標準解讀
《GM/T 0082-2020 可信密碼模塊保護輪廓》是一項國家標準,由中國國家密碼管理局發(fā)布。該標準主要針對可信密碼模塊(Trusted Cryptographic Module, TCM)的安全性要求及其評估方法進行了詳細規(guī)定。其目的是確保TCM在設(shè)計、實現(xiàn)及使用過程中能夠提供足夠的安全保障,以抵御各種可能的攻擊。
標準中定義了幾個關(guān)鍵概念,包括但不限于安全功能要求、保證組件以及安全目標等。這些組成部分共同構(gòu)成了一個完整的TCM保護框架。其中,安全功能要求明確了TCM必須具備的功能特性,比如數(shù)據(jù)加密解密能力、密鑰生成與管理機制等;而保證組件則指出了為了達到特定安全水平所需采取的技術(shù)措施或管理策略,例如通過形式化驗證來證明算法正確性,或是采用物理防護手段防止非法訪問。
此外,《GM/T 0082-2020》還特別強調(diào)了對不同應(yīng)用場景下TCM的具體需求分析,旨在為開發(fā)者和用戶提供更加精準的指導。它涵蓋了從硬件到軟件層面的全方位考量,并提出了基于風險評估的方法論,幫助相關(guān)人員識別潛在威脅并制定相應(yīng)的緩解策略。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-12-28 頒布
- 2021-07-01 實施
文檔簡介
ICS35040
CCSL.80
中華人民共和國密碼行業(yè)標準
GM/T0082—2020
可信密碼模塊保護輪廓
Trustedcryptographymoduleprotectionprofile
2020-12-28發(fā)布2021-07-01實施
國家密碼管理局發(fā)布
GM/T0082—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
描述
5TOE…………………2
安全環(huán)境
6TOE……………2
安全目的
7TOE……………4
安全要求
8IT………………5
基本原理
9…………………19
參考文獻
……………………29
Ⅰ
GM/T0082—2020
前言
本文件按照標準化工作導則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任
。。
本文件由密碼行業(yè)標準化技術(shù)委員會提出并歸口
。
本文件起草單位中國科學院軟件研究所同方股份有限公司國民技術(shù)股份有限公司
:、、。
本文件主要起草人趙世軍秦宇初曉博馮偉劉孜文胡浩常德顯張倩穎邵健雄鄭必可
:、、、、、、、、、、
劉鑫汪丹
、。
Ⅲ
GM/T0082—2020
可信密碼模塊保護輪廓
1范圍
本文件以和為基礎(chǔ)構(gòu)建可信密碼模塊的保護輪廓對符合評估保障級
GB/T29829GB/T18336,,
第級的的定義安全環(huán)境安全目的安全要求等進行了詳細說明并給出相應(yīng)的基本原理
3TOE、、、,
說明
。
本文件適用于可信密碼模塊相關(guān)產(chǎn)品的生產(chǎn)測評與應(yīng)用開發(fā)
、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
所有部分信息技術(shù)安全技術(shù)信息技術(shù)安全評估準則
GB/T18336()
信息安全技術(shù)可信計算密碼支撐平臺功能與接口規(guī)范
GB/T29829
信息安全技術(shù)密碼雜湊算法
GB/T32905SM3
信息安全技術(shù)分組密碼算法
GB/T32907SM4
所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法
GB/T32918()SM2
可信計算可信密碼模塊接口規(guī)范
GM/T0012
3術(shù)語和定義
下列術(shù)語和定義適用于本文件
。
31
.
可信計算平臺trustedcomputingplatform
構(gòu)建在計算系統(tǒng)中用于實現(xiàn)可信計算功能的支撐系統(tǒng)
,。
32
.
可信密碼模塊trustedcryptographymodule
可信計算平臺的硬件模塊為可信計算平臺提供密碼運算功能具有受保護的存儲空間
,,。
33
.
密碼模塊密鑰TCMendorsementkey
可信密碼模塊的背書密鑰
。
34
.
存儲主密鑰storagemasterkey
用于保護平臺身份密鑰和用戶密鑰的存儲主密鑰
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 課題申報參考:健康中國視域下醫(yī)療、醫(yī)保、醫(yī)藥協(xié)同發(fā)展研究
- 二零二五版房屋互換及社區(qū)活動組織服務(wù)協(xié)議3篇
- 2025年度農(nóng)業(yè)用地承包經(jīng)營權(quán)登記合同參考4篇
- 2025年版?zhèn)€人與投資公司信貸合作借款合同樣本4篇
- 二零二五版木工支模與智能家居安裝服務(wù)合同4篇
- 二零二五版智能家居產(chǎn)業(yè)股權(quán)投資及合作生產(chǎn)合同3篇
- 二零二五年度廚房設(shè)備節(jié)能改造與評估合同8篇
- 2025年度個人與個人草原生態(tài)補償資金管理合同范本4篇
- 2025年新型建筑材料采購及安裝施工合同3篇
- 二零二五年度品牌產(chǎn)品售后服務(wù)客戶關(guān)系維護合同3篇
- GB/T 16895.3-2024低壓電氣裝置第5-54部分:電氣設(shè)備的選擇和安裝接地配置和保護導體
- 計劃合同部部長述職報告范文
- 人教版高一地理必修一期末試卷
- GJB9001C質(zhì)量管理體系要求-培訓專題培訓課件
- 二手車車主寄售協(xié)議書范文范本
- 2024年中考政治總復習初中道德與法治知識點總結(jié)(重點標記版)
- 2024年手術(shù)室的應(yīng)急預案
- 五年級上冊小數(shù)除法豎式計算練習300題及答案
- 語言規(guī)劃講義
- 生活用房設(shè)施施工方案模板
- GB/T 9755-2001合成樹脂乳液外墻涂料
評論
0/150
提交評論