GM/T 0123-2022 时间戳服务器密码检测规范

GM/T 0123-2022 Cryptography test specification for time stamp server

行业标准-密码 中文简体 现行 页数:12页 | 格式:PDF

基本信息

标准号
GM/T 0123-2022
标准类型
行业标准-密码
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2022-11-20
实施日期
2023-06-01
发布单位/组织
国家密码管理局
归口单位
密码行业标准化技术委员会
适用范围
本文件规定了时间戳服务器的检测内容、检测要求和检测方法。
本文件适用于时间戳服务器设备的密码检测,以及该类密码设备的研制,也可用于指导基于该类密码设备的应用开发。

发布历史

研制信息

起草单位:
国家密码管理局商用密码检测中心、北京信安世纪科技有限公司、三未信安科技股份有限公司、北京数字认证股份有限公司、上海市数字证书认证中心有限公司、吉大正元信息技术股份有限公司、山东渔翁信息技术股份有限公司、鼎铉商用密码测评技术(深圳)有限公司、智巡密码(上海)检测技术有限公司
起草人:
顾伟平、李国友、汪宗斌、刘盼盼、陈妍、李冬、邓开勇、郗楷、赵松、王春涛、许永欣、王腾飞、冯晔、王玉林、杨领波、钱维、宋志华、吴震、凌杭、谢明明、包斯刚、韩玮
出版信息:
页数:12页 | 字数:19 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国密码行业标准

/—

GMT01232022

时间戳服务器密码检测规范

Crtorahtestsecificationfortimestamserver

ypgpypp

2022-11-20发布2023-06-01实施

国家密码管理局发布

/—

GMT01232022

目次

前言…………………………Ⅰ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5检测环境要求……………2

6检测内容及检测方法……………………2

6.1外观和结构的检查…………………2

6.2功能检测……………3

6.2.1初始化功能检测………………3

6.2.2设备自检检测…………………3

6.2.3密码运算检测…………………3

6.2.4密钥管理检测…………………3

6.2.5随机数检测……………………3

6.2.6证书管理检测…………………4

6.2.7时间戳服务检测………………4

6.2.8可信时间源……………………5

6.3管理安全检测………………………5

6.3.1配置管理检测…………………5

6.3.2管理员管理检测………………5

6.3.3设备访问控制检测……………5

6.3.4设备日志记录检测……………5

6.4性能检测……………6

6.4.1时间戳生成性能………………6

6.4.2时间戳验证性能………………6

6.5设备安全性检测……………………6

6.6设备环境适应性检测………………6

6.7设备可靠性检测……………………6

7送检技术文档要求………………………6

8合格判定条件……………6

/—

GMT01232022

前言

/—《:》

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GBT1.120201

起草。

。。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

本文件由密码行业标准化技术委员会提出并归口。

:、、

本文件起草单位国家密码管理局商用密码检测中心北京信安世纪科技有限公司三未信安科技

、、、

股份有限公司北京数字认证股份有限公司上海市数字证书认证中心有限公司吉大正元信息技术股

、、()、(

份有限公司山东渔翁信息技术股份有限公司鼎铉商用密码测评技术深圳有限公司智巡密码上

)。

海检测技术有限公司

:、、、、、、、、、、

本文件主要起草人顾伟平李国友汪宗斌刘盼盼陈妍李冬邓开勇郗楷赵松王春涛

、、、、、、、、、、、。

许永欣王腾飞冯晔王玉林杨领波钱维宋志华吴震凌杭谢明明包斯刚韩玮

/—

GMT01232022

时间戳服务器密码检测规范

1范围

、。

本文件规定了时间戳服务器的检测内容检测要求和检测方法

,,

本文件适用于时间戳服务器设备的密码检测以及该类密码设备的研制也可用于指导基于该类密

码设备的应用开发。

2规范性引用文件

。,

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

,;,()

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

本文件。

/()

所有部分计算机通用规范

GBT9813

/信息安全技术公钥基础设施数字证书格式

GBT20518

/—信息安全技术公钥基础设施时间戳规范

GBT205202006

/信息安全技术密码杂凑算法

GBT32905SM3

/()

所有部分信息安全技术椭圆曲线公钥密码算法

GBT32918SM2

/信息安全技术密码应用标识规范

GBT33560

/信息安全技术密码算法加密签名消息语法规范

GBT35275SM2

/信息安全技术密码算法使用规范

GBT35276SM2

/随机性检测规范

GMT0005

/—时间戳接口规范

GMT00332014

/密码模块安全检测要求

GMT0039

/密码设备管理设备管理技术规范

GMT0050

/密码产品随机数检测要求

GMT0062

/密码术语

GMZ4001

3术语和定义

/界定的以及下列术语和定义适用于本文件。

GMZ4001

3.1

时间戳timestamp

,。

对时间和其他待签名数据进行签名得到的数据用于表明数据的时间属性

3.2

应用实体alicationentit

ppy

,、。

时间戳服务器的服务对象可以是个人机构或系统

3.3

时间戳服务器timestamserver

p

(,)。

基于PKIPublicKeInfrastructure公钥基础设施技术的对外提供精确可信的时间戳服务的服务器

y

1

推荐标准