標(biāo)準(zhǔn)解讀
《GB/T 38644-2020 信息安全技術(shù) 可信計(jì)算 可信連接測(cè)試方法》是針對(duì)可信計(jì)算領(lǐng)域內(nèi),特別是關(guān)于如何驗(yàn)證和測(cè)試兩個(gè)或多個(gè)實(shí)體之間建立的連接是否滿足預(yù)定的安全性和信任要求的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)定義了一系列用于評(píng)估系統(tǒng)間可信連接性能與安全性的測(cè)試方法和技術(shù)規(guī)范。
首先,標(biāo)準(zhǔn)明確了其適用范圍,包括但不限于需要確保數(shù)據(jù)傳輸過(guò)程中的完整性、機(jī)密性以及參與方身份驗(yàn)證的應(yīng)用場(chǎng)景。此外,還強(qiáng)調(diào)了對(duì)于不同類型的網(wǎng)絡(luò)環(huán)境(如局域網(wǎng)、廣域網(wǎng))下實(shí)現(xiàn)可信連接時(shí)所需遵循的基本原則。
接著,《GB/T 38644-2020》詳細(xì)介紹了幾種關(guān)鍵的測(cè)試項(xiàng)目,比如:
- 身份認(rèn)證測(cè)試:檢查通信雙方能否正確地識(shí)別對(duì)方的身份;
- 安全協(xié)議一致性測(cè)試:驗(yàn)證所使用加密算法及協(xié)議是否符合相關(guān)安全標(biāo)準(zhǔn)的要求;
- 數(shù)據(jù)保護(hù)能力測(cè)試:考察在傳輸過(guò)程中對(duì)敏感信息進(jìn)行加密處理的有效性;
- 抗攻擊性測(cè)試:模擬各種潛在威脅情境,檢驗(yàn)系統(tǒng)抵御外部非法入侵的能力。
除此之外,本標(biāo)準(zhǔn)也提供了具體的實(shí)施指南,指導(dǎo)用戶如何根據(jù)自身需求選擇合適的測(cè)試工具和技術(shù)手段,并按照既定流程執(zhí)行各項(xiàng)測(cè)試活動(dòng)。同時(shí),還特別關(guān)注到了測(cè)試結(jié)果分析的重要性,建議采用定量與定性相結(jié)合的方式進(jìn)行全面評(píng)價(jià)。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實(shí)施
下載本文檔
GB/T 38644-2020信息安全技術(shù)可信計(jì)算可信連接測(cè)試方法-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T38644—2020
信息安全技術(shù)可信計(jì)算
可信連接測(cè)試方法
Informationsecuritytechnology—Trustedcomputing—
Testingmethodoftrustedconnect
2020-04-28發(fā)布2020-11-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T38644—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
總體要求
5…………………3
協(xié)議交互機(jī)制符合性和互操作性要求
5.1……………3
密碼算法實(shí)現(xiàn)的正確性要求
5.2………………………4
測(cè)試方法概述
6……………4
測(cè)試設(shè)備
6.1……………4
測(cè)試拓?fù)?/p>
6.2……………4
測(cè)試依據(jù)
6.3……………6
測(cè)試說(shuō)明
6.4……………6
協(xié)議交互機(jī)制符合性和互操作性測(cè)試方法
7……………6
端口訪問(wèn)控制測(cè)試
7.1…………………6
協(xié)議封裝測(cè)試
7.2TAEP………………8
協(xié)議封裝測(cè)試
7.3TAEPoL……………8
端口測(cè)試
7.4TCP/UDP………………8
可信連接架構(gòu)測(cè)試
7.5…………………9
密碼算法實(shí)現(xiàn)的正確性測(cè)試方法
8………………………10
對(duì)稱密碼算法測(cè)試
8.1…………………10
數(shù)字簽名算法測(cè)試
8.2…………………10
密鑰交換協(xié)議測(cè)試
8.3…………………10
公鑰加密算法測(cè)試
8.4…………………11
數(shù)字證書格式測(cè)試
8.5…………………11
密碼雜湊算法測(cè)試
8.6…………………11
隨機(jī)數(shù)測(cè)試
8.7…………………………12
算法性能測(cè)試
8.8………………………12
附錄規(guī)范性附錄可信連接架構(gòu)測(cè)試涉及的新增數(shù)據(jù)元素
A()………13
附錄規(guī)范性附錄密碼算法性能測(cè)試方法及新增數(shù)據(jù)元素
B()………17
Ⅰ
GB/T38644—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位西安西電捷通無(wú)線網(wǎng)絡(luò)通信股份有限公司無(wú)線網(wǎng)絡(luò)安全技術(shù)國(guó)家工程實(shí)驗(yàn)室
:、、
中關(guān)村無(wú)線網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟產(chǎn)業(yè)聯(lián)盟北京工業(yè)大學(xué)國(guó)家密碼管理局商用密碼檢測(cè)中心
(WAPI)、、、
國(guó)家信息技術(shù)安全研究中心北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所中國(guó)通用技術(shù)研究院天津市電子機(jī)電產(chǎn)
、、、
品檢測(cè)中心國(guó)家無(wú)線電監(jiān)測(cè)中心檢測(cè)中心中國(guó)電子科技集團(tuán)公司第十五研究所西安郵電大學(xué)工業(yè)
、、、、
和信息化部寬帶無(wú)線標(biāo)準(zhǔn)工作組
IP。
本標(biāo)準(zhǔn)主要起草人曹軍李琴杜志強(qiáng)蘆亮潘琪賴英旭黃振海顏湘王冠李冬呂春梅
:、、、、、、、、、、、
鐵滿霞劉科偉劉景莉王月輝張國(guó)強(qiáng)張變玲井經(jīng)濤熊克琦趙曉榮羅鵬吳冬宇林德欣彭瀟
、、、、、、、、、、、、、
方華于光明朱正美鄭東趙慧吳冬宇鄭驪黃奎剛
、、、、、、、。
Ⅲ
GB/T38644—2020
引言
規(guī)范了基于三元對(duì)等架構(gòu)的可信連接架構(gòu)
GB/T29828—2013(TrustedConnectArchitecture,
本標(biāo)準(zhǔn)針對(duì)基于的可信網(wǎng)絡(luò)連接協(xié)議提出一套測(cè)試要求及方法
TCA),TCA。
本文件的發(fā)布機(jī)構(gòu)提請(qǐng)注意聲明符合本文件時(shí)可能涉及第章第章第章與
,,6、7、8
等相關(guān)的專利
ZL201410255349.X、US15/309,861、JP2016-567036、EP15807391.6、KR10-2016-7034816
的使用
。
本文件的發(fā)布機(jī)構(gòu)對(duì)于該專利的真實(shí)性有效性和范圍無(wú)任何立場(chǎng)
、。
該專利持有人已向本文件的發(fā)布機(jī)構(gòu)保證他愿意同任何申請(qǐng)人在合理且無(wú)歧視的條款和條件下
,,
就專利授權(quán)許可進(jìn)行談判該專利持有人的聲明已在本文件發(fā)布機(jī)構(gòu)備案相關(guān)信息可通過(guò)以下聯(lián)系
。。
方式獲得
:
專利持有人西安西電捷通無(wú)線網(wǎng)絡(luò)通信股份有限公司
:
地址西安市高新區(qū)科技二路號(hào)西安軟件園秦風(fēng)閣
:68A201
聯(lián)系人馮玉晨
:
郵政編碼
:710075
電子郵件
:ipri@
電話
/p>
傳真
/p>
網(wǎng)址
:
請(qǐng)注意除上述專利外本文件的某些內(nèi)容仍可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專
,。
利的責(zé)任
。
Ⅳ
GB/T38644—2020
信息安全技術(shù)可信計(jì)算
可信連接測(cè)試方法
1范圍
本標(biāo)準(zhǔn)依據(jù)規(guī)定了可信網(wǎng)絡(luò)連接協(xié)議以及所涉及的密碼算法的測(cè)試要求及
GB/T29828—2013,
方法包括如下內(nèi)容
,:
可信網(wǎng)絡(luò)連接協(xié)議涉及的協(xié)議交互機(jī)制符合性測(cè)試要求及方法
a);
可信網(wǎng)絡(luò)連接協(xié)議涉及的密碼算法實(shí)現(xiàn)的正確性測(cè)試要求及方法
b)。
本標(biāo)準(zhǔn)適用于符合的可信連接設(shè)備的測(cè)試用于檢測(cè)其密碼算法及基于可信
GB/T29828—2013,
連接架構(gòu)的可信網(wǎng)絡(luò)連接協(xié)議的實(shí)現(xiàn)是否符合要求
TCA。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)實(shí)體鑒別第部分采用數(shù)字簽名技術(shù)的機(jī)制
GB/T15843.33:
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式
GB/T20518
信息安全技術(shù)引入可信第三方的實(shí)體鑒別及接入架構(gòu)規(guī)范
GB/T28455—2012
信息安全技術(shù)可信計(jì)算規(guī)范可信連接架構(gòu)
GB/T29828—2013
信息安全技術(shù)密碼雜湊算法
GB/T32905SM3
信息安全技術(shù)分組密碼算法
GB/T32907SM4
信息安全技術(shù)二元序列隨機(jī)性檢測(cè)方法
GB/T32915
所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法
GB/T32918()
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 廣東青年職業(yè)學(xué)院《數(shù)據(jù)結(jié)構(gòu)和算法》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣東女子職業(yè)技術(shù)學(xué)院《護(hù)理傳染學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 不斷進(jìn)取-助推事業(yè)成功:年度工作總結(jié)與自我提升
- 2025年中國(guó)農(nóng)業(yè)機(jī)械行業(yè)概述與產(chǎn)業(yè)鏈及發(fā)展歷程調(diào)研報(bào)告
- 《xx項(xiàng)目建議書》課件
- 【名師一號(hào)】2020-2021學(xué)年高中英語(yǔ)必修二-第二單元綜合測(cè)評(píng)
- 2021高考英語(yǔ)浙江義烏市課外訓(xùn)練(9)及答案
- 湖北省黃石市陽(yáng)新縣2024-2025學(xué)年八年級(jí)上學(xué)期數(shù)學(xué)期末考試題 含答案
- 《直腸癌術(shù)后的護(hù)理》課件
- 【名師一號(hào)】2020-2021學(xué)年高中英語(yǔ)(北師大版)必修1隨堂演練:期中測(cè)試
- 信息科技大單元教學(xué)設(shè)計(jì)之七年級(jí)第一單元探尋互聯(lián)網(wǎng)新世界
- 四川省成都市2022-2023學(xué)年高二上學(xué)期期末調(diào)研考試物理試題(原卷版)
- OBE教育理念驅(qū)動(dòng)下的文學(xué)類課程教學(xué)創(chuàng)新路徑探究
- GB/T 20279-2024網(wǎng)絡(luò)安全技術(shù)網(wǎng)絡(luò)和終端隔離產(chǎn)品技術(shù)規(guī)范
- 2024年國(guó)家公務(wù)員考試《行測(cè)》真題卷(行政執(zhí)法)答案和解析
- 2024年首屆全國(guó)標(biāo)準(zhǔn)化知識(shí)競(jìng)賽真題題庫(kù)導(dǎo)出版-下(判斷題部分)
- 一年級(jí)下數(shù)學(xué)教案-筆算兩位數(shù)減兩位數(shù)(退位減)-蘇教版秋
- 2024-2025學(xué)年高一地理新教材必修1配套課件 第6章 第4節(jié) 地理信息技術(shù)在防災(zāi)減災(zāi)中的應(yīng)用
- 2024貴州省體育彩票管理中心招聘工作人員44人歷年高頻500題難、易錯(cuò)點(diǎn)模擬試題附帶答案詳解
- 電梯維護(hù)保養(yǎng)分包合同
- 10以內(nèi)連加減口算練習(xí)題完整版139
評(píng)論
0/150
提交評(píng)論