
消息類函數(shù)
7.4…………………………42
驗(yàn)證方法
8…………………53
驗(yàn)證環(huán)境
8.1……………53
密碼服務(wù)環(huán)境操作驗(yàn)證
8.2……………53
證書類函數(shù)功能驗(yàn)證
8.3………………54
簽名驗(yàn)簽驗(yàn)證
8.4………………………56
摘要計(jì)算驗(yàn)證
8.5………………………59
非對(duì)稱加解密驗(yàn)證
8.6…………………60
對(duì)稱加解密驗(yàn)證
8.7……………………62
生成密鑰對(duì)驗(yàn)證
8.8……………………63
運(yùn)算驗(yàn)證
8.9PKCS#7………………64
消息類運(yùn)算驗(yàn)證
8.10SM2……………65
編碼驗(yàn)證
8.11Base64…………………66
附錄規(guī)范性密碼算法應(yīng)用接口
A()SM9……………68
附錄規(guī)范性密碼服務(wù)接口錯(cuò)誤代碼定義
B()…………81
參考文獻(xiàn)
……………………83
Ⅰ
GM/T0019—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替通用密碼服務(wù)接口規(guī)范與相比除結(jié)構(gòu)調(diào)整
GM/T0019—2012《》,GM/T0019—2012,
和編輯性改動(dòng)外主要技術(shù)變化如下
,:
刪除了用戶證書列表中的數(shù)據(jù)長(zhǎng)度字節(jié)列見年版的表密鑰容器列表中的
a)“”“()”(20122)“”
數(shù)據(jù)長(zhǎng)度字節(jié)列見年版的表
“()”(20123);
刪除了證書中的結(jié)構(gòu)見表內(nèi)容見年版的
b)“DN(4)”(20125.2.4);
刪除了通用密碼服務(wù)在公鑰密碼應(yīng)用技術(shù)體系框架內(nèi)的位置圖見年版的圖
c)“”;(20121);
增加了解析格式的簽名數(shù)據(jù)接口見
d)“PKCS#7”(7.4.16);
增加了驗(yàn)證方法見第章
e)“”(8);
增加了密碼算法應(yīng)用接口見附錄
f)“SM9”(A);
增加了證書被吊銷的原因錯(cuò)誤碼見表
g)“”(B.1);
刪除了的宏描述預(yù)定義值說明見年版的附錄
h)“SAR_CertRevokedErr”、、(2012A)。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文本的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本文件起草單位北京數(shù)字認(rèn)證股份有限公司格爾軟件股份有限公司北京海泰方圓科技股份有
:、、
限公司無錫江南信息安全工程技術(shù)中心上海數(shù)字證書認(rèn)證中心有限公司中電科網(wǎng)絡(luò)安全科技股份
、、、
有限公司山東得安信息技術(shù)有限公司北京國脈信安科技有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院
、、、。
本文件主要起草人趙松王銀平劉平李述勝鄭強(qiáng)譚武征蔣紅宇柳增壽王玉林王中武
:、、、、、、、、、、
馬洪富高志權(quán)孔凡玉袁峰上官曉麗蔡一鳴黃晶晶
、、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2012GM/T0019—2012;
本次為第一次修訂
———。
Ⅲ
GM/T0019—2023
通用密碼服務(wù)接口規(guī)范
1范圍
本文件規(guī)定了通用密碼服務(wù)接口的數(shù)據(jù)結(jié)構(gòu)接口描述函數(shù)定義要求描述了相應(yīng)驗(yàn)證方法
、、,。
本文件適用于公鑰密碼應(yīng)用技術(shù)體系下密碼應(yīng)用服務(wù)的開發(fā)密碼應(yīng)用支撐平臺(tái)的研制及檢測(cè)密
,,
碼設(shè)備應(yīng)用系統(tǒng)的開發(fā)
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語
GB/T25069
信息安全技術(shù)密碼算法使用規(guī)范
GB/T41389SM9
信息安全技術(shù)橢圓曲線公鑰密碼算法第部分總則
GM/T0003.1SM21:
密碼應(yīng)用標(biāo)識(shí)規(guī)范
GM/T0006
密碼算法使用規(guī)范
GM/T0009SM2
密碼算法加密簽名消息語法規(guī)范
GM/T0010S
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025單位基本建設(shè)合同簡(jiǎn)易范文
- 2025年度公司經(jīng)理內(nèi)部審計(jì)與合規(guī)聘用合同3篇
- 二零二五年度環(huán)保建材工廠設(shè)備轉(zhuǎn)讓合同3篇
- 2025年度量子信息內(nèi)部股東股權(quán)轉(zhuǎn)讓協(xié)議書范文3篇
- 二零二五年度企業(yè)年會(huì)場(chǎng)地布置用品采購協(xié)議3篇
- 二零二五年度股權(quán)代持風(fēng)險(xiǎn)管理與合作協(xié)議2篇
- 2025年度員工宿舍租賃及智能化安防系統(tǒng)合同3篇
- 2025年度綠色養(yǎng)殖場(chǎng)養(yǎng)殖工人勞動(dòng)合同3篇
- 2025年度農(nóng)業(yè)機(jī)械出租與農(nóng)機(jī)具維修服務(wù)合同3篇
- 二零二五年度智能交通系統(tǒng)合作項(xiàng)目協(xié)議書模板3篇
- 貴州省銅仁市2023-2024學(xué)年高二上學(xué)期期末質(zhì)量監(jiān)測(cè)試題 地理 含答案
- 2024-2025學(xué)年二年級(jí)語文上冊(cè)期末非紙筆試卷二(統(tǒng)編版)
- 糖尿病老年患者健康指導(dǎo)
- 2024年城市更新項(xiàng)目回遷安置合同
- 期末卷(一)-2023-2024學(xué)年高一年級(jí)地理上學(xué)期高頻考題期末測(cè)試卷(江蘇專用)(原卷版)
- 外研版(三起)(2024)小學(xué)三年級(jí)上冊(cè)英語全冊(cè)教案
- 初一《皇帝的新裝》課本劇劇本
- 幼兒園意識(shí)形態(tài)風(fēng)險(xiǎn)點(diǎn)排查報(bào)告
- 英美文學(xué)導(dǎo)論21級(jí)學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
- 腰椎感染護(hù)理查房
- 2023-2024學(xué)年全國小學(xué)三年級(jí)上語文人教版期末考卷(含答案解析)
評(píng)論
0/150
提交評(píng)論