標(biāo)準(zhǔn)解讀

《GM/T 0046-2016 金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范》是中國(guó)國(guó)家密碼管理局發(fā)布的一項(xiàng)國(guó)家標(biāo)準(zhǔn),專門針對(duì)金融行業(yè)中的數(shù)據(jù)加密設(shè)備——金融數(shù)據(jù)密碼機(jī)的技術(shù)要求和測(cè)試方法進(jìn)行了詳細(xì)規(guī)定。該標(biāo)準(zhǔn)旨在確保這些密碼機(jī)能夠提供安全可靠的數(shù)據(jù)保護(hù)服務(wù),適用于金融機(jī)構(gòu)在進(jìn)行敏感信息處理時(shí)采用的各類加密解密操作。

根據(jù)標(biāo)準(zhǔn)內(nèi)容,它首先明確了金融數(shù)據(jù)密碼機(jī)的基本功能要求,包括但不限于:支持國(guó)密算法(如SM1、SM2、SM3、SM4等)、密鑰管理能力、加解密速度以及與外部系統(tǒng)的接口兼容性等方面。此外,還特別強(qiáng)調(diào)了對(duì)于密鑰生成、存儲(chǔ)、分發(fā)及銷毀過程的安全控制措施,以防止未經(jīng)授權(quán)訪問或泄露重要密鑰材料。

在安全性方面,《GM/T 0046-2016》規(guī)定了一系列嚴(yán)格的安全性測(cè)試項(xiàng)目,用以驗(yàn)證產(chǎn)品是否符合預(yù)期的安全級(jí)別。這其中包括物理安全檢查、電磁兼容性測(cè)試、軟件安全性評(píng)估等多個(gè)維度,確保即使是在極端條件下也能保證數(shù)據(jù)不被非法獲取或篡改。

同時(shí),該標(biāo)準(zhǔn)也對(duì)密碼機(jī)的操作環(huán)境提出了具體要求,比如溫度濕度范圍、電源穩(wěn)定性等因素都需要滿足一定條件,從而保障設(shè)備能夠在各種環(huán)境下穩(wěn)定運(yùn)行。另外,還涉及到用戶權(quán)限管理機(jī)制的設(shè)計(jì),通過合理劃分不同角色之間的訪問權(quán)限來進(jìn)一步增強(qiáng)系統(tǒng)整體的安全防護(hù)水平。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2016-12-23 頒布
  • 2016-12-23 實(shí)施
?正版授權(quán)
GM/T 0046-2016金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范_第1頁
GM/T 0046-2016金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范_第2頁
GM/T 0046-2016金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范_第3頁
GM/T 0046-2016金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范_第4頁
GM/T 0046-2016金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范_第5頁
已閱讀5頁,還剩19頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

GM/T 0046-2016金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范-免費(fèi)下載試讀頁

文檔簡(jiǎn)介

ICS35040

L80.

備案號(hào)58551—2017

:

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T0046—2016

金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范

Testspecificationforfinancialcryptographicserver

2016-12-23發(fā)布2016-12-23實(shí)施

國(guó)家密碼管理局發(fā)布

中華人民共和國(guó)密碼

行業(yè)標(biāo)準(zhǔn)

金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范

GM/T0046—2016

*

中國(guó)標(biāo)準(zhǔn)出版社出版發(fā)行

北京市朝陽區(qū)和平里西街甲號(hào)

2(100029)

北京市西城區(qū)三里河北街號(hào)

16(100045)

網(wǎng)址

:

服務(wù)熱線

:400-168-0010

年月第一版

20175

*

書號(hào)

:155066·2-31452

版權(quán)專有侵權(quán)必究

GM/T0046—2016

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………3

檢測(cè)環(huán)境要求

5……………4

檢測(cè)內(nèi)容及檢測(cè)方法

6……………………4

檢測(cè)項(xiàng)目

6.1……………4

外觀和結(jié)構(gòu)的檢查

6.2…………………5

功能檢測(cè)

6.3……………5

初始化檢測(cè)

6.3.1……………………5

密碼運(yùn)算檢測(cè)

6.3.2…………………5

密鑰管理檢測(cè)

6.3.3…………………6

隨機(jī)數(shù)檢測(cè)

6.3.4……………………7

訪問控制檢測(cè)

6.3.5…………………7

設(shè)備管理檢測(cè)

6.3.6…………………7

日志審計(jì)檢測(cè)

6.3.7…………………7

設(shè)備自檢檢測(cè)

6.3.8…………………8

數(shù)據(jù)報(bào)文接口檢測(cè)

6.3.9……………8

性能檢測(cè)

6.4……………8

性能指標(biāo)計(jì)算方法

6.4.1……………8

加密性能測(cè)試

6.4.2PIN……………9

轉(zhuǎn)加密性能測(cè)試

6.4.3PIN…………9

計(jì)算性能測(cè)試

6.4.4MAC……………9

驗(yàn)證性能測(cè)試

6.4.5ARQC…………9

對(duì)稱密碼算法的加解密性能測(cè)試

6.4.6……………9

非對(duì)稱密碼算法的加解密性能測(cè)試

6.4.7…………9

數(shù)據(jù)雜湊算法性能測(cè)試

6.4.8………………………10

隨機(jī)數(shù)發(fā)生器性能測(cè)試

6.4.9………………………10

非對(duì)稱密鑰生成性能測(cè)試

6.4.10…………………10

非對(duì)稱算法簽名驗(yàn)簽性能測(cè)試

6.4.11、……………10

其他檢測(cè)

6.5……………10

設(shè)備安全性測(cè)試

6.5.1………………10

環(huán)境適應(yīng)性檢測(cè)

6.5.2………………10

可靠性檢測(cè)

6.5.3……………………10

送檢技術(shù)文檔要求

7………………………10

GM/T0046—2016

合格判定條件

8……………11

附錄規(guī)范性附錄測(cè)試項(xiàng)目列表

A()……………………12

參考文獻(xiàn)

……………………18

GM/T0046—2016

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

。

本標(biāo)準(zhǔn)起草單位無錫江南信息安全工程技術(shù)中心國(guó)家密碼管理局商用密碼檢測(cè)中心衛(wèi)士通信

:、、

息產(chǎn)業(yè)股份有限公司興唐通信科技股份有限公司山東得安信息技術(shù)有限公司

、、。

本標(biāo)準(zhǔn)主要起草人張所成齊傳兵李大為鄧開勇羅鵬李國(guó)友劉常肖秋林丁余泉?jiǎng)⑾认?/p>

:、、、、、、、、、、

李元正王妮娜孔凡玉

、、。

GM/T0046—2016

金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范

1范圍

本標(biāo)準(zhǔn)規(guī)定了金融數(shù)據(jù)密碼機(jī)的檢測(cè)要求和檢測(cè)方法

。

本標(biāo)準(zhǔn)適用于金融數(shù)據(jù)密碼機(jī)的檢測(cè)以及該類密碼設(shè)備的研制

,。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)二元序列隨機(jī)性檢測(cè)方法

GB/T32915

密碼模塊安全要求

GM/T0028

密碼模塊安全檢測(cè)要求

GM/T0039

金融數(shù)據(jù)密碼機(jī)技術(shù)規(guī)范

GM/T0045—2016

密碼設(shè)備管理設(shè)備管理技術(shù)規(guī)范

GM/T0050

3術(shù)語和定義

下列術(shù)語和定義適用于本文件

31

.

金融數(shù)據(jù)密碼機(jī)financialcryptographicserver

用于金融領(lǐng)域保護(hù)金融數(shù)據(jù)安全主要實(shí)現(xiàn)加密轉(zhuǎn)加密產(chǎn)生和校驗(yàn)數(shù)據(jù)加解

,,PIN、PIN、MAC、

密簽名驗(yàn)證以及密鑰管理等密碼服務(wù)功能的密碼設(shè)備

、。

32

.

對(duì)稱密碼算法symmetriccryptographicalgorithm

加密和解密使用相同密鑰的密碼算法

33

.

非對(duì)稱密碼算法/公鑰密碼算法asymmetriccryptographicalgorithm/publickeycryptographic

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評(píng)論

0/150

提交評(píng)論