標準解讀

《GM/T 0094-2020 公鑰密碼應用技術體系框架規(guī)范》是由國家密碼管理局發(fā)布的標準,旨在為公鑰密碼技術在信息系統(tǒng)中的應用提供指導。該標準適用于需要采用公鑰密碼技術保護信息安全的各類信息系統(tǒng)的設計、建設和運維。

本標準定義了公鑰密碼應用技術體系框架,包括但不限于以下幾個方面:

  • 概述:介紹了公鑰密碼技術的基本概念及其重要性,指出了制定本標準的目的與意義。
  • 術語和定義:明確了與公鑰密碼相關的專業(yè)術語及它們的具體含義,為理解后續(xù)內容打下基礎。
  • 總體要求:提出了使用公鑰密碼技術時應遵循的一般原則,比如安全性、兼容性和可擴展性等。
  • 架構模型:描述了一個完整的公鑰密碼應用技術體系結構,涵蓋了密鑰管理、證書服務、加密解密等功能模塊,并詳細說明了各部分之間的關系。
  • 關鍵技術組件:列舉并解釋了幾種關鍵的技術組件,如數(shù)字簽名算法、加密算法、密鑰協(xié)商協(xié)議等,以及這些組件如何被集成到整體架構中。
  • 應用場景:提供了幾個典型的公鑰密碼技術應用場景示例,幫助讀者更好地理解和實施相關技術。
  • 安全考慮:討論了在設計、部署和維護過程中需要注意的安全問題,強調了風險評估的重要性,并給出了相應的建議措施。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-12-28 頒布
  • 2021-07-01 實施
?正版授權
GM/T 0094-2020公鑰密碼應用技術體系框架規(guī)范_第1頁
GM/T 0094-2020公鑰密碼應用技術體系框架規(guī)范_第2頁
GM/T 0094-2020公鑰密碼應用技術體系框架規(guī)范_第3頁
GM/T 0094-2020公鑰密碼應用技術體系框架規(guī)范_第4頁
免費預覽已結束,剩余12頁可下載查看

下載本文檔

GM/T 0094-2020公鑰密碼應用技術體系框架規(guī)范-免費下載試讀頁

文檔簡介

ICS35040

CCSL.80

中華人民共和國密碼行業(yè)標準

GM/T0094—2020

公鑰密碼應用技術體系框架規(guī)范

Publickeycryptographicapplicationtechnologyframeworkspecification

2020-12-28發(fā)布2021-07-01實施

國家密碼管理局發(fā)布

GM/T0094—2020

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語和定義

3………………1

公鑰密碼應用技術體系框架

4……………2

概述

4.1…………………2

密碼設備服務層

4.2……………………3

通用密碼應用支撐層

4.3………………3

典型密碼應用支撐層

4.4………………3

基礎設施安全支撐平臺

4.5……………3

框架內的系列規(guī)范

4.6…………………4

框架內系列標準

4.7……………………4

附錄規(guī)范性接口命名

A()………………6

附錄規(guī)范性錯誤代碼區(qū)間劃分

B()……………………7

附錄資料性框架中密碼行業(yè)標準已轉化為國家標準清單

C()………8

參考文獻

………………………9

GM/T0094—2020

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任

。。

本文件起草單位格爾軟件股份有限公司飛天誠信科技股份有限公司北京信安世紀科技股份有

:、、

限公司長春吉大正元信息技術股份有限公司上海交通大學成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司北京

、、、、

數(shù)字認證股份有限公司北京海泰方圓科技股份有限公司北京國脈信安科技有限公司北京握奇智能

、、、

科技有限公司國民技術股份有限公司北京天融信網(wǎng)絡安全技術有限公司山東得安信息技術有限

、、、

公司

。

本文件主要起草人鄭強朱鵬飛張慶勇趙麗麗李強羅俊傅大鵬蔣紅宇藥樂張淵付月鵬

:、、、、、、、、、、、

雷曉峰馬洪富

、。

GM/T0094—2020

公鑰密碼應用技術體系框架規(guī)范

1范圍

本文件規(guī)定了公鑰密碼應用技術體系框架給出該框架內各組成部分及其邏輯關系

,。

本文件適用于公鑰密碼應用技術體系的建設及相關標準的制修訂并指導應用系統(tǒng)的密碼應用

,。

2規(guī)范性引用文件

下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息安全技術密碼算法加密簽名消息語法規(guī)范

GB/T35275SM2

密碼術語

GM/Z4001

3術語和定義

界定的以及下列術語和定義適用于本文件

GM/Z4001。

31

.

屬性管理系統(tǒng)attributeauthoritysystem

用來產(chǎn)生簽發(fā)發(fā)布更新和撤銷屬性證書的管理系統(tǒng)

、、、。

32

.

訪問控制accesscontrol

按照特定策略允許或拒絕用戶對資源訪問的一種機制

,。

33

.

證書認證系統(tǒng)certificateauthenticationsystem

對數(shù)字證書的簽發(fā)發(fā)布更新撤銷等數(shù)字證書全生命周期進行管理的系統(tǒng)

、、、。

34

.

通用密碼應用支撐commoncryptographyapplicationsupport

向典型密碼應用支撐和上層應用提供加解密簽名驗簽等通用密碼功能

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論