商密学习(3.1): 密码标准框架与商用密码产品类别

写在前面:

结合最近的工作与学习,我决定把日常学习的内容进一步总结形成文档,放在这里方便时刻查看,也能分享帮到有需要的小伙伴,内容由我整理自各类书籍与互联网博文,未经允许禁止转载,如有侵权联系我删除,谢谢

上一篇:

商密学习(1.3): 密码协议和密码功能实现-CSDN博客文章浏览阅读972次,点赞29次,收藏20次。SSL协议是网景公司推出Web浏览器时推出的,旨在保证web传输的重要或敏感数据的安全性的通用协议,采用B/S(浏览器/服务器)架构为典型实现方式,有数据加密、完整性保护、数据源鉴别、抗重放攻击等功能。实现信息来源真实性的核心是鉴别,使用密码技术可安全实现对实体的鉴别,常用方式有①基于对称密码、公钥密码等密码技术的鉴别 ②基于静态口令的鉴别 ③基于动态口令的鉴别 ④基于生物特征的鉴别。作为MQV的一个变种,具有鉴别通信双方真实性能力,通信双方经过两次(可选三次)信息传递过程,计算由双方确定的一个公钥。https://blog.csdn.net/m0_51744133/article/details/140585126

目录

3.1密码标准框架

密码标准化概况

密码标准体系概要

Ⅰ技术维

Ⅱ管理维

Ⅲ应用维

3.2商用密码产品类别

商用密码产品类型

商用密码产品型号命名规则


3.1密码标准框架

密码标准化概况

2011年10月,国家标准化管理委员会和国家密码管理局批准,密码行业标准化技术委员会(简称“密标委”)成立,标志商密标准化工作正式纳入国家标准管理体系。

2015年起,以全国信息安全标准化技术委员会(以下简称“信安标委”)WG3工作组为依托,具有通用性的密码行业标准陆续转化为国家标准。

密标委(密码行业标准查询):http://www.gmbz.org.cn/

信安标委(转化为国标的标准查询):全国网络安全标准化技术委员会 (tc260.org.cn)icon-default.png?t=N7T8https://www.tc260.org.cn/

密码标准体系概要

GM/Y 5001-2023:gmbz.org.cn/main/viewfile/20240202010636520653.html

图 2019版密码标准体系框架

Ⅰ技术维

技术维主要从标准所处的技术层次角度进行刻画,共有七大类

密码基础类、基础设施类、密码产品类、应用支撑类、密码应用类、密码检测类、密码管理类,每大类又包含若干子类

图 技术维各大类关系

密码基础类标准主要对通用密码技术进行规范,它是体系框架内的基础性规范,主要包括密码术语与标识标准、密码算法标准、算法使用标准、密钥管理标准和密码协议标准等。

基础设施类标准主要针对密码基础设施进行规范,包括:证书认证系统密码协议、数字证书格式、证书认证系统密码及相关安全技术等。目前已颁布的密码标准涉及公钥基础设施及标识基础设施,未来 可能还会出现其他密码基础设施类标准。

密码产品类标准主要规范各类密码产品的接口、规格以及安全要求。对于各类密码产品给出设备接口、技术规范和产品规范;对于密码产品的安全性,则不区分产品功能的差异,而以统一的准则给出要求和设计指南;对于密码产品的配置管理,设备统一管理以 GM/T 0050《密码设备管理 设备管理技术规范》为基础制定,针对具体设备也可能单独制定管理规范。

应用支撑类标准针对交互报文、交互流程、调用接口等方面进行规范,包括通用支撑和典型支撑两个层次。通用支撑规范(GM/T 0019)通过统一的接口向典型支撑标准和密码应用标准提供加解密、签名验签等通用密码功能,典型支撑类标准是基于密码技术实现的与应用无 关的安全机制、安全协议和服务接口,如可信计算可信密码支撑平台接口、证书应用综合服务接口等。

密码应用类标准是对使用密码技术实现某种安全功能的应用系统提出的要求以及规范,包括应用要求、应用指南、应用规范和密码服务等子类。应用要求旨在规范社会各行业信息系统对密码技术的合规使用。应用指南用于指导社会各行业建设符合密码应用要求标准的信息系统。应用规范定义了具体的密码应用规范,应用规范类标准也 4 包括其它行业标准机构制定的跟行业密切相关的标准,如 JR/T 0025 《中国金融集成电路(IC)卡规范》中,对金融 IC 卡业务过程中的 密码技术应用做了详细规范。密码服务类则用以规范面向公众或特定 领域提供的各类密码服务,截止目前该类标准暂时空缺。

密码测评类标准针对标准体系所确定的基础、产品和应用等类型 的标准出台对应检测标准,如针对随机数、安全协议、密码产品功能 和安全性等方面的检测规范。其中对于密码产品的功能检测,分别针对不同的密码产品定义检测规范;对于密码产品的安全性检测则基于 统一的准则执行。

密码管理类标准主要包括国家密码管理部门在密码标准、密码算法、密码产业、密码服务、密码应用、密码监查、密码测评等方面的管理规程和实施指南。

Ⅱ管理维

如果具体标准的使用者/遵循者广泛分布于全社会各行业、各领域,则适宜作为密码国家标准;

如果具体标准的使用者/遵循者主要限于密码行业内,则适宜作为密码行业标准。

如果具体标准的使用者/遵循者主要限于密码学会、密码协会等社会团体内部,则适宜作为密码团体标准。

在潜在使用者/遵循者范围更广,但制定国家标准、行业标准时机尚不成熟时,密码团体标准也可作为先验性标准,在团体内部首先制定并探索使用,为国标、行标的制定积累实践经验。

Ⅲ应用维

从密码应用领域的视角来刻画密码标准体系。“应用领域” 既包括与社会行业相关的应用,如金融、电力、交通等;也包括与具 体行业无关的应用领域,如物联网、云计算等。

3.2商用密码产品类别

商用密码产品类型

按形态分六大类:

软件、芯片、模块、板卡、整机、系统

软件:以软件形态出现,如密码算法软件

芯片:以芯片形态出现,如算法芯片、安全芯片

模块:将单一或多个芯片组装在一个电路板上,具备专用密码功能的产品,如加解密、安全控制模块

板卡:以板卡形态出现,如只能IC卡、智能密码钥匙、密码卡

整机:以整机形态出现,如网络密码机、服务器密码机。

系统:由密码功能支撑,以系统形态出现,如证书认证系统、密钥管理系统。

按功能分为七类:

密码算法类、数据加解密类、认证鉴别类、证书管理类、密钥管理类、密码防伪类、综合类

  • 密码算法类:主要指提供基础密码运算功能的产品,如密码芯片:以实现密码算法逻辑为主(算法芯片),某些增加了密钥和敏感信息存储等安全功能(安全芯片);安全芯片自身有较高安全防护能力,能够保护内部存储的密钥和信息数据不被非法读取和篡改。
  • 数据加解密类:主要指提供数据加解密功能的产品,如(云)服务器密码机、VPN设备、加密硬盘等
  • 认证鉴别类:主要指提供身份鉴别等功能的产品,如认证网关、动态口令系统、签名验签服务器等。
  • 证书管理类:提供证书产生、分发、管理功能的产品,如证书认证系统等。
  • 密钥管理类:提供密钥产生、分发、更新、归档和恢复功能的产品,如密钥管理系统等。
  • 密码防伪类:提供密码防伪验证功能的产品,如电子印章系统、时间戳服务器等。
  • 综合类:指提供含上述六类产品功能两种或以上的产品,如ATM机

商用密码产品型号命名规则

第二节:年份两位,同规格产品的登记顺序号两位(01~99)

第三节:一位大写英文字母,标识改型次数。

  • 19
    点赞
  • 26
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
密码标准体系.docx 密码标准体系.pdf 密码标准体系.txt 基础设施类标准 GMT 0014-2012 数字证书认证系统密码协议规范.pdf GMT 0015-2012 基于SM2密码算法的数字证书格式规范.pdf GMT 0034-2014 基于SM2密码算法的证书认证系统密码及其相关安全技术规范.pdf GMT 0085-2020 基于SM9标识密码算法的技术体系框架.pdf GMT 0086-2020 基于SM9标识密码算法的密钥管理系统技术规范.pdf GMT 0090-2020 标识密码应用标识格式规范.pdf GMT 0091-2020 基于口令的密钥派生规范.pdf GMT 0092-2020 基于SM2算法的证书申请语法规范.pdf GMT 0093-2020 证书与密钥交换格式规范.pdf GMT 0094-2020 公钥密码应用技术体系框架规范.pdf GMT 0098-2020 基于IP网络的加密语音通信密码技术规范.pdf 密码产品类标准 06-IPSec VPN命令参考-IPsec命令.pdf 06-SSL VPN命令参考-SSL VPN命令.pdf 06-VPN命令参考-前言.pdf 06-VPN命令参考-整本手册.pdf 06-VPN命令参考-隧道命令.pdf 1.SSL VPN介绍.pptx 2.SSL VPN基础运维.pptx 3.SSL VPN安装部署.pptx 4.SSL VPN用户认证.pptx 5.SSL VPN资源与角色.pptx GBT 32922-2016 信息安全技术 IPSec VPN安全接入基本要求与实施指南.pdf GBT 36322-2018 信息安全技术 密码设备应用接口规范.pdf GBT 36968-2018 信息安全技术 IPSec VPN技术规范.pdf GBT 36968-2018 信息安全技术 IPSec VPN技术规范.xdf GBT 37092-2018 信息安全技术 密码模块安全要求.pdf GBT 38629-2020 信息安全技术 签名验签服务器技术规范.pdf GBT 38636-2020 信息安全技术 传输层密码协议(TLCP).pdf GMT 0012-2020 可信计算 可信密码模块接口规范.pdf GMT 0016-2012 智能密码钥匙密码应用接口规范.pdf GMT 0017-2012 智能密码钥匙密码应用接口数据格式规范.pdf GMT 0018-2012 密码设备应用接口规范.pdf GMT 0022-2014 IPSec VPN技术规范.pdf GMT 0023-2014 IPSec VPN网关产品规范.pdf GMT 0024-2014 SSL VPN技术规范.pdf GMT 0025-2014 SSL VPN网关产品规范.pdf GMT 0026-2014 安全认证网关产品规范.pdf GMT 0027-2014 智能密码钥匙技术规范.pdf 字数限制,等等
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Draina

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值