標準解讀
《GB/T 45230-2025 數(shù)據(jù)安全技術 機密計算通用框架》是針對數(shù)據(jù)安全領域,特別是圍繞機密計算技術制定的一項國家標準。該標準旨在為各類組織提供一個基于機密計算的安全架構指導原則和技術實現(xiàn)方法,以確保在處理敏感信息時能夠達到高度的數(shù)據(jù)保護水平。它適用于需要對數(shù)據(jù)進行加密存儲和處理的應用場景,如云計算環(huán)境、邊緣計算節(jié)點等。
根據(jù)內容結構,《GB/T 45230-2025》首先定義了機密計算的基本概念與術語,明確了什么是機密計算及其重要組成部分,比如可信執(zhí)行環(huán)境(TEE)、安全啟動過程等關鍵要素。接著,標準詳細描述了一個完整的機密計算體系架構,包括硬件層面上的支持機制、軟件層面的操作流程以及整個生命周期管理等方面的要求。此外,還特別強調了如何通過認證與驗證來保證系統(tǒng)的安全性,并提出了相應的評估指標體系,幫助企業(yè)或機構更好地理解和實施符合要求的解決方案。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 即將實施
- 暫未開始實施
- 2025-01-24 頒布
- 2025-08-01 實施





文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T45230—2025
數(shù)據(jù)安全技術機密計算通用框架
Datasecuritytechnology—Generalframeworkforconfidentialcomputing
2025-01-24發(fā)布2025-08-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T45230—2025
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
參與角色與關系
5…………………………2
參與角色
5.1……………2
關系描述
5.2……………3
通用框架
6…………………3
硬件層
6.1………………4
系統(tǒng)軟件層
6.2…………………………5
系統(tǒng)服務層
6.3…………………………5
應用層
6.4………………6
安全管理
6.5……………6
機密計算服務
7……………7
基礎安全服務
7.1………………………7
密碼應用服務
7.2………………………11
數(shù)據(jù)保護服務
7.3………………………12
性能提升服務
7.4………………………15
附錄資料性機密計算信任模型
A()……………………19
附錄資料性機密計算應用場景示例
B()………………21
金融數(shù)據(jù)融合應用場景
B.1……………21
區(qū)塊鏈應用場景
B.2……………………21
保險機構核保查詢應用場景
B.3………………………22
基因分析應用場景
B.4…………………22
醫(yī)療數(shù)據(jù)共享應用場景
B.5……………23
安全云主機場景
B.6……………………23
聯(lián)邦學習應用場景
B.7…………………24
多方計算應用場景
B.8…………………24
附錄資料性機密計算服務接口類型
C()………………26
附錄資料性機密計算虛擬化
D()………………………27
機密計算虛擬機部署模式
D.1…………27
機密計算虛擬機跨平臺遷移
D.2………………………28
機密計算容器部署模式
D.3……………29
機密計算容器跨平臺遷移
D.4…………31
參考文獻
……………………32
Ⅰ
GB/T45230—2025
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件由全國網(wǎng)絡安全標準化技術委員會提出并歸口
(SAC/TC260)。
本文件起草單位華為技術有限公司中國移動通信集團有限公司中國電子技術標準化研究院
:、、、
中國科學院軟件研究所螞蟻科技集團股份有限公司北京百度網(wǎng)迅科技有限公司北京火山引擎科技
、、、
有限公司騰訊云計算北京有限責任公司阿里云計算有限公司北京沖量在線科技有限公司中國移
、()、、、
動通信集團設計院有限公司中國工商銀行股份有限公司四川大學中國民生銀行股份有限公司北京
、、、、
國家金融科技認證中心有限公司北京數(shù)字認證股份有限公司杭州安恒信息技術股份有限公司南湖
、、、
實驗室北京大學華控清交信息科技北京有限公司中國聯(lián)合網(wǎng)絡通信集團有限公司超聚變數(shù)字技
、、()、、
術有限公司上海交通大學神州網(wǎng)信技術有限公司中國科學院信息工程研究所長揚科技北京股份
、、、、()
有限公司鄭州信大捷安信息技術股份有限公司杭州锘崴信息科技有限公司上海富數(shù)科技有限公司
、、、、
中電云計算技術有限公司英特爾中國股份有限公司北京分公司昆侖太科北京技術股份有限公
、()、()
司聯(lián)想北京有限公司超威半導體產品中國有限公司深圳市洞見智慧科技有限公司大唐高鴻信
、()、()、、
安浙江信息科技有限公司浙江大華技術股份有限公司海光信息技術股份有限公司北京天融信網(wǎng)
()、、、
絡安全技術有限公司北京數(shù)牘科技有限公司飛騰信息技術有限公司浪潮電子信息產業(yè)股份有限公
、、、
司中電長城網(wǎng)際系統(tǒng)應用有限公司奇安信科技集團股份有限公司綠盟科技集團股份有限公司天翼
、、、、
云科技有限公司山東浪潮科學研究院有限公司山東制創(chuàng)數(shù)字技術有限公司國家工業(yè)信息安全發(fā)展
、、、
研究中心深圳大學中國信息通信研究院西安電子科技大學武漢大學北京海泰方圓科技股份有限
、、、、、
公司新華三技術有限公司電子科技大學山東大學曙光網(wǎng)絡科技有限公司杭州職業(yè)技術學院北京
、、、、、、
銀聯(lián)金卡科技有限公司北京數(shù)安行科技有限公司北京信安世紀科技股份有限公司國網(wǎng)區(qū)塊鏈科技
、、、
北京有限公司陜西省信息化工程研究院國網(wǎng)新疆電力有限公司電力科學研究院國網(wǎng)智能電網(wǎng)研
()、、、
究院深圳微言科技有限責任公司上海燧原科技有限公司
、、。
本文件主要起草人葛小宇邱勤王惠蒞馮登國龐婷蘇丹徐天妮秦宇張立武胡科開
:、、、、、、、、、、
肖俊賢張曉蒙昌文婷于歡周吉文季石磊李克鵬王新宇李世奇金意兒陳浩棟宋雨筱劉堯
、、、、、、、、、、、、、
張高山朱華夏知淵陳凌瀟侯明永陳興蜀王啟旭楊苗苗羅武虞剛牛博強華佳烽張堯
、、、、、、、、、、、、、
劉敬彬李振黃江李向鋒張永強王瓊霄王吾冰張振永張磊嚴志超陳鐘關志楊祖艷靳晨
、、、、、、、、、、、、、、
傅瑜王瑩徐雷涂長茂惠靜夏虞斌杜冬冬王強田野王蕊荊麗樺沈志淳趙華梁松濤
、、、、、、、、、、、、、、
劉為華李幟孫琪楊天雅卞陽裴超張凡王立剛陳小春孫亮黃建東李汝鑫張大江馮新宇
、、、、、、、、、、、、、、
馬博文鄭馳劉海潔張劍青楊朋霖應志偉馮浩晉鋼王龑金銀玉孫一品譚琳麻付強徐崢
、、、、、、、、、、、、、、
閔京華安錦程劉文懋董炳佑張亮孫曉寧劉娟娟李銳羅清彩余果王沖華劉偉麗孔松
、、、、、、、、、、、、、
裴慶祺趙博文王鵑嚴飛陳晶趙波王學進萬曉蘭張小松牛偉納王美琴王薇劉立梅穎
、、、、、、、、、、、、、、
王琳鄭崢劉玉紅張宇楊珂王棟趙曉榮張勇鄒振婉于鵬飛石聰聰梅敬青王思善馬利
、、、、、、、、、、、、、、
強鋒
。
Ⅲ
GB/T45230—2025
引言
機密計算是一種用于保護使用過程中數(shù)據(jù)安全的計算模式該模式在受信任的硬件基礎上通過
。,
硬件隔離使得環(huán)境內的代碼和數(shù)據(jù)在計算時無法被同一設備上運行的其他軟件包括特權軟件監(jiān)視與
()
篡改具體而言機密計算通過隔離機制將普通計算環(huán)境與機密計算環(huán)境隔離開來非授權的實體不
。,,,
能訪問機密計算環(huán)境通過證明機制對機密計算環(huán)境及運行在其中的應用程序進行驗證保證機密計算
;,
環(huán)境和應用程序的完整性和真實性通過加密機制保證運行時的數(shù)據(jù)處于密文狀態(tài)機密計算技術可
;。
以單獨用于保護使用狀態(tài)中的數(shù)據(jù)也可以結合其他密碼學技術如多方安全計算同態(tài)加密等共同保
,(、)
護運行時的數(shù)據(jù)和代碼尤其對于機器學習聯(lián)邦學習區(qū)塊鏈云計算大數(shù)據(jù)等應用場景可以有效應
,、、、、,
對數(shù)據(jù)在使用過程中面臨的安全保護難題
。
本文件旨在提出一種通用的機密計算框架通過定義機密計算框架的必要組件具備的基礎功能以
,、
及組件之間交互形成的機密計算服務提高機密計算相關產品的易用性安全性和兼容性為機密計算
,、,
的技術發(fā)展和產業(yè)應用提供指導為了滿足各個行業(yè)云化需求本文件還提出了機密計算虛擬化部署
。,
模式
。
Ⅳ
GB/T45230—2025
數(shù)據(jù)安全技術機密計算通用框架
1范圍
本文件確立了機密計算通用框架描述了框架的核心組件和基礎功能并提供了機密計算服務及實
,,
現(xiàn)機制
。
本文件適用于機密計算相關方設計開發(fā)使用和部署機密計算相關產品或解決方案時參考也可
、、,
為開展機密計算能力評估活動提供參考
。
2規(guī)范性引用文件
下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 借用林地協(xié)議合同范本
- 包裝紙盒合同范本
- 北京車輛過戶合同范本
- 軍事拓展協(xié)議合同范本
- 企業(yè)價值咨詢合同范本
- 動產個人抵押合同范本
- 人工勞務外包合同范本
- 企業(yè)綠化合同范本
- 農業(yè)機械改裝項目合同范例
- 化妝品廠家代工合同范本
- 綜合交通運輸體系認知
- GM/T 0115-2021信息系統(tǒng)密碼應用測評要求
- YY 0670-2008無創(chuàng)自動測量血壓計
- JJF 1458-2014磁軛式磁粉探傷機校準規(guī)范
- GB/T 39935-2021塑料制品薄膜和片材抗粘連性的測定
- GB/T 324-2008焊縫符號表示法
- 機器人技術 第一章 緒論
- 馬工程教材 《公共財政概論》PPT-第八章 稅收
- GB/T 22544-2008蛋雞復合預混合飼料
- 高中生物 生態(tài)系統(tǒng)的能量流動課件 新人教版必修3
- GB/T 14343-2008化學纖維長絲線密度試驗方法
評論
0/150
提交評論