標(biāo)準(zhǔn)解讀

《GB/T 38644-2020 信息安全技術(shù) 可信計(jì)算 可信連接測(cè)試方法》是針對(duì)可信計(jì)算領(lǐng)域內(nèi),特別是關(guān)于如何驗(yàn)證和測(cè)試兩個(gè)或多個(gè)實(shí)體之間建立的連接是否滿足預(yù)定的安全性和信任要求的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)定義了一系列用于評(píng)估系統(tǒng)間可信連接性能與安全性的測(cè)試方法和技術(shù)規(guī)范。

首先,標(biāo)準(zhǔn)明確了其適用范圍,包括但不限于需要確保數(shù)據(jù)傳輸過(guò)程中的完整性、機(jī)密性以及參與方身份驗(yàn)證的應(yīng)用場(chǎng)景。此外,還強(qiáng)調(diào)了對(duì)于不同類型的網(wǎng)絡(luò)環(huán)境(如局域網(wǎng)、廣域網(wǎng))下實(shí)現(xiàn)可信連接時(shí)所需遵循的基本原則。

接著,《GB/T 38644-2020》詳細(xì)介紹了幾種關(guān)鍵的測(cè)試項(xiàng)目,比如:

  • 身份認(rèn)證測(cè)試:檢查通信雙方能否正確地識(shí)別對(duì)方的身份;
  • 安全協(xié)議一致性測(cè)試:驗(yàn)證所使用加密算法及協(xié)議是否符合相關(guān)安全標(biāo)準(zhǔn)的要求;
  • 數(shù)據(jù)保護(hù)能力測(cè)試:考察在傳輸過(guò)程中對(duì)敏感信息進(jìn)行加密處理的有效性;
  • 抗攻擊性測(cè)試:模擬各種潛在威脅情境,檢驗(yàn)系統(tǒng)抵御外部非法入侵的能力。

除此之外,本標(biāo)準(zhǔn)也提供了具體的實(shí)施指南,指導(dǎo)用戶如何根據(jù)自身需求選擇合適的測(cè)試工具和技術(shù)手段,并按照既定流程執(zhí)行各項(xiàng)測(cè)試活動(dòng)。同時(shí),還特別關(guān)注到了測(cè)試結(jié)果分析的重要性,建議采用定量與定性相結(jié)合的方式進(jìn)行全面評(píng)價(jià)。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-04-28 頒布
  • 2020-11-01 實(shí)施
?正版授權(quán)
GB/T 38644-2020信息安全技術(shù)可信計(jì)算可信連接測(cè)試方法_第1頁(yè)
GB/T 38644-2020信息安全技術(shù)可信計(jì)算可信連接測(cè)試方法_第2頁(yè)
GB/T 38644-2020信息安全技術(shù)可信計(jì)算可信連接測(cè)試方法_第3頁(yè)
GB/T 38644-2020信息安全技術(shù)可信計(jì)算可信連接測(cè)試方法_第4頁(yè)
GB/T 38644-2020信息安全技術(shù)可信計(jì)算可信連接測(cè)試方法_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余23頁(yè)可下載查看

下載本文檔

GB/T 38644-2020信息安全技術(shù)可信計(jì)算可信連接測(cè)試方法-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

L80.

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)

GB/T38644—2020

信息安全技術(shù)可信計(jì)算

可信連接測(cè)試方法

Informationsecuritytechnology—Trustedcomputing—

Testingmethodoftrustedconnect

2020-04-28發(fā)布2020-11-01實(shí)施

國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布

國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T38644—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

縮略語(yǔ)

4……………………2

總體要求

5…………………3

協(xié)議交互機(jī)制符合性和互操作性要求

5.1……………3

密碼算法實(shí)現(xiàn)的正確性要求

5.2………………………4

測(cè)試方法概述

6……………4

測(cè)試設(shè)備

6.1……………4

測(cè)試拓?fù)?/p>

6.2……………4

測(cè)試依據(jù)

6.3……………6

測(cè)試說(shuō)明

6.4……………6

協(xié)議交互機(jī)制符合性和互操作性測(cè)試方法

7……………6

端口訪問(wèn)控制測(cè)試

7.1…………………6

協(xié)議封裝測(cè)試

7.2TAEP………………8

協(xié)議封裝測(cè)試

7.3TAEPoL……………8

端口測(cè)試

7.4TCP/UDP………………8

可信連接架構(gòu)測(cè)試

7.5…………………9

密碼算法實(shí)現(xiàn)的正確性測(cè)試方法

8………………………10

對(duì)稱密碼算法測(cè)試

8.1…………………10

數(shù)字簽名算法測(cè)試

8.2…………………10

密鑰交換協(xié)議測(cè)試

8.3…………………10

公鑰加密算法測(cè)試

8.4…………………11

數(shù)字證書格式測(cè)試

8.5…………………11

密碼雜湊算法測(cè)試

8.6…………………11

隨機(jī)數(shù)測(cè)試

8.7…………………………12

算法性能測(cè)試

8.8………………………12

附錄規(guī)范性附錄可信連接架構(gòu)測(cè)試涉及的新增數(shù)據(jù)元素

A()………13

附錄規(guī)范性附錄密碼算法性能測(cè)試方法及新增數(shù)據(jù)元素

B()………17

GB/T38644—2020

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位西安西電捷通無(wú)線網(wǎng)絡(luò)通信股份有限公司無(wú)線網(wǎng)絡(luò)安全技術(shù)國(guó)家工程實(shí)驗(yàn)室

:、、

中關(guān)村無(wú)線網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟產(chǎn)業(yè)聯(lián)盟北京工業(yè)大學(xué)國(guó)家密碼管理局商用密碼檢測(cè)中心

(WAPI)、、、

國(guó)家信息技術(shù)安全研究中心北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所中國(guó)通用技術(shù)研究院天津市電子機(jī)電產(chǎn)

、、、

品檢測(cè)中心國(guó)家無(wú)線電監(jiān)測(cè)中心檢測(cè)中心中國(guó)電子科技集團(tuán)公司第十五研究所西安郵電大學(xué)工業(yè)

、、、、

和信息化部寬帶無(wú)線標(biāo)準(zhǔn)工作組

IP。

本標(biāo)準(zhǔn)主要起草人曹軍李琴杜志強(qiáng)蘆亮潘琪賴英旭黃振海顏湘王冠李冬呂春梅

:、、、、、、、、、、、

鐵滿霞劉科偉劉景莉王月輝張國(guó)強(qiáng)張變玲井經(jīng)濤熊克琦趙曉榮羅鵬吳冬宇林德欣彭瀟

、、、、、、、、、、、、、

方華于光明朱正美鄭東趙慧吳冬宇鄭驪黃奎剛

、、、、、、、。

GB/T38644—2020

引言

規(guī)范了基于三元對(duì)等架構(gòu)的可信連接架構(gòu)

GB/T29828—2013(TrustedConnectArchitecture,

本標(biāo)準(zhǔn)針對(duì)基于的可信網(wǎng)絡(luò)連接協(xié)議提出一套測(cè)試要求及方法

TCA),TCA。

本文件的發(fā)布機(jī)構(gòu)提請(qǐng)注意聲明符合本文件時(shí)可能涉及第章第章第章與

,,6、7、8

等相關(guān)的專利

ZL201410255349.X、US15/309,861、JP2016-567036、EP15807391.6、KR10-2016-7034816

的使用

。

本文件的發(fā)布機(jī)構(gòu)對(duì)于該專利的真實(shí)性有效性和范圍無(wú)任何立場(chǎng)

、。

該專利持有人已向本文件的發(fā)布機(jī)構(gòu)保證他愿意同任何申請(qǐng)人在合理且無(wú)歧視的條款和條件下

,,

就專利授權(quán)許可進(jìn)行談判該專利持有人的聲明已在本文件發(fā)布機(jī)構(gòu)備案相關(guān)信息可通過(guò)以下聯(lián)系

。。

方式獲得

:

專利持有人西安西電捷通無(wú)線網(wǎng)絡(luò)通信股份有限公司

:

地址西安市高新區(qū)科技二路號(hào)西安軟件園秦風(fēng)閣

:68A201

聯(lián)系人馮玉晨

:

郵政編碼

:710075

電子郵件

:ipri@

電話

/p>

傳真

/p>

網(wǎng)址

:

請(qǐng)注意除上述專利外本文件的某些內(nèi)容仍可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專

,。

利的責(zé)任

GB/T38644—2020

信息安全技術(shù)可信計(jì)算

可信連接測(cè)試方法

1范圍

本標(biāo)準(zhǔn)依據(jù)規(guī)定了可信網(wǎng)絡(luò)連接協(xié)議以及所涉及的密碼算法的測(cè)試要求及

GB/T29828—2013,

方法包括如下內(nèi)容

,:

可信網(wǎng)絡(luò)連接協(xié)議涉及的協(xié)議交互機(jī)制符合性測(cè)試要求及方法

a);

可信網(wǎng)絡(luò)連接協(xié)議涉及的密碼算法實(shí)現(xiàn)的正確性測(cè)試要求及方法

b)。

本標(biāo)準(zhǔn)適用于符合的可信連接設(shè)備的測(cè)試用于檢測(cè)其密碼算法及基于可信

GB/T29828—2013,

連接架構(gòu)的可信網(wǎng)絡(luò)連接協(xié)議的實(shí)現(xiàn)是否符合要求

TCA。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)安全技術(shù)實(shí)體鑒別第部分采用數(shù)字簽名技術(shù)的機(jī)制

GB/T15843.33:

信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式

GB/T20518

信息安全技術(shù)引入可信第三方的實(shí)體鑒別及接入架構(gòu)規(guī)范

GB/T28455—2012

信息安全技術(shù)可信計(jì)算規(guī)范可信連接架構(gòu)

GB/T29828—2013

信息安全技術(shù)密碼雜湊算法

GB/T32905SM3

信息安全技術(shù)分組密碼算法

GB/T32907SM4

信息安全技術(shù)二元序列隨機(jī)性檢測(cè)方法

GB/T32915

所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法

GB/T32918()

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論