商用密码应用与安全性评估要点笔记(密码产品应用及相关标准)

应掌握密码相关国家标准和行业标准规定的各类密码产品的实现机理、主要功能、 使用要求等。

序号产品种类认证目录批次产品描述认证依据/相关标准
1智能密码钥匙第一批实现密码运算、密钥管理功能的终端密码设备,一般使用 USB 接口形态。GM/T 0027《智能密码钥匙技术规范》
GM/T 0028《密码模块安全技术要求》
2智能IC卡第一批实现密码运算和密钥管理功能的含 CPU(中央处理器)的集成电路卡,包括应用于金融等行业领域的智能 IC 卡。GM/T 0041《智能 IC 卡密码检测规范》
GM/T 0028《密码模块安全技术要求》
3POS/ATM密码应用系统
多功能密码应用互联网终端
第一批为金融终端设备提供密码服务的密码应用系统。GM/T 0028《密码模块安全技术要求》
JR/T 0025-2018《中国金融集成电路(IC)卡规范第 7 部分:借记贷记应用安全规范》
4PCI-E/PCI密码卡第一批具有密码运算功能和自身安全保护功能的PCI硬件板卡设备。《PCI 密码卡技术规范》
GM/T 0018《密码设备应用接口规范》
GM/T 0028《密码模块安全技术要求》
5IPSec VPN网关第一批基于 IPSec 协议,在通信网络中构建安全通道的设备。IPSec VPN 产品:
GM/T 0022《IPSec VPN 技术规范》
GM/T 0028《密码模块安全技术要求》
IPSec VPN 安全网关:
GM/T 0023《IPSec VPN 网关产品规范》
GM/T 0028《密码模块安全技术要求》
6SSL VPN网关第一批基于 SSL/TLS 协议,在通信网络中构建安全通道的设备。SSL VPN 产品:
GM/T 0024《SSL VPN 技术规范》
GM/T 0028《密码模块安全技术要求》
SSL VPN 安全网关:
GM/T 0025《SSL VPN 网关产品规范》
GM/T 0028《密码模块安全技术要求》
7安全认证网关第一批采用数字证书为应用系统提供用户管理、身份鉴别、单点登录、传输加密、访问控制和安全审计服务的设备。GM/T 0026《安全认证网关产品规范》
GM/T 0028《密码模块安全技术要求》
8密码键盘第一批用于保护PIN输入安全并对PIN进行加密的独立式密码模块。包括 POS 主机等设备的外接加密密码键盘和无人值守(自助)终端的加密 PIN 键盘。GM/T 0049《密码键盘密码检测规范》
GM/T 0028《密码模块安全技术要求》
9金融数据密码机第一批用于确保金融数据安全,并符合金融磁条卡、IC 卡业务特点的,主要实现 PIN 加密、PIN 转加密、MAC 产生和校验、数据加解密、签名验证以及密钥管理等密码服务功能的密码设备。GM/T 0045《金融数据密码机技术规范》
GM/T 0028《密码模块安全技术要求》
10服务器密码机第一批能独立或并行为多个应用实体提供密码运算、密钥管理等功能的设备。GM/T 0030《服务器密码机技术规范》
GM/T 0028《密码模块安全技术要求》
11签名验签服务器第一批用于服务端的,为应用实体提供基于 PKI 体系和数字证书的数字签名、验证签名等运算功能的服务器。GM/T 0029《签名验签服务器技术规范》
GM/T 0028《密码模块安全技术要求》
12时间戳服务器第一批基于公钥密码基础设施应用技术体系框架内的时间戳服务相关设备。GM/T 0033《时间戳接口规范》
GM/T 0028《密码模块安全技术要求》
13安全门禁系统第一批采用密码技术,确定用户身份和用户权限的门禁控制系统。GM/T 0036《采用非接触卡的门禁系统密码应用技术指南》
14动态令牌/动态令牌认证系统第一批动态令牌:生成并显示动态口令的载体。
动态令牌认证系统:对动态口令进行认证,对动态令牌进行管理的系统
动态令牌:
GM/T 0021《动态口令密码应用技术规范》
GM/T 0028《密码模块安全技术要求》
动态令牌认证系统:
GM/T 0021《动态口令密码应用技术规范》
15安全电子签章系统第一批提供电子印章管理、电子签章/验章等功能的密码应用系统。GM/T 0031《安全电子签章密码技术规范》
16电子文件密码应用系统第一批在电子文件创建、修改、授权、阅读、签批、盖章、打印、添加水印、流转、存档和销毁等操作中提供密码运算、密钥管理等功能的应用系统。GM/T 0055《电子文件密码应用技术规范》
17可信计算密码支撑平台第一批采取密码技术,为可信计算平台自身的完整性、身份可信性和数据安全性提供密码支持。其产品形态主要表现为可信密码模块和可信密码服务模块。GM/T 0011《可信计算 密码支撑平台功能与接口
规范》
GM/T 0012《可信计算 可信密码模块接口规范》
GM/T 0058《可信计算 TCM 服务模块接口规范》
GM/T 0028《密码模块安全技术要求》
18证书认证系统/证书认证密钥管理系统第一批证书认证系统:对数字证书的签发、发布、更新、撤销等数字证书全生命周期进行管理的系统。
证书认证密钥管理系统:对生命周期内的加密证书密钥对进行全过程管理的系统。
GM/T 0034《基于 SM2 密码算法的证书认证系统密码及其相关安全技术规范》
19对称密钥管理产品第一批为密码应用系统生产、分发和管理对称密钥的系统及设备。GM/T 0051《密码设备管理 对称密钥管理技术规范》
20安全芯片第一批含密码算法、安全功能,可实现密钥管理机制的集成电路芯片。GM/T 0008《安全芯片密码检测准则》
21电子标签芯片第一批采用密码技术,载有与预期应用相关的电子识别信息,用于射频识别的芯片。GM/T 0035.2《射频识别系统密码应用技术要求
第 2 部分:电子标签芯片密码应用技术要求》
22智能IC卡密钥管理系统第二批针对智能IC卡应用所需的密钥生命周期统一管理系统,为使用密钥的智能IC卡相关业务系统提供密钥服务功能。GM/T 0107《智能IC卡密钥管理系统基本技术要求》
23云服务器密码机第二批在云计算环境下,采用虚拟化技术,以网络形式,为多个租户的应用系统提供密码服务的服务器密码机。GM/T 0104《云服务器密码机技术规范》
GM/T 0028《密码模块安全技术要求》
24随机数发生器第二批软件随机数发生器:产生随机二元序列的程序。
硬件随机数发生器:产生随机二元序列的器件。
软件随机数发生器:
GM/T 0103《随机数发生器总体框架》
GM/T 0105《软件随机数发生器设计指南》
GM/T 0028《密码模块安全技术要求》
硬件随机数发生器:
GM/T 0078《密码随机数生成模块设计指南》
GM/T 0103《随机数发生器总体框架》
GM/T 0028《密码模块安全技术要求》
25可信密码模块第二批可信计算密码支撑平台的硬件模块,为可信计算平台提供密码运算功能,具有受保护的存储空间。GM/T 0012《可信计算可信密码模块接口规范》
GM/T 0028《密码模块安全技术要求》
26区块链密码模块第二批以区块链技术为核心,用于用户安全、共识安全、账本保护、对等网络安全、计算和存储安全、隐私保护、身份认证和管理等的密码模块。GM/T 0111 《区块链密码应用技术要求》
GM/T 0028《密码模块安全技术要求》
27安全浏览器密码模块第二批具有浏览器内核、浏览器界面、密码算法/传输层密码协议逻辑运算模块等组成的浏览器密码模块。GM/T 0087《浏览器密码应用接口规范》
GM/T 0028《密码模块安全技术要求》
GB/T 38636《信息安全技术传输层密码协议(TLCP)》
28其他密码模块第一批实现密码运算、密钥管理等安全功能的软件、硬件、固件及其组合,包括软件密码模块、硬件密码模块等。GM/T 0028《密码模块安全技术要求》
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

游鲦亭长

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值