標(biāo)準(zhǔn)解讀
《GM/T 0021-2012 動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范》是中國(guó)國(guó)家密碼管理局發(fā)布的國(guó)家標(biāo)準(zhǔn)之一,主要針對(duì)動(dòng)態(tài)口令在信息安全領(lǐng)域中的應(yīng)用提出了一系列的技術(shù)要求和指導(dǎo)原則。該標(biāo)準(zhǔn)適用于基于時(shí)間同步或事件同步機(jī)制生成的一次性密碼(OTP, One-Time Password),旨在確保這些動(dòng)態(tài)口令能夠安全有效地應(yīng)用于身份驗(yàn)證過(guò)程中。
標(biāo)準(zhǔn)首先定義了動(dòng)態(tài)口令系統(tǒng)的基本架構(gòu),包括但不限于認(rèn)證服務(wù)器、令牌設(shè)備以及客戶端三個(gè)組成部分,并對(duì)各部分的功能進(jìn)行了詳細(xì)說(shuō)明。其中,認(rèn)證服務(wù)器負(fù)責(zé)管理用戶信息及驗(yàn)證算法;令牌設(shè)備用于產(chǎn)生一次性密碼;而客戶端則是指使用動(dòng)態(tài)口令進(jìn)行登錄的終端設(shè)備或軟件應(yīng)用。
接著,《GM/T 0021-2012》規(guī)定了動(dòng)態(tài)口令系統(tǒng)的安全性要求,如密碼長(zhǎng)度、復(fù)雜度、有效期等參數(shù)設(shè)置建議,以增強(qiáng)抵抗猜測(cè)攻擊的能力。同時(shí),對(duì)于時(shí)間同步型和事件同步型兩種不同類(lèi)型的動(dòng)態(tài)口令生成方式也分別給出了具體實(shí)現(xiàn)指南,強(qiáng)調(diào)了時(shí)鐘偏差校正的重要性以及如何處理重復(fù)使用的風(fēng)險(xiǎn)問(wèn)題。
此外,該標(biāo)準(zhǔn)還涵蓋了密鑰管理方面的內(nèi)容,明確了從密鑰生成、存儲(chǔ)到銷(xiāo)毀整個(gè)生命周期內(nèi)應(yīng)遵循的安全措施。特別地,在密鑰分發(fā)階段,推薦采用物理傳遞或者加密傳輸?shù)姆绞奖WC其機(jī)密性與完整性不受損害。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2012-11-22 頒布
- 2012-11-22 實(shí)施





下載本文檔
GM/T 0021-2012動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
備案號(hào)38319—2013
:
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0021—2012
動(dòng)態(tài)口令密碼應(yīng)用
技術(shù)規(guī)范
Onetimepasswordapplicationof
cryptographyalgorithm
2012-11-22發(fā)布2012-11-22實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0021—2012
.
目次
前言…………………………
Ⅲ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語(yǔ)和定義………………
31
符號(hào)………………………
43
動(dòng)態(tài)口令系統(tǒng)……………
54
概述…………………
5.14
總體框架……………
5.24
基本認(rèn)證原理簡(jiǎn)述…………………
5.35
動(dòng)態(tài)口令生成方式………………………
66
概述…………………
6.16
算法使用說(shuō)明………………………
6.26
截位算法……………
6.37
動(dòng)態(tài)令牌特性……………
78
令牌硬件要求………………………
7.18
令牌安全特性………………………
7.29
認(rèn)證系統(tǒng)…………………
810
系統(tǒng)說(shuō)明……………
8.110
認(rèn)證系統(tǒng)服務(wù)………………………
8.211
認(rèn)證系統(tǒng)管理功能…………………
8.313
安全要求……………
8.413
密鑰管理系統(tǒng)……………
914
概述…………………
9.114
系統(tǒng)架構(gòu)……………
9.214
功能要求……………
9.316
系統(tǒng)安全性設(shè)計(jì)……………………
9.417
硬件密碼設(shè)備接口說(shuō)明……………
9.521
附錄資料性附錄動(dòng)態(tài)口令生成算法語(yǔ)言實(shí)現(xiàn)用例……………
A()C22
采用的動(dòng)態(tài)口令生成算法用例……………
A.1SM322
采用的動(dòng)態(tài)口令生成算法用例……………
A.2SM427
附錄資料性附錄動(dòng)態(tài)口令生成算法計(jì)算輸入輸出用例…………
B()34
采用的動(dòng)態(tài)口令生成算法輸入輸出用例…………………
B.1SM334
采用的動(dòng)態(tài)口令生成算法輸入輸出用例…………………
B.2SM434
附錄資料性附錄運(yùn)算參數(shù)與數(shù)據(jù)說(shuō)明用例………
C()36
附錄資料性附錄認(rèn)證系統(tǒng)接口……………………
D()37
Ⅰ
GM/T0021—2012
服務(wù)報(bào)文格式……………………
D.137
服務(wù)標(biāo)識(shí)…………………………
D.239
數(shù)據(jù)標(biāo)識(shí)…………………………
D.339
返回碼……………
D.440
應(yīng)用接口…………………………
D.541
Ⅱ
GM/T0021—2012
前言
本標(biāo)準(zhǔn)依據(jù)給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本標(biāo)準(zhǔn)的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任
。。
本標(biāo)準(zhǔn)的附錄附錄附錄附錄為資料性附錄
A、B、C、D。
本標(biāo)準(zhǔn)由國(guó)家密碼管理局提出并歸口
。
本標(biāo)準(zhǔn)起草單位上海眾人網(wǎng)絡(luò)安全技術(shù)有限公司上海復(fù)旦微電子股份有限公司飛天誠(chéng)信科技
:,,
股份有限公司北京集聯(lián)網(wǎng)絡(luò)技術(shù)有限公司上海華虹集成電路有限責(zé)任公司深圳同方電子設(shè)備有限
,,,
公司上海林果實(shí)業(yè)有限公司上海格爾軟件股份有限公司
,,。
本標(biāo)準(zhǔn)主要起草人詹榜華談劍鋒尤磊柳遜陳達(dá)郭思建張志茂李闐牛毅
:、、、、、、、、。
本標(biāo)準(zhǔn)凡涉及密碼算法相關(guān)內(nèi)容按照國(guó)家有關(guān)法規(guī)實(shí)施
,。
Ⅲ
GM/T0021—2012
動(dòng)態(tài)口令密碼應(yīng)用
技術(shù)規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了動(dòng)態(tài)口令系統(tǒng)動(dòng)態(tài)口令生成方式動(dòng)態(tài)令牌特性認(rèn)證系統(tǒng)密鑰管理系統(tǒng)等的相關(guān)
、、、、
內(nèi)容
。
本標(biāo)準(zhǔn)適用于動(dòng)態(tài)口令相關(guān)產(chǎn)品的研制生產(chǎn)也可用于指導(dǎo)相關(guān)產(chǎn)品的檢測(cè)
、,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
,,()。
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)低溫
GB/T2423.1—20082:A:
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)高溫
GB/T2423.2—20082:B:
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)自由跌落
GB/T2423.8—19952:Ed:
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)設(shè)備用恒定濕熱
GB/T2423.9—20012:Cb
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)振動(dòng)正弦
GB/T2423.10—20082:Fc:()
電工電子產(chǎn)品基本環(huán)境試驗(yàn)規(guī)程試驗(yàn)低氣壓試驗(yàn)方法
GB/T2423.21—1991:M:
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法溫度變化
GB/T2423.22—20022:N:
電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)由手的摩擦造成
GB/T2423.53—20052:Xb
標(biāo)記和印刷文字的磨損
外殼防護(hù)等級(jí)代碼
GB/T4208—2008(IP)
電磁兼容試驗(yàn)和測(cè)量技術(shù)靜電放電抗擾度試驗(yàn)
GB/T17626.2—2006
信息技術(shù)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 《下肢靜脈曲張疾病解析》課件
- 從業(yè)人員素質(zhì)培訓(xùn)課件
- 模具設(shè)計(jì)師備考過(guò)程中的自我評(píng)估與調(diào)整試題及答案
- 大數(shù)據(jù)數(shù)據(jù)挖掘案例重點(diǎn)基礎(chǔ)知識(shí)點(diǎn)
- 農(nóng)作物種子質(zhì)量評(píng)估試題及答案
- 2025年會(huì)計(jì)職業(yè)道德模塊試題及答案
- 2024年農(nóng)作物繁育員考試亮點(diǎn)試題及答案
- 項(xiàng)目?jī)?yōu)惠政策與利益分配研究試題及答案
- 有效應(yīng)對(duì)農(nóng)業(yè)植保員考試挑戰(zhàn)的試題及答案
- 模具設(shè)計(jì)師的行業(yè)規(guī)范試題及答案
- 初中期末家長(zhǎng)會(huì)模板
- 駕駛員安全管理培訓(xùn)
- 道路交通運(yùn)輸生產(chǎn)安全事故責(zé)任追究典型案例(企業(yè)專(zhuān)題:安全管理人員盡職免責(zé)篇)
- 書(shū)香致遠(yuǎn)閱讀啟智-2025世界讀書(shū)日主題班會(huì)教案
- 南京鹽水鴨的制作方法培訓(xùn)
- 2023國(guó)家糧食和物資儲(chǔ)備局直屬事業(yè)單位招聘【35人】筆試參考題庫(kù)附帶答案詳解
- 2025年鄭州電力高等專(zhuān)科學(xué)校高職單招語(yǔ)文2019-2024歷年真題考點(diǎn)試卷含答案解析
- 人工肝個(gè)案護(hù)理
- 國(guó)際壓力性損傷-潰瘍預(yù)防和治療臨床指南(2025年版)解讀課件
- 2025-2030中國(guó)電子支付行業(yè)市場(chǎng)發(fā)展分析及發(fā)展前景與投資戰(zhàn)略研究報(bào)告
- 2025屆重慶一中初三中考模擬考試英語(yǔ)試題試卷含答案
評(píng)論
0/150
提交評(píng)論