GM/Y 5001-2020 密码标准应用指南 2019 年 12 月 序 言 密码是网络安全的核心技术和基础支撑。针对已颁布的密码算法 及相关技术进行标准化和规范化,是密码技术走向大规模商用的必然 需求。 自 2012 年以来,国家密码管理局陆续发布了我国商用密码技术 标准,截止 2019 年 12 月,已发布密码行业标准 77 项,范围涵盖密 码算法、密码协议、密码产品、密码应用、密码检测等多个方面,已 经初步形成体系,能够满足我国社会各行业在构建信息安全保障体系 时的密码应用需求。自 2015 年起,以全国信息安全标准化技术委员 会 WG3 工作组为依托,具有通用性的密码行业标准陆续推荐国家标准, 截止 2019 年 12 月已颁布 16 项密码国家标准。 为指导国内各行业对密码标准的正确使用,密码行业标准化技术 委员会特编制本指南,根据密码标准体系框架对已颁布的密码标准进 行分类阐述。行业信息系统用户在信息安全产品研发或信息系统建设 中面临密码应用需求时,可根据本指南并结合自身应用特点,查询该 领域适用的密码标准,指导研发和建设工作的正确开展。 密码行业标准化技术委员每年将视该年度密码国家标准和行业 标准的发布状况,对本指南进行按需更新,以保持指南的时效性;对 于密码标准技术体系框架子类中暂时缺失的标准,将逐步丰富和完善。 目 录 一 密码标准体系框架............................................................ 1 二 密码基础类标准 ............................................................. 6 (一) 密码术语与标识 ........................................................ 6 1. GM/Z 4001 密码术语 ............................................................................................................. 6 2. GB/T 33560 信息安全技术 密码应用标识规范.................................................................. 6 (二) 密码算法 .............................................................. 8 1. 对称密码算法 ......................................................................................................................... 8 (1)GB/T 33133 信息安全技术 祖冲之序列密码算法 .................................................... 8 (2)GB/T 32907 信息安全技术 SM4 分组密码算法 ......................................................... 9 2. 公钥密码算法 ....................................................................................................................... 11 (1)GB/T 32918 信息安全技术 SM2 椭圆曲线公钥密码算法 ....................................... 11 (2)GM/T 0044 SM9 标识密码算法 ................................................................................... 13 3. 密码杂凑算法 ....................................................................................................................... 15 (1)GB/T 32905 信息安全技术 SM3 密码杂凑算法 ....................................................... 15 (三) 算法设计与应用 ....................................................... 16 1. GB/T 35276 信息安全技术 SM2 密码算法使用规范......................................................... 16 2. GB/T 35275 信息安全技术 SM2 密码算法加密签名消息语法规范 ................................. 17 (四) 密码协议 ............................................................. 18 1. GB/T 36968 信息安全技术 IPSec VPN 技术规范............................................................. 18 2. GM/T 0024 SSL VPN 技术规范 ............................................................................................ 20 三 基础设施类标准 ............................................................ 22 (一) 公钥基础设施 ......................................................... 22 1. GM/T 0014 数字证书认证系统密码协议规范.................................................................... 22 2. GB/T 20518 信息安全技术 公钥基础设施 数字证书格式规范 ...................................... 24 3. GB/T 25056 信息安全技术 证书认证系统密码及其相关安全技术规范 ........................ 25 四 密码产品类标准 ............................................................ 29 (一) 安全性 ............................................................... 29 1. 通用要求 ............................................................................................................................... 29 (1)GB/T 37092 信息安全技术 密码模块安全要求 ...................................................... 29 (二) 设备接口 ............................................................. 32 1. 应用编程接口 ....................................................................................................................... 32 (1)GM/T 0012 可信计算 可信密码模块接口规范 ........................................................ 32 (2)GB/T 35291 信息安全技术 智能密码钥匙应用接口规范 ...................................... 33 (3)GB/T 36322 信息安全技术 密码设备应用接口规范 .............................................. 34 (4)GM/T 0056 多应用载体密码应用接口规范 .............................................................. 37 (5)GM/T 0058 可信计算 TCM 服务模块接口规范 ......................................................... 38 2. 数据格式接口 ....................................................................................................................... 39 (1)GM/T 0017 智能密码钥匙密码应用接口数据格式规范 .......................................... 39 (三) 设备管理 ............................................................. 41 1. GM/T 0050 密码设备管理 设备管理技术规范.................................................................. 41 2. GM/T 0051 密码设备管理 对称密钥管理技术规范 .......................................................... 42 3. GM/T 0052 密码设备管理 VPN 设备监察管理规范........................................................... 43 4. GM/T 0053

pdf文档 GMY 5001-2020密码标准应用指南

安全标准库 > 行业标准 > 行业标准 > 文档预览
141 页 0 下载 21 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
GMY 5001-2020密码标准应用指南 第 1 页 GMY 5001-2020密码标准应用指南 第 2 页 GMY 5001-2020密码标准应用指南 第 3 页 GMY 5001-2020密码标准应用指南 第 4 页 GMY 5001-2020密码标准应用指南 第 5 页
下载文档到电脑,方便使用
还有 136 页可预览,继续阅读
本文档由 侯茹2022-04-15 17:29:30上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言