说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 38556 — 2020 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G2E /G25 /G26 /G2F /G30 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜犲犮犺狀犻犮犪犾狊狆犲犮犻犳犻犮犪狋犻狅狀狊犳狅狉狅狀犲狋犻犿犲狆犪狊狊狑狅狉犱犮狉狔狆狋狅犵狉犪狆犺犻犮犪狆狆犾犻犮犪狋犻狅狀 2020  03  06 /G31 /G32 2020  10  01 /G33 /G34 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G31 /G32书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   符号 2 ……………………………………………………………………………………………………… 5   技术框架 3 …………………………………………………………………………………………………   5.1   总体框架 3 ……………………………………………………………………………………………   5.2   系统组成 4 …………………………………………………………………………………………… 6   动态口令生成 5 ……………………………………………………………………………………………   6.1   口令生成方式 5 ………………………………………………………………………………………   6.2   算法使用说明 6 ……………………………………………………………………………………… 7   鉴别 7 ………………………………………………………………………………………………………   7.1   鉴别模块说明 7 ………………………………………………………………………………………   7.2   鉴别模块服务 8 ………………………………………………………………………………………   7.3   鉴别模块管理功能 10 …………………………………………………………………………………   7.4   安全要求 10 …………………………………………………………………………………………… 8   密钥管理 11 …………………………………………………………………………………………………   8.1   概述 11 …………………………………………………………………………………………………   8.2   模块架构 11 ……………………………………………………………………………………………   8.3   功能要求 13 ……………………………………………………………………………………………   8.4   系统安全性设计 14 ……………………………………………………………………………………   8.5   硬件密码设备接口说明 17 …………………………………………………………………………… 附录 A ( 规范性附录 )   硬件动态令牌要求 19 ……………………………………………………………… 附录 B ( 资料性附录 )   动态口令鉴别原理 21 ……………………………………………………………… 附录 C ( 资料性附录 )   鉴别模块接口 22 …………………………………………………………………… 附录 D ( 规范性附录 )   运算参数与数据说明用例 27 ……………………………………………………… 附录 E ( 资料性附录 )   动态口令生成算法 C 语言实现用例 28 …………………………………………… 附录 F ( 规范性附录 )   动态口令生成算法计算输入输出用例 40 ………………………………………… Ⅰ 犌犅 / 犜 38556 — 2020 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 上海众人网络安全技术有限公司 、 上海复旦微电子股份有限公司 、 飞天诚信科技股份有限公司 、 国家密码管理局商用密码检测中心 、 北京集联网络技术有限公司 、 上海华虹集成电路有限责任公司 、 紫光同芯微电子有限公司 、 上海林果实业股份有限公司北京科技分公司 、 格尔软件股份有限公司 。 本标准主要起草人 : 谈剑锋 、 尤磊 、 李坤 、 柳逊 、 郑强 、 朱鹏飞 、 田敏求 、 吕春梅 、 郭思健 、 陈岩 、 李阗 、 周学庆 、 王凤珍 。 Ⅲ 犌犅 / 犜 38556 — 2020 信息安全技术动态口令密码应用技术规范 1   范围 本标准规定了动态口令技术框架 , 动态口令生成算法 、 鉴别和密钥管理等的相关内容 。 本标准适用于动态口令相关产品的研制 、 生产 、 应用 , 也可用于指导相关产品的检测 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 , 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T2423.1 — 2008   电工电子产品环境试验   第 2 部分 : 试验方法   试验 A : 低温 GB / T2423.2 — 2008   电工电子产品环境试验   第 2 部分 : 试验方法   试验 B : 高温 GB / T2423.3 — 2016   环境试验   第 2 部分 : 试验方法   试验 Cab : 恒定湿热试验 GB / T2423.7 — 2018   环境试验   第 2 部分 : 试验方法   试验 Ec : 粗率操作造成的冲击 ( 主要用于 设备型样品 ) GB / T2423.10 — 2019   环境试验   第 2 部分 : 试验方法   试验 Fc : 振动 ( 正弦 ) GB / T2423.21 — 2008   电工电子产品环境试验   第 2 部分 : 试验方法   试验 M : 低气压     GB / T2423.22 — 2012   环境试验   第 2 部分 : 试验方法   试验 N : 温度变化 GB / T2423.53 — 2005   电工电子产品环境试验   第 2 部分 : 试验方法   试验 Xb : 由手的摩擦造成 标记和印刷文字的磨损 GB / T4208 — 2017   外壳防护等级 ( IP 代码 ) GB / T17626.2 — 2018   电磁兼容   试验和测量技术   静电放电抗扰度试验 GB / T18336.1   信息技术   安全技术   信息技术安全性评估准则   第 1 部分 : 简介和一般模型 GB / T18336.2   信息技术   安全技术   信息技术安全性评估准则   第 2 部分 : 安全功能组件 GB / T18336.3   信息技术   安全技术   信息技术安全性评估准则   第 3 部分 : 安全保障组件 GB / T32905   信息安全技术   SM3 密码杂凑算法 GB / T32907   信息安全技术   SM4 分组密码算法 GB / T32915   信息安全技术   二元序列随机性检测方法 3   术语和定义 下列术语和定义适用于本文件 。 3 . 1   动态口令   狅狀犲狋犻犿犲狆犪狊狊狑狅狉犱 ; 犱狔狀犪犿犻犮狆犪狊狊狑狅狉犱 由种子密钥与其他数据 , 通过特定算法 , 运算生成的一次性口令 。 1 犌犅 / 犜 38556 — 2020 3 . 2   动态令牌   狅狀犲狋犻犿犲狆犪狊狊狑狅狉犱狋狅犽犲狀 ; 犱狔狀犪犿犻犮狋狅犽犲狀 生成并显示动态口令的载体 。 3 . 3   种子密钥   狊犲犲犱犽犲狔 计算动态口令的密钥 。 注 : 种子密钥即令牌种子密钥 。 3 . 4   静态口令   狊狋犪狋犻犮狆犪狊狊狑狅狉犱 用户设置的 , 除非用户主动修改 , 否则不会发生变化的口令 。 3 . 5   挑战码   犮犺犪犾犾犲狀犵犲犮狅犱犲 可参与到动态口令生成过程中的一种数据 。 注 : 挑战码即挑战因子 。 3 . 6   大端   犫犻犵犲狀犱犻犪狀 数据在内存中的一种表示格式 , 规定左边为高有效位 , 右边为低有效位 。 注 : 数的高阶字节放在存储器的低地址 , 数的低阶字节放在存储器的高地址 。 3 . 7   鉴别模块   犪狌狋犺犲狀狋犻犮犪狋犻狅狀狊狔狊狋犲犿 能够为应用系统提供动态口令身份鉴别服务的系统 。 3 . 8   服务报表   狊犲狉狏犻犮犲犾犻狊狋

.pdf文档 GB-T 38556-2020 信息安全技术 动态口令密码应用技术规范

文档预览
中文文档 44 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共44页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 38556-2020 信息安全技术 动态口令密码应用技术规范 第 1 页 GB-T 38556-2020 信息安全技术 动态口令密码应用技术规范 第 2 页 GB-T 38556-2020 信息安全技术 动态口令密码应用技术规范 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 00:50:56上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。