標(biāo)準(zhǔn)解讀

《GM/T 0021-2012 動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范》是中國(guó)國(guó)家密碼管理局發(fā)布的國(guó)家標(biāo)準(zhǔn)之一,主要針對(duì)動(dòng)態(tài)口令在信息安全領(lǐng)域中的應(yīng)用提出了一系列的技術(shù)要求和指導(dǎo)原則。該標(biāo)準(zhǔn)適用于基于時(shí)間同步或事件同步機(jī)制生成的一次性密碼(OTP, One-Time Password),旨在確保這些動(dòng)態(tài)口令能夠安全有效地應(yīng)用于身份驗(yàn)證過(guò)程中。

標(biāo)準(zhǔn)首先定義了動(dòng)態(tài)口令系統(tǒng)的基本架構(gòu),包括但不限于認(rèn)證服務(wù)器、令牌設(shè)備以及客戶端三個(gè)組成部分,并對(duì)各部分的功能進(jìn)行了詳細(xì)說(shuō)明。其中,認(rèn)證服務(wù)器負(fù)責(zé)管理用戶信息及驗(yàn)證算法;令牌設(shè)備用于產(chǎn)生一次性密碼;而客戶端則是指使用動(dòng)態(tài)口令進(jìn)行登錄的終端設(shè)備或軟件應(yīng)用。

接著,《GM/T 0021-2012》規(guī)定了動(dòng)態(tài)口令系統(tǒng)的安全性要求,如密碼長(zhǎng)度、復(fù)雜度、有效期等參數(shù)設(shè)置建議,以增強(qiáng)抵抗猜測(cè)攻擊的能力。同時(shí),對(duì)于時(shí)間同步型和事件同步型兩種不同類(lèi)型的動(dòng)態(tài)口令生成方式也分別給出了具體實(shí)現(xiàn)指南,強(qiáng)調(diào)了時(shí)鐘偏差校正的重要性以及如何處理重復(fù)使用的風(fēng)險(xiǎn)問(wèn)題。

此外,該標(biāo)準(zhǔn)還涵蓋了密鑰管理方面的內(nèi)容,明確了從密鑰生成、存儲(chǔ)到銷(xiāo)毀整個(gè)生命周期內(nèi)應(yīng)遵循的安全措施。特別地,在密鑰分發(fā)階段,推薦采用物理傳遞或者加密傳輸?shù)姆绞奖WC其機(jī)密性與完整性不受損害。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 廢止
  • 已被廢除、停止使用,并不再更新
  • 2012-11-22 頒布
  • 2012-11-22 實(shí)施
?正版授權(quán)
GM/T 0021-2012動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第1頁(yè)
GM/T 0021-2012動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第2頁(yè)
GM/T 0021-2012動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第3頁(yè)
GM/T 0021-2012動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第4頁(yè)
GM/T 0021-2012動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余43頁(yè)可下載查看

下載本文檔

GM/T 0021-2012動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

L80.

備案號(hào)38319—2013

:

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T0021—2012

動(dòng)態(tài)口令密碼應(yīng)用

技術(shù)規(guī)范

Onetimepasswordapplicationof

cryptographyalgorithm

2012-11-22發(fā)布2012-11-22實(shí)施

國(guó)家密碼管理局發(fā)布

GM/T0021—2012

.

目次

前言…………………………

范圍………………………

11

規(guī)范性引用文件…………………………

21

術(shù)語(yǔ)和定義………………

31

符號(hào)………………………

43

動(dòng)態(tài)口令系統(tǒng)……………

54

概述…………………

5.14

總體框架……………

5.24

基本認(rèn)證原理簡(jiǎn)述…………………

5.35

動(dòng)態(tài)口令生成方式………………………

66

概述…………………

6.16

算法使用說(shuō)明………………………

6.26

截位算法……………

6.37

動(dòng)態(tài)令牌特性……………

78

令牌硬件要求………………………

7.18

令牌安全特性………………………

7.29

認(rèn)證系統(tǒng)…………………

810

系統(tǒng)說(shuō)明……………

8.110

認(rèn)證系統(tǒng)服務(wù)………………………

8.211

認(rèn)證系統(tǒng)管理功能…………………

8.313

安全要求……………

8.413

密鑰管理系統(tǒng)……………

914

概述…………………

9.114

系統(tǒng)架構(gòu)……………

9.214

功能要求……………

9.316

系統(tǒng)安全性設(shè)計(jì)……………………

9.417

硬件密碼設(shè)備接口說(shuō)明……………

9.521

附錄資料性附錄動(dòng)態(tài)口令生成算法語(yǔ)言實(shí)現(xiàn)用例……………

A()C22

采用的動(dòng)態(tài)口令生成算法用例……………

A.1SM322

采用的動(dòng)態(tài)口令生成算法用例……………

A.2SM427

附錄資料性附錄動(dòng)態(tài)口令生成算法計(jì)算輸入輸出用例…………

B()34

采用的動(dòng)態(tài)口令生成算法輸入輸出用例…………………

B.1SM334

采用的動(dòng)態(tài)口令生成算法輸入輸出用例…………………

B.2SM434

附錄資料性附錄運(yùn)算參數(shù)與數(shù)據(jù)說(shuō)明用例………

C()36

附錄資料性附錄認(rèn)證系統(tǒng)接口……………………

D()37

GM/T0021—2012

服務(wù)報(bào)文格式……………………

D.137

服務(wù)標(biāo)識(shí)…………………………

D.239

數(shù)據(jù)標(biāo)識(shí)…………………………

D.339

返回碼……………

D.440

應(yīng)用接口…………………………

D.541

GM/T0021—2012

前言

本標(biāo)準(zhǔn)依據(jù)給出的規(guī)則起草

GB/T1.1—2009。

請(qǐng)注意本標(biāo)準(zhǔn)的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任

。。

本標(biāo)準(zhǔn)的附錄附錄附錄附錄為資料性附錄

A、B、C、D。

本標(biāo)準(zhǔn)由國(guó)家密碼管理局提出并歸口

。

本標(biāo)準(zhǔn)起草單位上海眾人網(wǎng)絡(luò)安全技術(shù)有限公司上海復(fù)旦微電子股份有限公司飛天誠(chéng)信科技

:,,

股份有限公司北京集聯(lián)網(wǎng)絡(luò)技術(shù)有限公司上海華虹集成電路有限責(zé)任公司深圳同方電子設(shè)備有限

,,,

公司上海林果實(shí)業(yè)有限公司上海格爾軟件股份有限公司

,,。

本標(biāo)準(zhǔn)主要起草人詹榜華談劍鋒尤磊柳遜陳達(dá)郭思建張志茂李闐牛毅

:、、、、、、、、。

本標(biāo)準(zhǔn)凡涉及密碼算法相關(guān)內(nèi)容按照國(guó)家有關(guān)法規(guī)實(shí)施

,。

GM/T0021—2012

動(dòng)態(tài)口令密碼應(yīng)用

技術(shù)規(guī)范

1范圍

本標(biāo)準(zhǔn)規(guī)定了動(dòng)態(tài)口令系統(tǒng)動(dòng)態(tài)口令生成方式動(dòng)態(tài)令牌特性認(rèn)證系統(tǒng)密鑰管理系統(tǒng)等的相關(guān)

、、、、

內(nèi)容

。

本標(biāo)準(zhǔn)適用于動(dòng)態(tài)口令相關(guān)產(chǎn)品的研制生產(chǎn)也可用于指導(dǎo)相關(guān)產(chǎn)品的檢測(cè)

、,。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

,,()。

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)低溫

GB/T2423.1—20082:A:

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)高溫

GB/T2423.2—20082:B:

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)自由跌落

GB/T2423.8—19952:Ed:

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)設(shè)備用恒定濕熱

GB/T2423.9—20012:Cb

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)振動(dòng)正弦

GB/T2423.10—20082:Fc:()

電工電子產(chǎn)品基本環(huán)境試驗(yàn)規(guī)程試驗(yàn)低氣壓試驗(yàn)方法

GB/T2423.21—1991:M:

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法溫度變化

GB/T2423.22—20022:N:

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)由手的摩擦造成

GB/T2423.53—20052:Xb

標(biāo)記和印刷文字的磨損

外殼防護(hù)等級(jí)代碼

GB/T4208—2008(IP)

電磁兼容試驗(yàn)和測(cè)量技術(shù)靜電放電抗擾度試驗(yàn)

GB/T17626.2—2006

信息技術(shù)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論