犐犆犛35. 040 犔 80 备案号: 中华人民共和国密码行业标准 犌犕/犜 0012—2012 可信计算 可信密码模块接口规范 犜狉 狌 狊 狋 犲 犱犮 狅犿狆狌 狋 犻 狀犵犐 狀 狋 犲 狉 犳 犪 犮 犲狊 犮 犻 犳 犻 犮 犪 狋 犻 狅狀狅 犳狋 狉 狌 狊 狋 犲 犱犮 狉 狋 狅 狉 犪狆犺狔犿狅犱狌 犾 犲 狆犲 狔狆 犵 2012 11 22 发布 2012 11 22 实施 国家密码管理局 发 布 犌犕 犜0012 2012 — / 中 华 人 民 共 和 国 密 码 行 业 标 准 可信计算 可信密码模块接口规范 GM/T0012—2012 中国标准出版社出版发行 北京市朝阳区和平里西街甲 2 号( 100013) 北京市西城区三里河北街 16 号( 100045) 网址 www. spc. ne t. cn 总编室:( 010) 64275323 发行中心:( 010) 51780235 读者服务部:( 010) 68523946 中国标准出版社秦皇岛印刷厂印刷 各地新华书店经销 开本 880×1230 1/16 印张 0. 00 字数 00 千字 年 月第一版 年 2012 2012 月第一次印刷 书号:155066· 定价 00. 00 元 如有印装差错 由本社发行中心调换 版权专有 侵权必究 举报电话:( 010) 68510107 犌犕/犜 0012—2012 目 次 前言 …………………………………………………………………………………………………………… 引言 …………………………………………………………………………………………………………… 1 范围………………………………………………………………………………………………………… 2 规范性引用文件…………………………………………………………………………………………… 3 术语、定义和缩略语 ……………………………………………………………………………………… 1 术语和定义…………………………………………………………………………………………… 3. 1. 1 …………………………………………………………………………………………………… 3. 1. 2 …………………………………………………………………………………………………… 3. 1. 3 …………………………………………………………………………………………………… 3. 2 缩略语………………………………………………………………………………………………… 3. 4 概述………………………………………………………………………………………………………… 5 可信密码模块管理功能…………………………………………………………………………………… 1 启动…………………………………………………………………………………………………… 5. 1. 1 TCM 初始化 TCM_ I n i t ……………………………………………………………………… 5. 1. 2 TCM 启动 TCM_ S t a r t up …………………………………………………………………… 5. 2 状态保存 TCM_ SaveS t a t e ………………………………………………………………………… 5. 3 自检…………………………………………………………………………………………………… 5. 3. 1 启动自检………………………………………………………………………………………… 5. 3. 1. 1 完全自检 TCM_ Se l fTe s tFu l l …………………………………………………………… 5. 3. 1. 2 异步自检 TCM_ Con t i nueSe l fTe s t ……………………………………………………… 5. 3. 2 获取自检结果 TCM_ Ge tTe s tRe su l t ………………………………………………………… 5. 4 工作模式设置………………………………………………………………………………………… 5. 4. 1 所有者可创建模式 TCM_ Se tOwne r I ns t a l l ………………………………………………… 5. _ 4. 2 所有者设置 TCM 模式 TCM Owne rSe tDi s ab l e …………………………………………… 5. 4. 3 物理现场设置可用模式 TCM_ Phys i c a lEnab l e ……………………………………………… 5. 4. 4 物理现场设置禁用模式 TCM_ Phys i c a lDi s ab l e ……………………………………………… 5. 4. 5 临时无效模式 TCM_ Se tTempDe a c t i va t ed ………………………………………………… 5. 4. 6 物理现场授权设置无效模式 TCM_ Phys i c a l Se tDe a c t i va t ed ……………………………… 5. 4. 7 设置操作者授权数据 TCM_ Se tOpe r a t o rAu t h ……………………………………………… 5. 4. 8 设置物理现场 TSC_ Phys i c a l Pr e s enc e ……………………………………………………… 5. 5 所有者管理…………………………………………………………………………………………… 5. 5. 1 获取所有权 TCM_ TakeOwne r sh i 5. p ………………………………………………………… 5. 2 清除所有权……………………………………………………………………………………… 5. 5. 2. 1 所有者授权清除 TCM_ Owne rCl e a r …………………………………………………… 5. 5. 2. 2 强制清除 TCM_ Fo r c eCl e a r ……………………………………………………………… 5. 5. 1 禁用清除权……………………………………………………………………………………… 5. 5. 1. 1 禁用所有者授权清除权 TCM_ Di s ab l eOwne rCl e a r …………………………………… 5. Ⅰ 犌犕/犜 0012—2012 5. 1. 2 禁用强制清除权 TCM_ Di s ab l eFo r c eCl e a r …………………………………………… 5. 属性管理……………………………………………………………………………………………… 6 5. 6. 1 获取属性 TCM_ Ge tCapab i l i t 5. y ……………………………………………………………… 6. 2 设置属性 TCM_ Se tCapab i l i t 5. y ………………………………………………………………… 7 升级与维护…………………………………………………………………………………………… 5. 7. 1 固件升级 TCM_ F i e l dUpg r ade ……………………………………………………………… 5. 7. 2 重置锁定时间 TCM_ ReSe tLockVa l ue ……………………………………………………… 5. 8 授权值管理…………………………………………………………………………………………… 5. 8. 1 更改实体授权值 TCM_ ChangeAu t h ………………………………………………………… 5. 8. 2 更改所有者/存储主密钥授权数据 TCM_ ChangeAu t hOwne r …………………………… 5. 9 非易失性存储管理…………………………………………………………………………………… 5. 9. 1 存储区定义 TCM_ NV_ De f i neSpa c e ………………………………………………………… 5. 9. 2 数据写入………………………………………………………………………………………… 5. 9. 2. 1 所有者/物理现场授权数据写入 TCM_ NV_Wr i t eVa l ue ……………………………… 5. 9. 2. 2 NV 授权数据写入 TCM_ NV_Wr i t eVa l ueAu t h ……………………………………… 5. 9. 3 数据读出………………………………………………………………………………………… 5. 9. 3. 1 所有者/物理现场授权数据读出 TCM_ NV_ Re adVa l ue ……………………………… 5. 9. 3. 2 NV 授权数据读出 TCM_ NV_ Re adVa l ueAu t h ………………………………………… 5. 10 运行环境管理 ……………………………………………………………………………………… 5. 10. 1. 1 保存上下文 TCM_ SaveCon t ex t ……………………………………………………… 5. 10. 1. 2 加载上下文 TCM_ LoadCon t ex t ……………………………………………………… 5. _ 释放资源 10. 1. 3 TCM F l ushSpe c i f i c ………………………………………………………… 5. 11 审计 ………………………………………………………………………………………………… 5. 11. 1. 1 获取审计摘要 TCM_ Ge tAud i tDi s t ………………………………………………… 5. ge 11. 1. 2 获取带签名审计摘要 TCM_ Ge tAud i tDi s t S i 5. ge gned ………………………………… 11. 1. 3 设置命令审计状态 TCM_ Se tOrd i na lAud i t S t a t us …………………………………… 5. 12 时钟 ………………………………………………………………………………………………… 5. 12. 1. 1 获取时钟节拍 TCM_ Ge tTi cks ………
GMT 0012-2012 可信计算 可信密码模块接口规范
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 侯茹 于 2022-04-15 14:56:45上传分享