- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-12-28 頒布
- 2021-07-01 實施
文檔簡介
ICS35040
CCSL.80
中華人民共和國密碼行業(yè)標準
GM/T0086—2020
基于SM9標識密碼算法的密鑰管理系統(tǒng)
技術規(guī)范
Specificationofkeymanagementsystem
basedonSM9identitycryptographyalgorithm
2020-12-28發(fā)布2021-07-01實施
國家密碼管理局發(fā)布
GM/T0086—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………3
基本特征描述
5……………3
標識密鑰管理系統(tǒng)架構
6…………………3
標識密鑰管理系統(tǒng)組成與功能
7…………4
私鑰生成系統(tǒng)
7.1………………………4
注冊服務系統(tǒng)
7.2………………………5
公開參數(shù)服務系統(tǒng)
7.3…………………6
終端實體
7.4……………7
本地代理
7.5……………7
密鑰管理基本要求
8………………………7
密鑰申請登錄認證
8.1…………………7
密鑰生成
8.2……………7
密鑰傳輸
8.3……………8
密鑰存儲
8.4……………8
密鑰更新
8.5……………8
密鑰注銷
8.6……………8
密鑰備份
8.7……………8
密鑰恢復
8.8……………8
系統(tǒng)主密鑰管理
8.9……………………9
標識密鑰管理系統(tǒng)密碼使用
9……………9
密碼算法使用
9.1………………………9
密碼設備
9.2……………9
密鑰管理安全操作流程
10………………10
系統(tǒng)初始化流程
10.1…………………10
密鑰載體初始化
10.2…………………10
用戶密鑰生成流程
10.3………………10
標識狀態(tài)發(fā)布流程
10.4………………11
更新用戶標識密鑰狀態(tài)流程
10.5……………………12
恢復用戶標識密鑰狀態(tài)流程
10.6……………………12
用戶信息狀態(tài)查詢與響應流程
10.7…………………12
主密鑰更新流程
10.8…………………13
Ⅰ
GM/T0086—2020
標識密鑰管理系統(tǒng)建設與安全防護
11…………………13
系統(tǒng)建設
11.1…………………………13
安全防護設置
11.2……………………13
安全管理要求
12…………………………15
安全管理機制
12.1……………………15
人員管理
12.2…………………………15
管理制度
12.3…………………………16
審計管理
12.4…………………………16
管理平臺
12.5…………………………16
標識密鑰管理系統(tǒng)層次結構
13…………16
標識密鑰管理系統(tǒng)類型
13.1…………16
區(qū)分的標識
13.2KMS………………17
注冊下級
13.3KMS…………………17
下級主密鑰生成流程
13.4KMS……………………17
下級主密鑰發(fā)布
13.5KMS…………18
驗證主密鑰
13.6KMS………………18
附錄規(guī)范性密碼算法的與算法標識
A()OID………19
附錄資料性標識密鑰管理系統(tǒng)網(wǎng)絡結構
B()…………20
附錄資料性用戶第一次申請密鑰流程
C()……………21
參考文獻
……………………23
Ⅱ
GM/T0086—2020
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任
。。
本文件由密碼行業(yè)標準化技術委員會提出并歸口
。
本文件起草單位上海信息安全工程技術研究中心北京國脈信安科技有限公司航天信息股份有
:、、
限公司深圳奧聯(lián)信息安全技術有限公司三未信安科技發(fā)展有限公司
、、。
本文件主要起草人袁文恭袁峰王曉春郭寶安蔡先勇張岳公封維端張立圓王學進蔣楠
:、、、、、、、、、、
藥樂陳祎
、。
Ⅲ
GM/T0086—2020
引言
本文件依據(jù)我國標識密碼算法的應用需求而制定給出了基于標識密碼的標識密鑰管
SM9,SM9
理系統(tǒng)簡稱標識密鑰管理系統(tǒng)完整的架構包含組成說明功能要求和技術規(guī)范還給出了用戶標識密
()、,
鑰本文件中特指私鑰的申請生成簽發(fā)下載更新作廢驗證以及公開參數(shù)查詢等實現(xiàn)流程
()、、、、、、。
Ⅳ
GM/T0086—2020
基于SM9標識密碼算法的密鑰管理系統(tǒng)
技術規(guī)范
1范圍
本文件規(guī)定了基于標識密碼算法的密鑰管理系統(tǒng)架構及其建設要求該架構可作為基于標
SM9。
識密碼應用的普適性基礎標準為其提供密鑰生成管理以及公開參數(shù)查詢等服務
,、。
本文件適用于指導基于標識密碼的標識密鑰管理系統(tǒng)設計建設和管理也可以用于相關系
SM9、,
統(tǒng)的檢測
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
計算機場地通用規(guī)范
GB/T2887—2011
計算機場地安全要求
GB/T9361—2011
數(shù)據(jù)中心設計規(guī)范
GB50174—2017
信息安全技術信息安全應急響應計劃規(guī)范
GB/T24363
信息安全技術密碼雜湊算法
GB/T32905SM3
信息安全技術分組密碼算法
GB/T32907SM4
信息安全技術信息安全風險管理指南
GB/Z24364
所有部分標識密碼算法
GM/T0044()SM9
基于技術的身份鑒別規(guī)范
GM/T0057IBC
密碼術語
GM/Z400
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 安全策劃及風險分級管理制度
- 第四章《光現(xiàn)象》基礎練習題 (含解析)2024-2025學年物理人教版八年級上冊
- 《一橋飛架連天塹》課件 2024-2025學年嶺南美版 (2024)初中美術七年級上冊
- 2024至2030年中國普通金屬膨脹螺栓行業(yè)投資前景及策略咨詢研究報告
- 2014-2018年鉭酸鋰行業(yè)投資分析報告
- 2010-2012年碳五行業(yè)市場研究與競爭力分析報告
- 2024年湖南省長沙市中考語文試題含解析
- 2024年中國電子屏市場調查研究報告
- 2024年中國冷光無煙煙花市場調查研究報告
- 高中語文第12課動物游戲之謎課件3新人教版必修
- 非心臟手術圍手術期心血管危險評估和管理
- 四年級數(shù)學上冊第七單元整數(shù)四則混合運算第1課時不含括號的混合運算教案蘇教版
- 雅各布森翻譯理論的解讀與啟示-對等
- 維護國家安全 教案設計
- 鼻腔沖洗護理技術考核試題及答案
- 非洲禮儀文化英語介紹
- 自發(fā)性氣胸的護理
- 白市鎮(zhèn)小學常規(guī)管理督導評估自查報告(正稿)
- 雙減分層書面作業(yè)設計案例 方案 (含評價與反思)人教版七年級數(shù)學上冊第二章 整式的加減
- 2023年中國融通集團招聘筆試題庫及答案解析
- 2023年地理知識競賽試題及答案
評論
0/150
提交評論