GM/T 0104-2021 云服务器密码机技术规范
GM/T 0104-2021 Specifications of cloud host cryptographic server
基本信息
本文件适用于云服务器密码机的研制、使用,也可用于指导云服务器密码机的检测。
发布历史
-
2021年10月
文前页预览
研制信息
- 起草单位:
- 成都卫士通信息产业股份公司、四川大学、山东得安信息技术有限公司、北京三未信安科技发展有限公司、北京江南天安科技有限公司、北京海泰方圆科技股份有限公司、格尔软件股份有限公司、中国科学院数据与通信保护研究教育中心、兴唐科技通信有限公司、无锡江南信息安全工程技术中心、北京数字认证股份有限公司
- 起草人:
- 罗俊、龚勋、董贵山、吴庆国、张立廷、李川、宋飞、马洪富、高志权、李国、马晓艳、柳晶、蒋红宇、郑强、梁乐、曹硕、王伟、徐明翼、赵松
- 出版信息:
- 页数:28页 | 字数:48 千字 | 开本: 大16开
内容描述
ICS35.030
CCSL80
中华人民共和国密码行业标准
/—
GMT01042021
云服务器密码机技术规范
Secificationsofcloudhostcrtorahicserver
pypgp
2021-10-18发布2022-05-01实施
国家密码管理局发布
/—
GMT01042021
目次
前言…………………………Ⅲ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4缩略语……………………2
5功能要求…………………2
5.1设备形态……………2
5.2设备管理……………3
5.3密码运算……………4
5.4日志审计……………4
5.5设备自检……………5
5.6设备使用……………5
5.7虚拟化………………5
6安全要求…………………6
6.1密钥管理……………6
6.2访问控制与身份鉴别………………8
6.3随机数生成和检验…………………9
6.4硬件安全……………9
6.5软件安全……………9
6.6虚拟机安全…………………………9
6.7安全隔离……………9
6.8安全漂移……………11
6.9设备状态……………11
7硬件要求…………………12
7.1对外接口……………12
7.2随机数发生器………………………12
7.3环境适应性…………………………12
7.4可靠性………………12
8软件要求…………………12
8.1基本要求……………12
8.2管理工具……………12
9接口规范…………………13
9.1服务接口……………13
9.2管理接口……………13
10检测要求………………13
Ⅰ
/—
GMT01042021
10.1检测说明…………………………13
10.2外观和结构的检查………………13
10.3提交文档的检查…………………13
10.4功能检测…………………………13
10.5性能检测…………………………15
10.6环境适应性检测…………………17
11合格判定………………17
()…………
附录资料性云服务器密码机服务接口消息语法
AWeb18
Ⅱ
/—
GMT01042021
前言
/—《:》
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GBT1.120201
起草。。
本文件由密码行业标准化技术委员会提出并归口。
:、、、
本文件起草单位成都卫士通信息产业股份公司四川大学山东得安信息技术有限公司北京三未
、、、
信安科技发展有限公司北京江南天安科技有限公司北京海泰方圆科技股份有限公司格尔软件股份
、、、
有限公司中国科学院数据与通信保护研究教育中心兴唐科技通信有限公司无锡江南信息安全工程
、。
技术中心北京数字认证股份有限公司
:、、、、、、、、、、、
本文件主要起草人罗俊龚勋董贵山吴庆国张立廷李川宋飞马洪富高志权李国马晓艳
、、、、、、、。
柳晶蒋红宇郑强梁乐曹硕王伟徐明翼赵松
Ⅲ
/—
GMT01042021
云服务器密码机技术规范
1范围
,、、
本文件定义了云服务器密码机的相关术语规定了云服务器密码机的总体结构功能要求硬件要
、、。
求软件要求安全性要求和检测要求等有关内容
、,。
本文件适用于云服务器密码机的研制使用也可用于指导云服务器密码机的检测
2规范性引用文件
。,
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
,;,()
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
本文件。
/—:
计算机通用规范第部分服务器
GBT9813.320173
/—信息安全技术云计算服务安全能力要求
GBT311682014
/—信息安全技术二元序列随机性检测规范
GBT329152016
/—信息技术云计算虚拟机管理通用要求
GBT352932017
/—信息安全技术密码设备应用接口规范
GBT363222018
/—信息安全技术密码模块安全要求
GBT370922018
/—信息安全技术技术规范
GBT369682018IPSecVPN
/—信息安全技术传输层密码协议()
GBT386362020TLCP
/—信息安全技术密码模块安全检测要求
GBT386252020
/—服务器密码机技术规范
GMT00302014
/—密码产品随机数检测要求
GMT00622018
/—云服务器密码机管理接口规范
GMT00882020
/密码术语
GMZ4001
3术语和定义
/界定的以及下列术语和定义适用于本文件。
GMZ4001
3.1
云计算cloudcomutin
pg
、,。
通过网络访问可扩展的灵活的物理或虚拟资源池并可按需自助获取和管理资源的模式
3.2
云服务器密码机()/
cloud-hostedhardwaresecuritmoduleCHSMcloudcrtorahicserver
yypgp
,,,
在云计算环境下采用虚拟化技术以网络形式为多个租户的应用系统提供密码服务的服务器密
码机。
3.3
宿主机host
,
为虚拟密码机提供运行环境和硬件资源的物理设备同一台宿主机内的多个虚拟密码机共享该宿
1
推荐标准
- DB22/T 2083-2014 食用菌菌种真实性鉴定 RAMP法 2014-05-04
- DB22/T 2084-2014 土壤中有机氯农药残留检测 气相色谱-质谱法 2014-05-04
- DB22/T 2073-2014 玉米施肥技术规程 2014-05-04
- DB22/T 2069-2014 林蛙室内水环境越冬技术规程 2014-05-04
- DB22/T 2079-2014 皮革中动物源性成分检测 实时荧光PCR法 2014-05-04
- DB22/T 2085-2014 设施蔬菜 辣椒基质型无土栽培生产技术规程 2014-05-04
- DB22/T 277-2011 建筑电气防火检验规程 2012-04-01
- DB22/T 2072-2014 人参新品种鉴定技术规范 DUS测试 2014-05-04
- DB22/T 2081-2014 鼠疫耶尔森菌核酸的测定 荧光PCR方法 2014-05-04
- DB22/T 92-2012 作业场所职业病危害因素检测与评价 2012-04-01