速下载 | 密评密改实施、移动新场景等25项密码新标准全文来了

2023年12月23日,国家密码管理局公告(第45号)发布了《GM/T 0132-2023  信息系统密码应用实施指南》、《GM/T 0126-2023 HTML密码应用置标语法》等25项密码行业标准,自2024年6月1日起实施,近日25项新行标全文正式公开。其中,涉及信息系统密评密改、HTML与移动终端新场景、无证书公钥等的7项标准是新增;涉及VPN、SM2算法、数字证书、密码设备等的18项标准是对原有标准的废止替代。25项行标的新发布,对规范企业密码应用、指导密评密改工作推广普及、增强网络与数据安全保障能力,具有重要作用。

从微信中搜索公众号:炼石网络CipherGateway,并后台回复关键词“炼石就是数据安全122”,即可打包下载25项密码行业标准的PDF高清版。标准原文来源于密标委网站,仅供学习交流使用,如有侵权请联系修改或删除。


注:标准原文来源于密标委网站(http://www.gmbz.org.cn/main/bzlb.html),如有侵权,请联系修改或删除。

 

为了共同推动密码产业发展,欢迎行业同仁加入“[炼石]密码应用技术圈”微信群,探讨密码领域法规标准的最新动态和合规要求。

25项密码行业新标准获批发布

序号标准编号标准名称实施日期废止标准
1GM/T 0006-2023密码应用标识规范20240601GM/T 0006-2012  密码应用标识规范
2GM/T 0009-2023SM2密码算法使用规范20240601GM/T 0009-2012  SM2密码算法使用规范
3GM/T 0010-2023SM2密码算法加密签名消息语法规范20240601GM/T 0010-2012  SM2密码算法加密签名消息语法规范
4GM/T 0011-2023可信计算可信密码支撑平台功能与接口规范20240601GM/T 0011-2012  可信计算 可信密码支撑平台功能与接口规范
5GM/T 0014-2023数字证书认证系统密码协议规范20240601GM/T 0014-2012  数字证书认证系统密码协议规范
6GM/T 0015-2023数字证书格式20240601GM/T 0015-2012  基于SM2密码算法的数字证书格式规范
7GM/T 0016-2023智能密码钥匙密码应用接口规范20240601GM/T 0016-2012  智能密码钥匙密码应用接口规范
8GM/T 0017-2023智能密码钥匙密码应用接口数据格式规范20240601GM/T 0017-2012  智能密码钥匙密码应用接口数据格式规范
9GM/T 0018-2023密码设备应用接口规范20240601GM/T 0018-2012  密码设备应用接口规范
10GM/T 0019-2023通用密码服务接口规范20240601GM/T 0019-2012  通用密码服务接口规范
11GM/T 0020-2023证书应用综合服务接口规范20240601GM/T 0020-2012  证书应用综合服务接口规范
12GM/T 0021-2023动态口令密码应用技术规范20240601GM/T 0021-2012  动态口令密码应用技术规范
13GM/T 0022-2023IPSec VPN技术规范20240601GM/T 0022-2014  IPSec VPN技术规范
14GM/T 0023-2023IPSec VPN网关产品规范20240601GM/T 0023-2014  IPSec VPN网关产品规范
15GM/T 0024-2023SSL VPN技术规范20240601GM/T 0024-2014  SSL VPN技术规范
16GM/T 0025-2023SSL VPN网关产品规范20240601GM/T 0025-2014  SSL VPN网关产品规范
17GM/T 0026-2023安全认证网关产品规范20240601GM/T 0026-2014  安全认证网关产品规范
18GM/T 0033-2023时间戳接口规范20240601GM/T 0033-2014  时间戳接口规范
19GM/T 0126-2023HTML密码应用置标语法20240601
20GM/T 0127-2023移动终端密码模块应用接口规范20240601
21GM/T 0128-2023数据报传输层密码协议规范20240601
22GM/T 0129-2023SSH密码协议规范20240601
23GM/T 0130-2023基于SM2算法的无证书及隐式证书公钥机制20240601
24GM/T 0131-2023电子签章应用接口规范20240601
25GM/T 0132-2023信息系统密码应用实施指南20240601


 

《密码应用标识规范》

标准编号:GM/T 0006-2023

概述/要求:本文件描述了密码应用中所使用的密码服务类标识,安全管理类标识和商用密码领域中各类对象标识符。本文件适用于密码设备、密码系统的研制和使用过程中对标识进行规范化的使用,也适用于其他相关标准、协议的编制中对标识的使用。


 

《SM2密码算法使用规范》

标准编号:GM/T 0009-2023

概述/要求:本文件定义了SM2密码算法的使用方法,也定义了相关的数据格式。本文件适用于SM2密码算法的使用,也适用于支持SM2密码算法的设备和系统的研发和检测。


 

《SM2密码算法加密签名消息语法规范》

标准编号:GM/T 0010-2023

概述/要求:本文件规定了使用SM2密码算法的加密签名消息语法。本文件适用于使用SM2密码算法进行加密和签名操作时对操作结果的标准化封装。


 

《可信计算 可信密码支撑平台功能与接口规范》

标准编号:GM/T 0011-2023

概述/要求:本文件给出可信计算密码支撑平台的体系框架和功能原理,规定了可信密码模块的接口规范,描述了对应的证实方法。本文件适用于可信计算密码支撑平台相关产品的研制、生产、测评与应用开发。


 

《数字证书认证系统密码协议规范》

标准编号:GM/T 0014-2023

概述/要求:本文件规定了数字证书认证系统中的涉及密码技术的安全协议和协议报文。本文件适用于数字证书认证系统的设计、建设、检测、运行及管理。对于组织或机构内部使用的数字证书认证系统密码协议的建设、运行及管理,可参考使用。


 

《数字证书格式》

标准编号:GM/T 0015-2023

概述/要求:本文件规定了数字证书和证书撤销列表的基本结构,描述了数字证书和证书撤销列表中的各数据项内容。本文件适用于数字证书认证系统的研发、数字证书认证机构的运营以及基于数字证书的安全应用。


 

《智能密码钥匙密码应用接口规范》

标准编号:GM/T 0016-2023

概述/要求:本文件规定了公钥密码体制下的智能密码钥匙应用接口标准、密码相关应用接口的函数、数据类型、参数的定义和设备的安全要求。本文件适用于智能密码钥匙产品的研制、使用和检测。


 

《智能密码钥匙密码应用接口数据格式规范》

标准编号:GM/T 0017-2023

概述/要求:本文件规定了智能密码钥匙密码应用接口与设备之间的数据交换格式,给出了接口相关的数据类型、格式、参数和使用方法的说明。本文件适用于智能密码钥匙产品的研制、使用和检测。


 

《密码设备应用接口规范》

标准编号:GM/T 0018-2023 

概述/要求:本文件规定了公钥密码基础设施应用技术体系下服务端密码设备应用接口的算法标识、数据结构和接口函数。本文件适用于服务端密码设备的研制、使用,以及基于该类密码设备的应用开发。


 

《通用密码服务接口规范》

标准编号:GM/T 0019-2023

概述/要求:本文件规定了通用密码服务接口的数据结构、接口描述、函数定义要求,描述了相应验证方法。本文件适用于公钥密码应用技术体系下密码应用服务的开发,密码应用支撑平台的研制及检测,密码设备应用系统的开发。


 

《证书应用综合服务接口规范》

标准编号:GM/T 0020-2023

概述/要求:本文件规定了面向证书应用的综合服务接口。本文件适用于公钥密码应用技术体系下密码应用服务产品的开发,密码应用支撑平台的研制及检测,也可用于指导直接使用密码设备和密码服务的应用系统的集成和开发。


 

《动态口令密码应用技术规范》

标准编号:GM/T 0021-2023

概述/要求:本文件规定了动态口令的基本原理、动态口令系统的技术要求以及动态口令系统的检测方法。本文件适用于动态口令相关产品的研制、生产、应用,也可用于动态口令系统以及相关产品的密码应用合规性检测。


 

《 IPSec VPN技术规范》

标准编号:GM/T 0022-2023

概述/要求:本文件规定了IPSec VPN的技术协议和产品功能,包括密钥交换协议和安全报文协议,以及产品功能要求和安全管理要求。本文件适用于 IPSec VPN 产品的研制、检测、使用和管理。


 

《IPSec VPN网关产品规范》

标准编号:GM/T 0023-2023

概述/要求:本文件规定了IPSec VPN网关产品的功能要求、性能要求、安全性要求、管理要求、硬件要求、检测方法和合格判定条件。本文件适用于IPSec VPN网关产品的研制、使用和检测。


 

《SSL VPN技术规范》

标准编号:GM/T 0024-2023

概述/要求:本文件规定了SSL VPN的技术协议、产品功能要求、产品性能参数和安全管理要求。本文件适用于SSL VPN产品的研制,也适用于指导SSL VPN产品的检测、管理和使用。


 

《SSL VPN网关产品规范》

标准编号:GM/T 0025-2023

概述/要求:本文件规定了SSL VPN网关产品的功能要求、硬件要求、软件要求、安全性要求和检测要求。本文件适用于SSL VPN网关产品的研发、检测和管理。


 

《安全认证网关产品规范》

标准编号:GM/T 0026-2023

概述/要求:本文件规定了安全认证网关的密码算法和密钥种类、产品的要求、产品的检测及合格判定。本文件用于安全认证网关产品的研制、检测、使用和管理。


 

《时间戳接口规范》

标准编号:GM/T 0033-2023

概述/要求:本文件规定了时间戳服务接口的请求和响应消息的格式、传输方式和时间戳服务接口函数。本文件适用于基于公钥密码应用技术体系框架内的时间戳服务相关产品的研制。


 

《HTML密码应用置标语法》

标准编号:GM/T 0126-2023

概述/要求:本文件定义了HTML密码标签的交互过程、密码标签格式及其解析过程和网页安全要求。本文件适用于浏览器对网页密码标签处理。


 

《移动终端密码模块应用接口规范》

标准编号:GM/T 0127-2023

概述/要求:本文件规定了移动终端密码模块的结构模型、数据类型定义、应用接口及安全要求。本文件适用于移动终端密码模块产品的研制和使用,以及基于该类密码产品的应用开发与检测。


 

《数据报传输层密码协议规范》

标准编号:GM/T 0128-2023

概述/要求:本文件规定了数据报传输层密码协议,包括记录层协议、握手协议族和密钥计算。本文件适用于数据报传输层密码协议相关产品(如网关、终端等)的研制、检测、管理和使用。


 

《SSH密码协议规范》

标准编号:GM/T 0129-2023

概述/要求:本文件规定了SSH的安全交互密码协议,规定了交互通道的加密传输协议、鉴别协议与连接协议,规定了密码算法在协议中的使用方法。本文件适用于SSH服务端和SSH客户端研发和检测。


 

《基于SM2算法的无证书及隐式证书公钥机制》

标准编号:GM/T 0130-2023

概述/要求:本文件规定基于SM2算法的无证书及隐式证书公钥机制,包括密钥生成与校验机制、数字签名机制、公钥加密机制。本文件规定的数字签名机制适用于商用密码应用中的数字签名和验证,加密机制适用于商用密码应用中的消息加解密。本文件规定的机制特别适合带宽和计算资源受限的用环境。


 

《电子签章应用接口规范》

标准编号:GM/T 0131-2023

概述/要求:本文件规定了电子签章系统对外提供的服务接口,为电子签章系统与应用系统之间提供统一的数据交互格式和使用接口,包括服务调用和组件调用两种电子印章使用接口形式。本文件适用于电子签章系统的研制、使用和检测,以及基于电子签章系统的应用开发。


 

《信息系统密码应用实施指南》

标准编号:GM/T 0132-2023

概述/要求:本文件给出了信息系统密码应用的流程指导和建议,描述了规划、建设、运行及终止阶段的实施过程及主要活动。本文件适用于指导信息系统密码应用的实施。



从微信中搜索公众号:炼石网络CipherGateway,并后台回复关键词“炼石就是数据安全122”,即可打包下载25项密码行业标准的PDF高清版。

注:标准原文来源于密标委网站(http://www.gmbz.org.cn/main/bzlb.html),如有侵权,请联系修改或删除。

  • 16
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

炼石网络

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值