-
现行
译:GM/T 0082-2020 Trusted cryptography module protection profile
适用范围:本文件以GB/T 29829和GB/T 18336为基础,构建可信密码模块的保护轮廓,对符合评估保障级第3级的TOE的定义、安全环境、安全目的、安全要求等进行了详细说明,并给出相应的基本原理说明。
本文件适用于可信密码模块相关产品的生产、测评与应用开发。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0091-2020 Password-based key derivation specification
适用范围:本文件规定了基于口令的密钥派生规范,包括基于口令的密钥派生函数、基于口令的加密方案、基于口令的消息鉴别码。本文件适用于证书与密钥迁移时利用口令来保护被迁移的密钥。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0093-2020 Certificate and key exchange format specification
适用范围:本文件规定了证书与密钥等信息的传递语法,包括私钥、证书、证书撤销列表、各种形式的秘密值及其扩展的标准化封装。本文件适用于个人的SM2算法证书与密钥等信息在不同平台之间迁移的应用场景。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0102-2020 Cryptographic device application interface test specification
适用范围:本文件规定了GB/T 36322—2018的符合性检测要求和检测方法。
本文件适用于按照GB/T 36322—2018实现的密码设备应用接口的检测,也可用于指导基于该接口规范的密码设备、模块、固件和软件产品的研制和应用开发。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0088-2020 Cloud cryptographic server management interface specification
适用范围:本文件规定了云平台管理系统与云服务器密码机之间的设备管理接口和协议。
本文件适用于云服务器密码机的研制和检测,也适用于云平台管理系统的开发和使用。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0078-2020 The design guidelines for cryptographic random number generation module
适用范围:本文件规定了密码硬件随机数生成模块的设计要求。
本文件适用于随机数生成模块的研制、开发和检测的指导。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0080-2020 SM9 cryptographic algorithm application specification
适用范围:本文件定义了SM9密码算法的使用方法,以及密钥、加密与签名等的数据格式。
本文件适用于SM9密码算法的使用,以及支持SM9密码算法的设备和系统的研发和检测。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0087-2020 Browser cryptography API specification
适用范围:本文件定义了浏览器执行网页中的密码操作的JavaScript API,包括加密、解密、杂凑、签名、签名验证和随机数生成等操作。
本文件定义的API适用于浏览器中用户或服务的认证、文档或代码的签名、通信的机密性与完整性保证等。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0094-2020 Public key cryptographic application technology framework specification
适用范围:本文件规定了公钥密码应用技术体系框架,给出该框架内各组成部分及其逻辑关系。
本文件适用于公钥密码应用技术体系的建设及相关标准的制修订,并指导应用系统的密码应用。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0073-2019 Cryptography technical requirements for mobile banking information systems
适用范围:本标准在GM/T 0054-2018、JR/T 007-2012等标准基础上,结合手机银行信息系统的特点及该类信息系统等级保护安全建设工作中密码技术的应用需要,从密码安全技术要求、密钥安全与管理要求、安全管理要求等三方面,对不同安全保护等级的手机银行信息系统中密码应用提出具体的要求。本标准适用于指导、规范和评估手机银行信息系统中的商用密码应用。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0070-2019 Technical requirement for applications of cryptography in electronic insurance policy
适用范围:本标准描述了保险行业电子保单业务的密码应用需求,规定了电子保单的投保、签发、存储、验证、递送等电子保单管理主要环节的密码应用技术要求,本标准可为电子保单的密码应用提供指导。本标准适用于电子保单系统的开发和使用。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0069-2019 Open identity authentication framework
适用范围:本标准规定了依赖方(网络应用或服务)使用身份服务提供方提供的鉴别功能、对终端用户进行身份鉴别的协议框架,定义了协议参与实体的要求、鉴别协议流程、用户信息的访问要求,以及协议消息的加密和签名要求等。本标准适用于终端用户访问网络应用的场景中,用户身份鉴别服务的开发、测试、评估和采购。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0066-2019 Implementation guide to capability construction criteria of production and guarantee for commercial cryptographic products
适用范围:本标准规定了实施商用密码产品生产和保障能力评估的方法、程序、报告和要点说明。
本标准适用于对生产单位的生产能力、质量保障能力、安全保障能力和服务保障能力进行建设指导。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0076-2019 Cryptography technical requirements for banking card information systems
适用范围:本标准在GM/T 0054-2018、JR/T 007-2012等标准基础上,结合银行业金融机构银行卡系统的特点及该类信息系统等级保护安全建设工作中密码技术的应用需要,从密码安全技术要求、密钥安全与管理要求、安全管理要求三方面,对不同安全保护等级的银行卡系统中密码技术的应用提出具体的要求。本标准适用于指导、规范和评估银行卡信息系统中的的商用密码应用。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0075-2019 Cryptography technical requirements for credit banking information systems
适用范围:本标准在GM/T 0054—2018、JR/T 007—2012等标准基础上,结合银行信贷系统的特点及该类信息系统等级保护安全建设工作中密码技术的应用需要,从密码安全技术要求、密钥安全与管理要求、安全管理要求三方面,对不同安全保护等级的信贷信息系统中密码应用提出具体的要求。
本标准适用于指导、规范和评估信贷信息系统中的商用密码应用。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0068-2019 Open third party resource authorization protocol framework
适用范围:本标准规定了第三方资源授权协议的流程、不同类型的授权许可、协议各端点的功能要求以及系统实体之间传递消息的格式和参数要求等。本标准适用于在互联网跨安全域应用场景中,身份鉴别与授权服务的开发、测试、评估和采购。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0065-2019 Specification for capability construction of production and guarantee for commercial-cryptographic products
适用范围:本标准规定了商用密码产品生产和保障能力的评估要素和评估要求。本标准适用于对商用密码产品生产单位的生产能力、质量保障能力、安全保障能力和服务保障能力进行能力建设及核查。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0074-2019 Technical requirements on cryptographic application for internet banking
适用范围:本标准规定了密码技术在网上银行业务中应用的相关要求,包括密码算法、密钥管理、证书管理、安全通道、密码设备及数字签名六个方面。
本标准适用于指导网上银行业务中密码技术相关安全功能的设计、实现和使用,对于网上银行系统中密码子系统的测试、管理可参照使用。
手机银行等系统中相关部分内容也可以参照本标准。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0072-2019 Technical requirements for the applying of cryptography in remote mobile payment
适用范围:本标准描述了基于密码模块的远程移动支付密码应用架构,规定了远程移动支付的密码安全要素以及密码应用的技术要求。
本标准适用于对基于密码模块的远程移动支付中密码应用需要考虑的密码安全要素以及遵循的技术要求提供指导。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12
-
现行
译:GM/T 0067-2019 Interface specifications of authentication based on digital certificate
适用范围:本标准规定了公钥密码基础设施体系上层应用中基于数字证书的身份鉴别接口。
本标准适用于公钥密码基础设施体系上层应用中身份鉴别服务的开发、证书应用支撑平台身份鉴别系统的研制及检测,也可用于指导应用系统规范化地使用证书进行身份鉴别。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2019-07-12 | 实施时间: 2019-07-12