標(biāo)準(zhǔn)解讀
《GM/T 0019-2023 通用密碼服務(wù)接口規(guī)范》是對(duì)《GM/T 0019-2012 通用密碼服務(wù)接口規(guī)范》的更新與完善,旨在適應(yīng)技術(shù)進(jìn)步和安全需求的變化。主要變更內(nèi)容包括:
-
擴(kuò)展密碼服務(wù)范圍:新版規(guī)范增加了對(duì)新型密碼算法和服務(wù)的支持,以應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,比如量子安全密碼算法的引入,為未來(lái)技術(shù)演進(jìn)做好準(zhǔn)備。
-
優(yōu)化接口設(shè)計(jì):對(duì)原有接口進(jìn)行了優(yōu)化調(diào)整,提高了接口的易用性和效率,同時(shí)確保了向后兼容性,方便現(xiàn)有系統(tǒng)平滑遷移至新規(guī)范。
-
增強(qiáng)安全性要求:根據(jù)近年來(lái)的安全實(shí)踐經(jīng)驗(yàn),增強(qiáng)了對(duì)密碼服務(wù)實(shí)施過(guò)程中的安全控制和審計(jì)要求,確保密碼操作的完整性和機(jī)密性得到更嚴(yán)格保護(hù)。
-
明確合規(guī)性指導(dǎo):提供了更加詳細(xì)的操作指南和合規(guī)性要求,幫助實(shí)現(xiàn)標(biāo)準(zhǔn)化、規(guī)范化的密碼服務(wù)管理,便于行業(yè)內(nèi)外統(tǒng)一理解和執(zhí)行。
-
支持云環(huán)境與分布式架構(gòu):考慮到云計(jì)算和分布式系統(tǒng)的普及,新規(guī)范特別加入了對(duì)這些環(huán)境下的密碼服務(wù)部署和調(diào)用的支持,提升了在現(xiàn)代IT架構(gòu)下的適用性。
-
加強(qiáng)隱私保護(hù):新增了對(duì)個(gè)人數(shù)據(jù)處理的相關(guān)規(guī)定,強(qiáng)調(diào)在提供密碼服務(wù)時(shí)應(yīng)遵循隱私保護(hù)原則,確保用戶數(shù)據(jù)的安全和隱私。
-
更新參考標(biāo)準(zhǔn):鑒于信息安全領(lǐng)域標(biāo)準(zhǔn)的不斷更新,新版規(guī)范引用了最新的國(guó)家標(biāo)準(zhǔn)、行業(yè)標(biāo)準(zhǔn)及國(guó)際標(biāo)準(zhǔn),確保技術(shù)內(nèi)容的先進(jìn)性和國(guó)際接軌。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-12-04 頒布
- 2024-06-01 實(shí)施
文檔簡(jiǎn)介
ICS35030
CCSL.80
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0019—2023
代替GM/T0019—2012
通用密碼服務(wù)接口規(guī)范
Universalcryptographyserviceinterfacespecification
2023-12-04發(fā)布2024-06-01實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0019—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………1
算法標(biāo)識(shí)和數(shù)據(jù)結(jié)構(gòu)
5……………………2
算法標(biāo)識(shí)與常量定義
5.1………………2
密碼服務(wù)接口數(shù)據(jù)結(jié)構(gòu)定義和說(shuō)明
5.2………………2
密碼服務(wù)接口
6……………3
通用密碼服務(wù)接口在公鑰密碼基礎(chǔ)設(shè)施應(yīng)用技術(shù)體系框架中的位置
6.1…………3
密碼服務(wù)接口組成和功能說(shuō)明
6.2……………………3
密碼服務(wù)接口函數(shù)定義
7…………………4
環(huán)境類函數(shù)
7.1…………………………4
證書(shū)類函數(shù)
7.2…………………………7
密碼運(yùn)算類函數(shù)
7.3……………………16
消息類函數(shù)
7.4…………………………42
驗(yàn)證方法
8…………………53
驗(yàn)證環(huán)境
8.1……………53
密碼服務(wù)環(huán)境操作驗(yàn)證
8.2……………53
證書(shū)類函數(shù)功能驗(yàn)證
8.3………………54
簽名驗(yàn)簽驗(yàn)證
8.4………………………56
摘要計(jì)算驗(yàn)證
8.5………………………59
非對(duì)稱加解密驗(yàn)證
8.6…………………60
對(duì)稱加解密驗(yàn)證
8.7……………………62
生成密鑰對(duì)驗(yàn)證
8.8……………………63
運(yùn)算驗(yàn)證
8.9PKCS#7………………64
消息類運(yùn)算驗(yàn)證
8.10SM2……………65
編碼驗(yàn)證
8.11Base64…………………66
附錄規(guī)范性密碼算法應(yīng)用接口
A()SM9……………68
附錄規(guī)范性密碼服務(wù)接口錯(cuò)誤代碼定義
B()…………81
參考文獻(xiàn)
……………………83
Ⅰ
GM/T0019—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替通用密碼服務(wù)接口規(guī)范與相比除結(jié)構(gòu)調(diào)整
GM/T0019—2012《》,GM/T0019—2012,
和編輯性改動(dòng)外主要技術(shù)變化如下
,:
刪除了用戶證書(shū)列表中的數(shù)據(jù)長(zhǎng)度字節(jié)列見(jiàn)年版的表密鑰容器列表中的
a)“”“()”(20122)“”
數(shù)據(jù)長(zhǎng)度字節(jié)列見(jiàn)年版的表
“()”(20123);
刪除了證書(shū)中的結(jié)構(gòu)見(jiàn)表內(nèi)容見(jiàn)年版的
b)“DN(4)”(20125.2.4);
刪除了通用密碼服務(wù)在公鑰密碼應(yīng)用技術(shù)體系框架內(nèi)的位置圖見(jiàn)年版的圖
c)“”;(20121);
增加了解析格式的簽名數(shù)據(jù)接口見(jiàn)
d)“PKCS#7”(7.4.16);
增加了驗(yàn)證方法見(jiàn)第章
e)“”(8);
增加了密碼算法應(yīng)用接口見(jiàn)附錄
f)“SM9”(A);
增加了證書(shū)被吊銷的原因錯(cuò)誤碼見(jiàn)表
g)“”(B.1);
刪除了的宏描述預(yù)定義值說(shuō)明見(jiàn)年版的附錄
h)“SAR_CertRevokedErr”、、(2012A)。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文本的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本文件起草單位北京數(shù)字認(rèn)證股份有限公司格爾軟件股份有限公司北京海泰方圓科技股份有
:、、
限公司無(wú)錫江南信息安全工程技術(shù)中心上海數(shù)字證書(shū)認(rèn)證中心有限公司中電科網(wǎng)絡(luò)安全科技股份
、、、
有限公司山東得安信息技術(shù)有限公司北京國(guó)脈信安科技有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院
、、、。
本文件主要起草人趙松王銀平劉平李述勝鄭強(qiáng)譚武征蔣紅宇柳增壽王玉林王中武
:、、、、、、、、、、
馬洪富高志權(quán)孔凡玉袁峰上官曉麗蔡一鳴黃晶晶
、、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2012GM/T0019—2012;
本次為第一次修訂
———。
Ⅲ
GM/T0019—2023
通用密碼服務(wù)接口規(guī)范
1范圍
本文件規(guī)定了通用密碼服務(wù)接口的數(shù)據(jù)結(jié)構(gòu)接口描述函數(shù)定義要求描述了相應(yīng)驗(yàn)證方法
、、,。
本文件適用于公鑰密碼應(yīng)用技術(shù)體系下密碼應(yīng)用服務(wù)的開(kāi)發(fā)密碼應(yīng)用支撐平臺(tái)的研制及檢測(cè)密
,,
碼設(shè)備應(yīng)用系統(tǒng)的開(kāi)發(fā)
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069
信息安全技術(shù)密碼算法使用規(guī)范
GB/T41389SM9
信息安全技術(shù)橢圓曲線公鑰密碼算法第部分總則
GM/T0003.1SM21:
密碼應(yīng)用標(biāo)識(shí)規(guī)范
GM/T0006
密碼算法使用規(guī)范
GM/T0009SM2
密碼算法加密簽名消息語(yǔ)法規(guī)范
GM/T0010S
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 溢流閥課程設(shè)計(jì)設(shè)計(jì)小結(jié)
- 校正裝置的課程設(shè)計(jì)
- 電子組裝系列課程設(shè)計(jì)
- 管道輸送課程設(shè)計(jì)
- 現(xiàn)代培訓(xùn)課程設(shè)計(jì)
- 管道傳熱課程設(shè)計(jì)
- 巷道斷面設(shè)計(jì)課程設(shè)計(jì)6
- 環(huán)保教案小班課程設(shè)計(jì)
- 2024年金融擔(dān)保授信協(xié)議:風(fēng)險(xiǎn)追償指南版
- 幼兒園常規(guī)托管課程設(shè)計(jì)
- 2024軟件維護(hù)合同范本
- 期末測(cè)評(píng)-2024-2025學(xué)年統(tǒng)編版語(yǔ)文三年級(jí)上冊(cè)
- 云南省師范大學(xué)附屬中學(xué)2025屆高二生物第一學(xué)期期末聯(lián)考試題含解析
- 人教部編版初中八年級(jí)生物上冊(cè)知識(shí)梳理
- 陜西省西安市未央?yún)^(qū)2023-2024學(xué)年五年級(jí)上學(xué)期期末科學(xué)試題
- 四年級(jí)上冊(cè)音樂(lè)教案 第七單元 送別蘇少版
- 九年級(jí)物理下冊(cè) 第十五章 電功和電熱 二 電功率教案 (新版)蘇科版
- 小學(xué)體育教案《50米快速跑(途中跑)》
- 八年級(jí)物理上冊(cè) 第六章 第1節(jié) 質(zhì)量教案 (新版)新人教版
- 中職2024-2025學(xué)年高一上學(xué)期期末語(yǔ)文試題06(解析版)
- 耕作學(xué)智慧樹(shù)知到期末考試答案章節(jié)答案2024年中國(guó)農(nóng)業(yè)大學(xué)
評(píng)論
0/150
提交評(píng)論