標(biāo)準(zhǔn)解讀
《GB/T 38625-2020 信息安全技術(shù) 密碼模塊安全檢測要求》是一項(xiàng)國家標(biāo)準(zhǔn),該標(biāo)準(zhǔn)主要針對密碼模塊的安全性提出了具體的要求與檢測方法。它適用于各種類型的密碼模塊,包括硬件、軟件以及固件形式的密碼產(chǎn)品或系統(tǒng)組成部分。
標(biāo)準(zhǔn)中定義了密碼模塊應(yīng)具備的基本安全功能,比如密鑰管理、加密解密處理等,并對這些功能的具體實(shí)現(xiàn)提出了安全性方面的要求。此外,還詳細(xì)規(guī)定了密碼模塊在設(shè)計(jì)、開發(fā)、測試及使用過程中需要遵循的一系列準(zhǔn)則,旨在確保密碼模塊能夠有效抵御各種已知攻擊手段,保障數(shù)據(jù)的安全性和完整性。
對于密碼模塊的安全評估,《GB/T 38625-2020》提供了一個(gè)框架性的指導(dǎo)原則,涵蓋了從物理層面到邏輯層面的安全考量因素。例如,在物理安全方面,標(biāo)準(zhǔn)關(guān)注于防止未經(jīng)授權(quán)訪問設(shè)備內(nèi)部結(jié)構(gòu);而在邏輯安全方面,則更加側(cè)重于算法強(qiáng)度、密鑰保護(hù)機(jī)制等方面的內(nèi)容。
根據(jù)此標(biāo)準(zhǔn)進(jìn)行安全檢測時(shí),會(huì)依據(jù)不同等級(如EAL1至EAL7)來評價(jià)密碼模塊的安全水平,每個(gè)級別對應(yīng)著一套更為嚴(yán)格的技術(shù)規(guī)范和流程控制措施。通過這種方式,可以幫助制造商明確其產(chǎn)品的安全定位,并為用戶提供選擇合適安全級別產(chǎn)品的參考依據(jù)。
該標(biāo)準(zhǔn)不僅促進(jìn)了我國密碼技術(shù)的發(fā)展與應(yīng)用,也為相關(guān)行業(yè)的健康發(fā)展提供了強(qiáng)有力的支持。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實(shí)施
文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T38625—2020
信息安全技術(shù)
密碼模塊安全檢測要求
Informationsecuritytechnology—
Securitytestrequirementsforcryptographicmodules
(ISO/IEC24759:2017,Informationtechnology—Securitytechniques—
Testrequirementsforcryptographicmodules,NEQ)
2020-04-28發(fā)布2020-11-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T38625—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
概述
5………………………1
安全檢測要求
6……………2
通用要求
6.1……………2
密碼模塊規(guī)格
6.2………………………3
密碼模塊接口
6.3………………………13
角色服務(wù)和鑒別
6.4、…………………24
軟件固件安全
6.5/……………………41
運(yùn)行環(huán)境
6.6……………46
物理安全
6.7……………57
非入侵式安全
6.8………………………81
敏感安全參數(shù)管理
6.9…………………83
自測試
6.10……………95
生命周期保障
6.11……………………114
對其他攻擊的緩解
6.12………………127
文檔要求
6.13…………………………128
密碼模塊安全策略
6.14………………128
核準(zhǔn)的安全功能
6.15…………………129
核準(zhǔn)的敏感安全參數(shù)生成和建立方法
6.16…………129
核準(zhǔn)的鑒別機(jī)制
6.17…………………129
非入侵式攻擊及常用的緩解方法
6.18………………129
附錄規(guī)范性附錄安全等級對應(yīng)表
A()………………130
Ⅰ
GB/T38625—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)使用重新起草法參考信息技術(shù)安全技術(shù)密碼模塊檢測要求編
ISO/IEC24759:2017《》
制與的一致性程度為非等效
,ISO/IEC24759:2017。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位北京握奇智能科技有限公司國家密碼管理局商用密碼檢測中心飛天誠信科技
:、、
股份有限公司蘇州中科全象智能科技有限公司北京華大智寶電子系統(tǒng)有限公司北京海泰方圓科技
、、、
有限公司中國科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心北京創(chuàng)原天地科技有限公司格爾軟件股份有限
、、、
公司
。
本標(biāo)準(zhǔn)主要起草人汪雪林陳國羅鵬于華章朱鵬飛鄧開勇呂春梅陳保儒李靜進(jìn)胡伯良
:、、、、、、、、、、
蔣紅宇田敏求張眾雷銀花高能肖青海鄭強(qiáng)
、、、、、、。
Ⅲ
GB/T38625—2020
信息安全技術(shù)
密碼模塊安全檢測要求
1范圍
本標(biāo)準(zhǔn)依據(jù)規(guī)定了密碼模塊的檢測要求和對應(yīng)的送檢材料要求
GB/T37092—2018,。
本標(biāo)準(zhǔn)適用于檢測機(jī)構(gòu)對送檢密碼模塊的檢測也可用于指導(dǎo)密碼模塊研制廠商的自行測試
,。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語
GB/T25069—2010
信息安全技術(shù)密碼模塊安全要求
GB/T37092—2018
3術(shù)語和定義
和界定的術(shù)語和定義適用于本文件
GB/T37092—2018GB/T25069—2010。
4縮略語
下列縮略語適用于本文件
。
應(yīng)用程序接口
API:(ApplicationProgramInterface)
密碼分組鏈接
CBC:(CipherBlockChaining)
電子譯碼本
ECB:(ElectronicCodeBook)
錯(cuò)誤檢測碼
EDC:(ErrorDetectionCode)
環(huán)境失效保護(hù)
EFP:(EnvironmentalFailureProtection)
環(huán)境失效測試
EFT:(EnvironmentalFailureTesting)
有限狀態(tài)模型
FSM:(FiniteStateModel)
硬件描述語言
HDL:
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 全職合同范本(2篇)
- 廣告業(yè)務(wù)員銷售工作參考計(jì)劃范文2
- 光船租賃合同范本
- 汽車庫租賃合同
- 2025年石油鉆探、開采專用設(shè)備項(xiàng)目發(fā)展計(jì)劃
- 2025年金屬切削機(jī)床項(xiàng)目合作計(jì)劃書
- 2024擔(dān)保協(xié)議標(biāo)準(zhǔn)格式匯編版B版
- 2024年股權(quán)轉(zhuǎn)讓:資金監(jiān)管協(xié)議模板3篇
- 2024幼兒園環(huán)境創(chuàng)設(shè)與設(shè)施采購合同范本3篇
- 第4課 洋務(wù)運(yùn)動(dòng)(分層作業(yè))(原卷版)
- 口腔正畸科普課件
- 2024年廣東省普通高中學(xué)業(yè)水平合格性地理試卷(1月份)
- 住宅樓安全性檢測鑒定方案
- 配送管理招聘面試題與參考回答2024年
- 江蘇省語文小學(xué)三年級上學(xué)期期末試題及解答參考(2024年)
- 黑龍江哈爾濱市省實(shí)驗(yàn)中學(xué)2025屆數(shù)學(xué)高一上期末監(jiān)測試題含解析
- 小學(xué)一年級數(shù)學(xué)思維訓(xùn)練100題(附答案)
- 安全生產(chǎn)治本攻堅(jiān)三年行動(dòng)方案(一般工貿(mào)) 2024
- 2024年廣東省廣州市黃埔區(qū)中考一模語文試題及答案
- 飯?zhí)脪炜繀f(xié)議合同范本
- 2023-2024學(xué)年遼寧省重點(diǎn)高中沈陽市郊聯(lián)體高二上學(xué)期期末考試生物試題(解析版)
評論
0/150
提交評論