標(biāo)準(zhǔn)解讀

《GM/T 0019-2023 通用密碼服務(wù)接口規(guī)范》是對(duì)《GM/T 0019-2012 通用密碼服務(wù)接口規(guī)范》的更新與完善,旨在適應(yīng)技術(shù)進(jìn)步和安全需求的變化。主要變更內(nèi)容包括:

  1. 擴(kuò)展密碼服務(wù)范圍:新版規(guī)范增加了對(duì)新型密碼算法和服務(wù)的支持,以應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,比如量子安全密碼算法的引入,為未來(lái)技術(shù)演進(jìn)做好準(zhǔn)備。

  2. 優(yōu)化接口設(shè)計(jì):對(duì)原有接口進(jìn)行了優(yōu)化調(diào)整,提高了接口的易用性和效率,同時(shí)確保了向后兼容性,方便現(xiàn)有系統(tǒng)平滑遷移至新規(guī)范。

  3. 增強(qiáng)安全性要求:根據(jù)近年來(lái)的安全實(shí)踐經(jīng)驗(yàn),增強(qiáng)了對(duì)密碼服務(wù)實(shí)施過(guò)程中的安全控制和審計(jì)要求,確保密碼操作的完整性和機(jī)密性得到更嚴(yán)格保護(hù)。

  4. 明確合規(guī)性指導(dǎo):提供了更加詳細(xì)的操作指南和合規(guī)性要求,幫助實(shí)現(xiàn)標(biāo)準(zhǔn)化、規(guī)范化的密碼服務(wù)管理,便于行業(yè)內(nèi)外統(tǒng)一理解和執(zhí)行。

  5. 支持云環(huán)境與分布式架構(gòu):考慮到云計(jì)算和分布式系統(tǒng)的普及,新規(guī)范特別加入了對(duì)這些環(huán)境下的密碼服務(wù)部署和調(diào)用的支持,提升了在現(xiàn)代IT架構(gòu)下的適用性。

  6. 加強(qiáng)隱私保護(hù):新增了對(duì)個(gè)人數(shù)據(jù)處理的相關(guān)規(guī)定,強(qiáng)調(diào)在提供密碼服務(wù)時(shí)應(yīng)遵循隱私保護(hù)原則,確保用戶數(shù)據(jù)的安全和隱私。

  7. 更新參考標(biāo)準(zhǔn):鑒于信息安全領(lǐng)域標(biāo)準(zhǔn)的不斷更新,新版規(guī)范引用了最新的國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)及國(guó)際標(biāo)準(zhǔn),確保技術(shù)內(nèi)容的先進(jìn)性和國(guó)際接軌。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2023-12-04 頒布
  • 2024-06-01 實(shí)施
?正版授權(quán)
GM/T 0019-2023通用密碼服務(wù)接口規(guī)范_第1頁(yè)
GM/T 0019-2023通用密碼服務(wù)接口規(guī)范_第2頁(yè)
GM/T 0019-2023通用密碼服務(wù)接口規(guī)范_第3頁(yè)
GM/T 0019-2023通用密碼服務(wù)接口規(guī)范_第4頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余88頁(yè)可下載查看

下載本文檔

GM/T 0019-2023通用密碼服務(wù)接口規(guī)范-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35030

CCSL.80

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T0019—2023

代替GM/T0019—2012

通用密碼服務(wù)接口規(guī)范

Universalcryptographyserviceinterfacespecification

2023-12-04發(fā)布2024-06-01實(shí)施

國(guó)家密碼管理局發(fā)布

GM/T0019—2023

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

縮略語(yǔ)

4……………………1

算法標(biāo)識(shí)和數(shù)據(jù)結(jié)構(gòu)

5……………………2

算法標(biāo)識(shí)與常量定義

5.1………………2

密碼服務(wù)接口數(shù)據(jù)結(jié)構(gòu)定義和說(shuō)明

5.2………………2

密碼服務(wù)接口

6……………3

通用密碼服務(wù)接口在公鑰密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體系框架中的位置

6.1…………3

密碼服務(wù)接口組成和功能說(shuō)明

6.2……………………3

密碼服務(wù)接口函數(shù)定義

7…………………4

環(huán)境類函數(shù)

7.1…………………………4

證書(shū)類函數(shù)

7.2…………………………7

密碼運(yùn)算類函數(shù)

7.3……………………16

消息類函數(shù)

7.4…………………………42

驗(yàn)證方法

8…………………53

驗(yàn)證環(huán)境

8.1……………53

密碼服務(wù)環(huán)境操作驗(yàn)證

8.2……………53

證書(shū)類函數(shù)功能驗(yàn)證

8.3………………54

簽名驗(yàn)簽驗(yàn)證

8.4………………………56

摘要計(jì)算驗(yàn)證

8.5………………………59

非對(duì)稱加解密驗(yàn)證

8.6…………………60

對(duì)稱加解密驗(yàn)證

8.7……………………62

生成密鑰對(duì)驗(yàn)證

8.8……………………63

運(yùn)算驗(yàn)證

8.9PKCS#7………………64

消息類運(yùn)算驗(yàn)證

8.10SM2……………65

編碼驗(yàn)證

8.11Base64…………………66

附錄規(guī)范性密碼算法應(yīng)用接口

A()SM9……………68

附錄規(guī)范性密碼服務(wù)接口錯(cuò)誤代碼定義

B()…………81

參考文獻(xiàn)

……………………83

GM/T0019—2023

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件代替通用密碼服務(wù)接口規(guī)范與相比除結(jié)構(gòu)調(diào)整

GM/T0019—2012《》,GM/T0019—2012,

和編輯性改動(dòng)外主要技術(shù)變化如下

,:

刪除了用戶證書(shū)列表中的數(shù)據(jù)長(zhǎng)度字節(jié)列見(jiàn)年版的表密鑰容器列表中的

a)“”“()”(20122)“”

數(shù)據(jù)長(zhǎng)度字節(jié)列見(jiàn)年版的表

“()”(20123);

刪除了證書(shū)中的結(jié)構(gòu)見(jiàn)表內(nèi)容見(jiàn)年版的

b)“DN(4)”(20125.2.4);

刪除了通用密碼服務(wù)在公鑰密碼應(yīng)用技術(shù)體系框架內(nèi)的位置圖見(jiàn)年版的圖

c)“”;(20121);

增加了解析格式的簽名數(shù)據(jù)接口見(jiàn)

d)“PKCS#7”(7.4.16);

增加了驗(yàn)證方法見(jiàn)第章

e)“”(8);

增加了密碼算法應(yīng)用接口見(jiàn)附錄

f)“SM9”(A);

增加了證書(shū)被吊銷的原因錯(cuò)誤碼見(jiàn)表

g)“”(B.1);

刪除了的宏描述預(yù)定義值說(shuō)明見(jiàn)年版的附錄

h)“SAR_CertRevokedErr”、、(2012A)。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文本的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任

。。

本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

。

本文件起草單位北京數(shù)字認(rèn)證股份有限公司格爾軟件股份有限公司北京海泰方圓科技股份有

:、、

限公司無(wú)錫江南信息安全工程技術(shù)中心上海數(shù)字證書(shū)認(rèn)證中心有限公司中電科網(wǎng)絡(luò)安全科技股份

、、、

有限公司山東得安信息技術(shù)有限公司北京國(guó)脈信安科技有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院

、、、。

本文件主要起草人趙松王銀平劉平李述勝鄭強(qiáng)譚武征蔣紅宇柳增壽王玉林王中武

:、、、、、、、、、、

馬洪富高志權(quán)孔凡玉袁峰上官曉麗蔡一鳴黃晶晶

、、、、、、。

本文件及其所代替文件的歷次版本發(fā)布情況為

:

年首次發(fā)布為

———2012GM/T0019—2012;

本次為第一次修訂

———。

GM/T0019—2023

通用密碼服務(wù)接口規(guī)范

1范圍

本文件規(guī)定了通用密碼服務(wù)接口的數(shù)據(jù)結(jié)構(gòu)接口描述函數(shù)定義要求描述了相應(yīng)驗(yàn)證方法

、、,。

本文件適用于公鑰密碼應(yīng)用技術(shù)體系下密碼應(yīng)用服務(wù)的開(kāi)發(fā)密碼應(yīng)用支撐平臺(tái)的研制及檢測(cè)密

,,

碼設(shè)備應(yīng)用系統(tǒng)的開(kāi)發(fā)

2規(guī)范性引用文件

下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術(shù)術(shù)語(yǔ)

GB/T25069

信息安全技術(shù)密碼算法使用規(guī)范

GB/T41389SM9

信息安全技術(shù)橢圓曲線公鑰密碼算法第部分總則

GM/T0003.1SM21:

密碼應(yīng)用標(biāo)識(shí)規(guī)范

GM/T0006

密碼算法使用規(guī)范

GM/T0009SM2

密碼算法加密簽名消息語(yǔ)法規(guī)范

GM/T0010S

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

評(píng)論

0/150

提交評(píng)論