-
现行
译:GM/T 0115-2021 Testing and evaluation requirements for information system cryptography application
适用范围:本文件规定了信息系统不同等级密码应用的测评要求,从密码算法合规性、密码技术合规性、密码产品合规性、密码服务合规性以及密钥管理安全性等方面,提出了第一级到第五级的密码应用通用测评要求;从信息系统的物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等四个技术层面提出了第一级到第四级的密码应用技术测评要求;从管理制度、人员管理、建设运行和应急处置等四个管理方面提出了第一级到第四级的密码应用管理测评要求,并给出了整体测评、风险分析和评价、测评结论等测评环节的要求。
本文件适用于指导、规范信息系统密码应用在规划、建设、运行环节的商用密码应用安全性评估工作。
注: 第五级密码应用测评要求只在本文件中描述通用测评要求。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2021-10-19 | 实施时间: 2022-05-01
-
现行
译:GM/T 0116-2021 Testing and evaluation process guide for information system cryptography application
适用范围:本文件规定了信息系统密码应用的测评过程,规范了测评活动及其工作任务。
本文件适用于商用密码应用安全性评估机构、信息系统责任单位开展密码应用安全性评估工作。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2021-10-19 | 实施时间: 2022-05-01
-
现行
译:GM/T 0013-2021 Trust computing—Trusted cryptography module interface compliance
适用范围:本文件以《可信计算可信密码支撑平台功能与接口规范》(GM/T 0011-2012)为基础,规范了可信密码模块的接口命令测试向量、测试方法与测试脚本。
本文件仅适用于可信密码模块的符合性测试,不能取代其安全性检查。可信密码模块的安全性检测需要按照国家密码管理局的其他相关标准来进行。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2021-10-18 | 实施时间: 2022-05-01
-
现行
译:GM/T 0012-2020 Trusted computing—Trusted computing interface specification of trusted cryptography module
适用范围:本文件描述了可信密码模块的功能,详细定义了可信密码模块的命令接口。
本文件适用于可信密码模块相关产品的研制、生产、测评与应用开发。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0083-2020 Guideline for the mitigation of non-invasive attacks against cryptographic modules
适用范围:本文件给出了密码模块非入侵式攻击方法、缓解技术以及测试方法。
本文件适用于指导密码模块中部署非入侵式攻击缓解技术,指导技术人员在密码模块开发和使用过程中,根据具体的密码算法特点、密码模块特性、具体部署的实际场景,选择缓解技术来抵抗非入侵式攻击威胁。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0086-2020 Specification of key management system based on SM9 identity cryptography algorithm
适用范围:本文件规定了基于SM9标识密码算法的密钥管理系统架构及其建设要求。该架构可作为基于标识密码应用的普适性基础标准,为其提供密钥生成、管理以及公开参数查询等服务。
本文件适用于指导基于SM9标识密码的标识密钥管理系统设计、建设和管理,也可以用于相关系统的检测。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0099-2020 Cryptography application technical specification of open fixed layout documents
适用范围:本文件规范了采用密码技术对开放式版式文档进行签名、加密及完整性保护等相关内容。
本文件适用于指导开放式版式文档密码应用相关产品和系统的研发、使用和检测。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0095-2020 Technical requirements for applications of cryptography in electronic bidding
适用范围:本文件规定了密码技术在电子招投标业务中的应用技术要求,包括在电子招投标过程中,使用密码算法、密码产品的技术要求。
本文件适用于指导电子招投标系统中密码子系统的设计、实现和使用,电子招投标系统中密码子系统的测试、管理也可参照使用。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0097-2020 Security technical specifications for unified name resolution service of RFID
适用范围:本标准规定了射频识别电子标签统一名称解析服务的系统架构、关键业务流程和安全性要求,定义了名称解析服务器的注册流程、产品电子代码的安全查询流程及相应消息报文格式。本标准适用于射频识别电子标签统一名称解析服务系统的开发和使用。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0079-2020 Direct anonymous attestation specification for trusted computing platform
适用范围:本文件规定了可信计算平台的直接匿名证明协议的功能、接口和数据结构。
本文件适用于可信计算平台直接匿名证明协议应用、匿名证明服务和匿名证明系统研发。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0081-2020 SM9 cryptographic algorithm encryption and signature message syntax specification
适用范围:本文件定义了使用SM9密码算法的加密签名消息语法。
本文件适用于使用SM9算法进行加密和签名操作时对操作结果的标准化封装。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0092-2020 Specification of certificate request syntax based on SM2 cryptographic algorithm
适用范围:本文件定义了使用SM2密码算法的证书申请语法、证书申请信息的扩展属性和证书响应格式。本文件适用于数字证书认证系统的研制,数字证书应用系统使用SM2密码算法进行证书申请操作时,对证书申请语法的标准化封装。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0084-2020 Guideline for the mitigation of physical attacks against cryptographic modules
适用范围:本文件规定了密码模块的物理安全机制、物理攻击方法、用于防止或检测这些攻击的缓解技术、以及在开发、配送、运行等生命周期不同阶段的缓解措施。
本文件适用于指导密码模块中实现物理攻击缓解技术、验证所测评的密码模块达到最基本的安全保证。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0085-2020 Identity-based cryptographic algorithm SM9 based on technology system framework
适用范围:本文件描述了基于SM9标识密码算法的IBC技术应用框架、标识密码密钥管理系统的框架以及基于SM9标识密码算法应用所涉及的标准规范。
本文件适用于基于SM9标识密码算法的应用体系建设、产品和系统研制、标识密码密钥管理系统建设管理和相关标准研制、查询提供参考。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0089-2020 Simple certificate enrollment protocol specification
适用范围:本文件定义了使用SM2算法进行证书注册的简单协议。
本文件适用于指导研制提供证书自动注册的数字证书认证系统,以及使用SM2算法进行设备证书的自动注册。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0090-2020 Specification of identity format for identity cryptography application
适用范围:本文件规定了一种通用标识信息标识数据结构。
本文件适用于基于SM2算法和SM9算法的标识密码技术的应用,使不同标识密码技术体系之间标识信息能相互辨识和解析。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0096-2020 Guide for RFID anti-counterfeiting cipher application
适用范围:本文件规定了射频识别防伪应用的安全类别、系统规划与实施。
本文件适用于射频识别防伪应用中密码安全方案设计、密码产品选用与系统实施。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0098-2020 Cryptographic technical specifications for encrypted voice communication based on IP network
适用范围:本文件定义了基于IP网络的加密语音通信系统、密钥管理、安全协议、密码模块、安全要求和产品检测基本要求。
本文件适用于指导基于IP网络的加密语音通信系统应用中密码安全方案设计、产品研制,也可用于指导基于IP网络的加密语音通信系统产品的检测。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0100-2020 Cryptographic application technical requirements for manually confirmed signing
适用范围:本文件规定了人工确权型数字签名的总体要求、应用接口以及使用专用签名密钥对的人工确权型数字签名相关要求。
本文件适用于人工确权型数字签名应用、人工确权型数字签名系统以及人工确权型数字签名设备的设计和开发,也可用于指导上述应用、系统及设备的测试。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01
-
现行
译:GM/T 0101-2020 Test specification for cryptography and security protocol of near field communication
适用范围:本文件规定了符合GB/T 33746系列标准的近场通信(NFC)设备的密码算法与NFC安全协议(NEAU)检测方法,包括如下内容:
a)密码算法的性能和工程实现的正确性的检测方法及要求;
b)NEAU协议实现的一致性和互操作性的检测方法及要求。
本文件适用于符合GB/T 33746系列标准的NFC设备,用于检测其密码算法及NEAU安全协议实现是否符合要求。
【国际标准分类号(ICS)】 :35.040字符集和信息编码
【中国标准分类号(CCS)】 :L80数据加密
发布单位或类别:(CN-GM)行业标准-密码 | 发布时间: 2020-12-28 | 实施时间: 2021-07-01