说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 37092 — 2018 信息安全技术 密码模块安全要求 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犮狉狔狆狋狅犵狉犪狆犺犻犮犿狅犱狌犾犲狊 2018 12 28 发布 2019 07 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布目 次 前言 Ⅰ ………………………………………………………………………………………………………… 引言 Ⅱ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 3 …………………………………………………………………………………………………… 5 密码模块安全等级 3 ……………………………………………………………………………………… 5.1 概述 3 ………………………………………………………………………………………………… 5.2 安全一级 4 …………………………………………………………………………………………… 5.3 安全二级 4 …………………………………………………………………………………………… 5.4 安全三级 4 …………………………………………………………………………………………… 5.5 安全四级 5 …………………………………………………………………………………………… 6 功能安全目标 5 …………………………………………………………………………………………… 7 安全要求 6 ………………………………………………………………………………………………… 7.1 通用要求 6 …………………………………………………………………………………………… 7.2 密码模块规格 8 ……………………………………………………………………………………… 7.3 密码模块接口 10 ……………………………………………………………………………………… 7.4 角色 、 服务和鉴别 11 ………………………………………………………………………………… 7.5 软件 / 固件安全 14 …………………………………………………………………………………… 7.6 运行环境 15 …………………………………………………………………………………………… 7.7 物理安全 18 …………………………………………………………………………………………… 7.8 非入侵式安全 24 ……………………………………………………………………………………… 7.9 敏感安全参数管理 24 ………………………………………………………………………………… 7.10 自测试 27 …………………………………………………………………………………………… 7.11 生命周期保障 30 …………………………………………………………………………………… 7.12 对其他攻击的缓解 33 ……………………………………………………………………………… 附录 A ( 规范性附录 ) 文档要求 34 ………………………………………………………………………… 附录 B ( 规范性附录 ) 密码模块安全策略 39 ……………………………………………………………… 附录 C ( 规范性附录 ) 核准的安全功能 43 ………………………………………………………………… 附录 D ( 规范性附录 ) 核准的敏感安全参数生成和建立方法 44 ………………………………………… 附录 E ( 规范性附录 ) 核准的鉴别机制 45 ………………………………………………………………… 附录 F ( 规范性附录 ) 非入侵式攻击及缓解方法检测指标 46 …………………………………………… 参考文献 47 …………………………………………………………………………………………………… 犌犅 / 犜 37092 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国科学院数据与通信保护研究教育中心 、 国家密码管理局商用密码检测中心 、 北京握奇智能科技有限公司 、 北京数字认证股份有限公司 、 飞天诚信科技股份有限公司 、 北京海泰方圆科技有限公司 、 北京华大智宝电子系统有限公司 、 北京创原天地科技有限公司 。 本标准主要起草人 : 荆继武 、 高能 、 屠晨阳 、 郑 窻 昱 、 江伟玉 、 周国良 、 马原 、 刘宗斌 、 刘泽艺 、 汪婧 、 罗鹏 、 汪雪林 、 陈国 、 詹榜华 、 朱鹏飞 、 蒋红宇 、 陈跃 、 张万涛 、 刘丽敏 、 向继 。 Ⅰ 犌犅 / 犜 37092 — 2018 引 言 在信息技术中 , 密码技术的使用需求日益增强 , 比如数据需要密码机制的保护以防止非授权的泄露或操控 。 密码机制可以用于支持实体鉴别和不可抵赖等安全服务 , 密码机制的安全性与可靠性直接取决于实现它们的密码模块 。 本标准对密码模块提出了四个递增的 、 定性的安全要求等级 , 但不对密码模块的正确应用和安全部署进行规范 。 密码模块的操作员在使用或部署密码模块时 , 有责任确保密码模块提供的安全保护是充分的 , 且对信息所有者而言是可接受的 , 同时任何残余风险要告知信息所有者 。 密码模块的操作员有责任选取合适的安全等级的密码模块 , 使得密码模块能够满足应用的安全需求并适应所处环境的安全现状 。 Ⅱ 犌犅 / 犜 37092 — 2018 信息安全技术 密码模块安全要求 1 范围 本标准针对密码模块规定了安全要求 , 为密码模块定义了四个安全等级 , 并分别给出了四个安全等级的对应要求 。 本标准适用于保护计算机与电信系统内敏感信息的安全系统所使用的密码模块 。 本标准也为密码模块的设计 、 开发提供指导 , 为密码模块安全要求的检测提供参考 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T15843 ( 所有部分 ) 信息技术 安全技术 实体鉴别 GB / T15852 ( 所有部分 ) 信息技术 安全技术 消息鉴别码 GB / T17964 信息安全技术 分组密码算法的工作模式 GB / T25069 信息安全技术 术语 GB / T32905 信息安全技术 SM3 密码杂凑算法 GB / T32907 信息安全技术 SM4 分组密码算法 GB / T32918 ( 所有部分 ) 信息安全技术 SM2 椭圆曲线公钥密码算法 GB / T33133.1 信息安全技术 祖冲之序列密码算法 第 1 部分 : 算法描述 GM / T0001.2 祖冲之序列密码算法 第 2 部分 : 基于祖冲之算法的机密性算法 GM / T0001.3 祖冲之序列密码算法 第 3 部分 : 基于祖冲之算法的完整性算法 GM / T0044 ( 所有部分 ) SM9 标识密码算法 3 术语和定义 GB / T25069 界定的以及下列术语和定义适用于本文件 。 3 . 1 证书 犮犲狉狋犻犳犻犮犪狋犲 关于实体的一种数据 , 该数据由认证机构的私钥或秘密密钥签发 , 并无法伪造 。 3 . 2 条件自测试 犮狅狀犱犻狋犻狅狀犪犾狊犲犾犳狋犲狊狋 当规定的测试条件出现时 , 由密码模块执行的测试 。 3 . 3 关键安全参数 犮狉犻狋犻犮犪犾狊犲犮狌狉犻狋狔狆犪狉犪犿犲狋犲狉 与安全相关的秘密信息 , 这些信息被泄露或被修改后会危及密码模块的安全性 。 注 : 关键安全参数可以是明文形式的也可以是经过加密的 。 3 . 4 密码边界 犮狉狔狆狋狅犵狉犪狆犺犻犮犫狅狌狀犱犪狉狔 明确定义的边线 , 该边线建立了密码模块的物理和 / 或逻辑边界 , 并包括了密码模块的所有硬件 、 软件和 / 或固件部件 。 1 犌犅 / 犜 37092 — 2018 3 . 5 密码模块 犮狉狔狆狋狅犵狉犪狆犺犻犮犿狅犱狌犾犲 实现了安全功能的硬件 、 软件和 / 或固件的集合 , 并且被包含在密码边界内 。 注 : 密码模块根据其组成 , 可分为硬件密码模块 、 固件密码模块 、 软件密码模块以及混合密码模块 。 3 . 6 密码模块接口 犮狉狔狆狋狅犵狉犪狆犺犻犮犿狅犱狌犾犲犻狀狋犲狉犳犪犮犲 密码模块的逻辑入口或出口 , 为逻辑信息流提供进出模块的通道 。 3 . 7 密码模块安全策略 犮狉狔狆狋狅犵狉犪狆犺犻犮犿狅犱狌犾犲狊犲犮狌狉犻狋狔狆狅
GB-T 37092-2018 信息安全技术 密码模块安全要求
文档预览
中文文档
51 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共51页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2025-07-17 23:55:57
上传分享
举报
下载
原文档
(3.6 MB)
分享
友情链接
ISO 4942 2016 Steels and irons — Determination of vanadium content — N-BPHA spectrophotometric method.pdf
ISO 15355 1999 Steel and iron Determination of chromium content Indirect titration method.pdf
ISO IEC 30162 2022 Internet of Things (IoT) — Compatibility requirements and model f.pdf
ISO-ASTM 52910 2018 Additive manufacturing Design Requirements guidelines and recommendations.pdf
ISO TS 8392 2023 Genomics informatics — Description rules for genomic data for genetic detection products and services.pdf
ISO 9928-1 2015 Cranes — Crane operating manual — Part 1 General.pdf
ISO IEC 24775-2 2021 Information technology — Storage management — Part 2 Common Architecture.pdf
ISO 17854 2013 Space data and information transfer systems — Flexible advanced coding and modulation scheme for high rate telemetry applications.pdf
ISO 4620 1986 Cadmium pigments — Specifications and methods of test.pdf
ISO 17458-1 2013 Road vehicles — FlexRay communications system — Part 1 General information and use case definition.pdf
GB-T 18849-2023 机动工业车辆 制动器性能和零件强度.pdf
GB-T 24422-2009 信息与文献 档案纸 耐久性和耐用性要求.pdf
GB-T 17617-2018 耐火原料抽样检验规则.pdf
GB 4706.88-2008 家用和类似用途电器的安全 工业和商用带动力刷的湿或干吸尘器的特殊要求.pdf
GB-T 24232-2009 锰矿石和铬矿石 校核取样和制样偏差的试验方法.pdf
GB-T 197-2018 普通螺纹 公差.pdf
GB-T 36614-2018 集成电路 存储器引出端排列.pdf
GB-T 14479-1993 传感器图用图形符号.pdf
GB-T 9405-1995 34368kbit-s 正码速调整三次群数字复用设备技术要求和测试方法.pdf
GB-T 17704.1-1999 信息技术 信息交换用130 mm一次写入盒式光盘 第1部分 未记录盒式光盘.pdf
1
/
3
51
评价文档
赞助2.5元 点击下载(3.6 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。