標(biāo)準(zhǔn)解讀
《GM/T 0046-2016 金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范》是中國(guó)國(guó)家密碼管理局發(fā)布的一項(xiàng)國(guó)家標(biāo)準(zhǔn),專門針對(duì)金融行業(yè)中的數(shù)據(jù)加密設(shè)備——金融數(shù)據(jù)密碼機(jī)的技術(shù)要求和測(cè)試方法進(jìn)行了詳細(xì)規(guī)定。該標(biāo)準(zhǔn)旨在確保這些密碼機(jī)能夠提供安全可靠的數(shù)據(jù)保護(hù)服務(wù),適用于金融機(jī)構(gòu)在進(jìn)行敏感信息處理時(shí)采用的各類加密解密操作。
根據(jù)標(biāo)準(zhǔn)內(nèi)容,它首先明確了金融數(shù)據(jù)密碼機(jī)的基本功能要求,包括但不限于:支持國(guó)密算法(如SM1、SM2、SM3、SM4等)、密鑰管理能力、加解密速度以及與外部系統(tǒng)的接口兼容性等方面。此外,還特別強(qiáng)調(diào)了對(duì)于密鑰生成、存儲(chǔ)、分發(fā)及銷毀過程的安全控制措施,以防止未經(jīng)授權(quán)訪問或泄露重要密鑰材料。
在安全性方面,《GM/T 0046-2016》規(guī)定了一系列嚴(yán)格的安全性測(cè)試項(xiàng)目,用以驗(yàn)證產(chǎn)品是否符合預(yù)期的安全級(jí)別。這其中包括物理安全檢查、電磁兼容性測(cè)試、軟件安全性評(píng)估等多個(gè)維度,確保即使是在極端條件下也能保證數(shù)據(jù)不被非法獲取或篡改。
同時(shí),該標(biāo)準(zhǔn)也對(duì)密碼機(jī)的操作環(huán)境提出了具體要求,比如溫度濕度范圍、電源穩(wěn)定性等因素都需要滿足一定條件,從而保障設(shè)備能夠在各種環(huán)境下穩(wěn)定運(yùn)行。另外,還涉及到用戶權(quán)限管理機(jī)制的設(shè)計(jì),通過合理劃分不同角色之間的訪問權(quán)限來進(jìn)一步增強(qiáng)系統(tǒng)整體的安全防護(hù)水平。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2016-12-23 頒布
- 2016-12-23 實(shí)施
文檔簡(jiǎn)介
ICS35040
L80.
備案號(hào)58551—2017
:
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0046—2016
金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范
Testspecificationforfinancialcryptographicserver
2016-12-23發(fā)布2016-12-23實(shí)施
國(guó)家密碼管理局發(fā)布
中華人民共和國(guó)密碼
行業(yè)標(biāo)準(zhǔn)
金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范
GM/T0046—2016
*
中國(guó)標(biāo)準(zhǔn)出版社出版發(fā)行
北京市朝陽區(qū)和平里西街甲號(hào)
2(100029)
北京市西城區(qū)三里河北街號(hào)
16(100045)
網(wǎng)址
:
服務(wù)熱線
:400-168-0010
年月第一版
20175
*
書號(hào)
:155066·2-31452
版權(quán)專有侵權(quán)必究
GM/T0046—2016
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………3
檢測(cè)環(huán)境要求
5……………4
檢測(cè)內(nèi)容及檢測(cè)方法
6……………………4
檢測(cè)項(xiàng)目
6.1……………4
外觀和結(jié)構(gòu)的檢查
6.2…………………5
功能檢測(cè)
6.3……………5
初始化檢測(cè)
6.3.1……………………5
密碼運(yùn)算檢測(cè)
6.3.2…………………5
密鑰管理檢測(cè)
6.3.3…………………6
隨機(jī)數(shù)檢測(cè)
6.3.4……………………7
訪問控制檢測(cè)
6.3.5…………………7
設(shè)備管理檢測(cè)
6.3.6…………………7
日志審計(jì)檢測(cè)
6.3.7…………………7
設(shè)備自檢檢測(cè)
6.3.8…………………8
數(shù)據(jù)報(bào)文接口檢測(cè)
6.3.9……………8
性能檢測(cè)
6.4……………8
性能指標(biāo)計(jì)算方法
6.4.1……………8
加密性能測(cè)試
6.4.2PIN……………9
轉(zhuǎn)加密性能測(cè)試
6.4.3PIN…………9
計(jì)算性能測(cè)試
6.4.4MAC……………9
驗(yàn)證性能測(cè)試
6.4.5ARQC…………9
對(duì)稱密碼算法的加解密性能測(cè)試
6.4.6……………9
非對(duì)稱密碼算法的加解密性能測(cè)試
6.4.7…………9
數(shù)據(jù)雜湊算法性能測(cè)試
6.4.8………………………10
隨機(jī)數(shù)發(fā)生器性能測(cè)試
6.4.9………………………10
非對(duì)稱密鑰生成性能測(cè)試
6.4.10…………………10
非對(duì)稱算法簽名驗(yàn)簽性能測(cè)試
6.4.11、……………10
其他檢測(cè)
6.5……………10
設(shè)備安全性測(cè)試
6.5.1………………10
環(huán)境適應(yīng)性檢測(cè)
6.5.2………………10
可靠性檢測(cè)
6.5.3……………………10
送檢技術(shù)文檔要求
7………………………10
Ⅰ
GM/T0046—2016
合格判定條件
8……………11
附錄規(guī)范性附錄測(cè)試項(xiàng)目列表
A()……………………12
參考文獻(xiàn)
……………………18
Ⅱ
GM/T0046—2016
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本標(biāo)準(zhǔn)起草單位無錫江南信息安全工程技術(shù)中心國(guó)家密碼管理局商用密碼檢測(cè)中心衛(wèi)士通信
:、、
息產(chǎn)業(yè)股份有限公司興唐通信科技股份有限公司山東得安信息技術(shù)有限公司
、、。
本標(biāo)準(zhǔn)主要起草人張所成齊傳兵李大為鄧開勇羅鵬李國(guó)友劉常肖秋林丁余泉?jiǎng)⑾认?/p>
:、、、、、、、、、、
李元正王妮娜孔凡玉
、、。
Ⅲ
GM/T0046—2016
金融數(shù)據(jù)密碼機(jī)檢測(cè)規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了金融數(shù)據(jù)密碼機(jī)的檢測(cè)要求和檢測(cè)方法
。
本標(biāo)準(zhǔn)適用于金融數(shù)據(jù)密碼機(jī)的檢測(cè)以及該類密碼設(shè)備的研制
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)二元序列隨機(jī)性檢測(cè)方法
GB/T32915
密碼模塊安全要求
GM/T0028
密碼模塊安全檢測(cè)要求
GM/T0039
金融數(shù)據(jù)密碼機(jī)技術(shù)規(guī)范
GM/T0045—2016
密碼設(shè)備管理設(shè)備管理技術(shù)規(guī)范
GM/T0050
3術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
31
.
金融數(shù)據(jù)密碼機(jī)financialcryptographicserver
用于金融領(lǐng)域保護(hù)金融數(shù)據(jù)安全主要實(shí)現(xiàn)加密轉(zhuǎn)加密產(chǎn)生和校驗(yàn)數(shù)據(jù)加解
,,PIN、PIN、MAC、
密簽名驗(yàn)證以及密鑰管理等密碼服務(wù)功能的密碼設(shè)備
、。
32
.
對(duì)稱密碼算法symmetriccryptographicalgorithm
加密和解密使用相同密鑰的密碼算法
。
33
.
非對(duì)稱密碼算法/公鑰密碼算法asymmetriccryptographicalgorithm/publickeycryptographic
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025交通賠償協(xié)議書模板
- 臨時(shí)工勞動(dòng)簽訂協(xié)議書七篇
- 債務(wù)協(xié)議范本
- 全國(guó)賽課一等獎(jiǎng)初中統(tǒng)編版七年級(jí)道德與法治上冊(cè)《增強(qiáng)安全意識(shí)》獲獎(jiǎng)?wù)n件
- 重慶2020-2024年中考英語5年真題回-教師版-專題07 閱讀理解之說明文
- 《商務(wù)數(shù)據(jù)分析》課件-市場(chǎng)定位分析
- 企業(yè)安全管理人員盡職免責(zé)培訓(xùn)課件
- 《卓越的銷售技巧》課件
- 養(yǎng)老院老人康復(fù)設(shè)施維修人員福利待遇制度
- 新冠救治和轉(zhuǎn)運(yùn)人員的閉環(huán)管理要點(diǎn)(醫(yī)院新冠肺炎疫情防控感染防控專家課堂培訓(xùn)課件)
- 成語故事—畫蛇添足(課堂PPT)
- 簡(jiǎn)單娛樂yy頻道設(shè)計(jì)模板
- 房地產(chǎn)營(yíng)銷費(fèi)用計(jì)算標(biāo)準(zhǔn)
- UCC28950中文版技術(shù)
- 師德師風(fēng)臺(tái)賬
- R1234yf物性表
- 觀瀾河一河一檔檔案資料.doc
- 精裝樣板木工安全技術(shù)交底
- 傷口愈合新觀念王威
- 充電樁合同協(xié)議書
- 設(shè)備能力指數(shù)(CMK)計(jì)算表
評(píng)論
0/150
提交評(píng)論