? ? ? ? 智能密碼鑰匙實(shí)現(xiàn)實(shí)現(xiàn)密碼運(yùn)算、密鑰管理功能的終端密碼設(shè)備,一般使用 USB 接口形態(tài)。相關(guān)認(rèn)證依據(jù)及標(biāo)準(zhǔn)包括:
? ? ? ? (1)GM/T 0027-2014智能密碼鑰匙技術(shù)規(guī)范(密碼產(chǎn)品類標(biāo)準(zhǔn))
? ? ? ? (2)GM/T 0028-2014密碼模塊安全技術(shù)要求(安全1-4級(jí))(密碼產(chǎn)品類標(biāo)準(zhǔn))
? ? ? ? (3)GM/T0016-2012智能密碼鑰匙應(yīng)用接口規(guī)范(密碼產(chǎn)品類標(biāo)準(zhǔn))
? ? ? ? (4)GM/T0017-2012智能密碼鑰匙應(yīng)用接口數(shù)據(jù)格式規(guī)范(密碼產(chǎn)品類標(biāo)準(zhǔn))
? ? ? ? (5)GM/T0048-2016智能密碼鑰匙密碼檢測規(guī)范(密碼檢測類標(biāo)準(zhǔn))
? ? ? ? 按照GMT0027-2014標(biāo)準(zhǔn),智能密碼鑰匙技術(shù)規(guī)范要求。
? ? ? ? 1、功能要求
? ? ? ? (1)初始化-出廠初始化、應(yīng)用初始化
? ? ? ? (2)密碼運(yùn)算功能-分組密碼算法(必須支持SM4,至少包括ECB和CBC工作模式)、公鑰密碼算法(必須支持SM2)、密碼雜湊算法(必須支持SM3)、消息鑒別碼MAC。
? ? ? ? (3)密鑰管理-密鑰結(jié)構(gòu)(至少支持設(shè)備認(rèn)證密鑰、用戶密鑰和會(huì)話密鑰)、密鑰管理、密鑰存儲(chǔ)(至少能保存2對(duì)RSA、2對(duì)SM2和2個(gè)對(duì)稱密鑰)、隨機(jī)數(shù)生成(由多路硬件噪聲源產(chǎn)生)。
? ? ? ? (4)設(shè)備管理-設(shè)備認(rèn)證密鑰更新、應(yīng)用的刪除、創(chuàng)建等。
? ? ? ? (5)設(shè)備自檢。
? ? ? ? 2、硬件要求
? ? ? ? (1)接口-至少支持但不限于USB、SD、Dock、Lightning、Bluetooth、NFC、音碼、Wifi、ISO7816、ISO14443中的一個(gè)。
? ? ? ? (2)芯片。
? ? ? ? 3、安全要求
? ? ? ? (1)密碼算法-至少支持公鑰密碼算法、分組密碼算法和雜湊算法。
? ? ? ? (2)密鑰管理-設(shè)備發(fā)行(必須對(duì)設(shè)備認(rèn)證密鑰修改)、口令(不小于6字符、錯(cuò)誤口令限制不超過10次、安全方式存儲(chǔ)、不輸出、管理終端和智能密碼鑰匙之間傳輸加密、防重放)、私鑰安全(不輸出、不導(dǎo)出、不能以任何方式泄露私鑰、每次執(zhí)行簽名必須身份驗(yàn)證)、抵抗攻擊(防止解剖、探測和非法讀取有效的密鑰保護(hù)機(jī)制、能力分析攻擊、電磁分析攻擊、時(shí)間分析攻擊、錯(cuò)誤注入攻擊)、抵抗外部環(huán)境變化(高低溫、高低電壓、強(qiáng)光電磁紫外線靜電電壓毛刺干擾)、具備非法使用的權(quán)限控制機(jī)制。
? ? ? ? (3)應(yīng)用安全-支持多應(yīng)用、相互獨(dú)立、采用安全機(jī)制防止跨應(yīng)用的非法訪問。
? ? ? ? (4)傳輸安全-管理終端與智能密碼鑰匙之間的敏感數(shù)據(jù)以密文方式傳輸、客戶端程序與智能密碼鑰匙之間的數(shù)據(jù)傳輸無要求。
? ? ? ? (5)軟件安全-防范被惡意攻擊、篡改、替換或反向工程分析。
????????如下圖所示,GMT0016、GMT0017分別對(duì)應(yīng)智能密碼鑰匙密碼應(yīng)有接口和接口數(shù)據(jù)格式標(biāo)準(zhǔn)。 GMT0016接口函數(shù)定義,GMT0017給出APDU報(bào)文結(jié)構(gòu)、APDU指令以及設(shè)備協(xié)議等。
????????
? ? ? ? GMT0016接口函數(shù)定義如下:
? ? ? ? (1)設(shè)備管理函數(shù)
? ? ? ? (2)訪問控制函數(shù)
? ? ? ? (3)應(yīng)用管理函數(shù)
? ? ? ? (4)文件管理函數(shù)
? ? ? ? (5)容器管理函數(shù)
????????(6)密碼服務(wù)函數(shù)文章來源:http://www.zghlxwxcb.cn/news/detail-536889.html
文章來源地址http://www.zghlxwxcb.cn/news/detail-536889.html
到了這里,關(guān)于智能密碼鑰匙國密標(biāo)準(zhǔn)GMT0027-2014的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!