標準解讀
《GB/T 28457-2012 SSL協(xié)議應用測試規(guī)范》是中國國家標準之一,由國家標準化管理委員會發(fā)布,主要針對使用SSL(Secure Sockets Layer)協(xié)議的安全通信系統(tǒng)進行測試時應遵循的技術(shù)要求。該標準旨在通過定義一套全面且系統(tǒng)的測試方法來確?;赟SL協(xié)議的應用能夠安全可靠地運行。
根據(jù)此標準,首先明確了適用范圍,適用于所有采用SSL協(xié)議進行數(shù)據(jù)加密傳輸?shù)能浖a(chǎn)品或服務(wù)。接著,對術(shù)語和定義部分進行了詳細說明,包括但不限于客戶端、服務(wù)器端、會話密鑰等關(guān)鍵概念,為后續(xù)內(nèi)容的理解奠定基礎(chǔ)。
在測試環(huán)境準備方面,《GB/T 28457-2012》提出了具體要求,比如需要建立一個獨立可控的網(wǎng)絡(luò)環(huán)境以模擬真實應用場景,并確保測試過程中不會影響到實際業(yè)務(wù)流程。此外,還強調(diào)了對于不同版本SSL協(xié)議的支持情況也需要納入考量范圍之內(nèi)。
關(guān)于測試用例設(shè)計,《GB/T 28457-2012》給出了詳細的指導原則。這包括但不限于功能測試、性能測試以及安全性測試等方面。例如,在功能測試中,需驗證SSL握手過程是否正常完成;性能測試則關(guān)注于加密解密速度、并發(fā)連接數(shù)處理能力等指標;而安全性測試則側(cè)重于檢測是否存在已知漏洞、能否有效抵御中間人攻擊等問題。
同時,《GB/T 28457-2012》也對測試報告編寫提出了明確的要求。一份完整的測試報告應該包含測試目的、測試環(huán)境配置信息、所使用的工具及版本號、執(zhí)行的具體步驟與結(jié)果分析等內(nèi)容,以便于相關(guān)人員了解整個測試過程及其結(jié)論。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2012-06-29 頒布
- 2012-10-01 實施





文檔簡介
ICS35020
L80.
中華人民共和國國家標準
GB/T28457—2012
SSL協(xié)議應用測試規(guī)范
TestingspecificationforapplicationsofSSLprotocol
2012-06-29發(fā)布2012-10-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T28457—2012
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
縮略語……………………
42
測試相關(guān)說明……………
53
測試對象說明………………………
5.13
測試內(nèi)容說明………………………
5.23
測試環(huán)境說明………………………
5.33
測試內(nèi)容規(guī)范……………
64
匿名會話模式測試內(nèi)容……………
6.14
服務(wù)器驗證會話模式測試內(nèi)容……………………
6.210
雙方驗證會話模式測試內(nèi)容………………………
6.312
重用會話模式測試內(nèi)容……………
6.416
測試步驟指南……………
718
匿名會話模式測試步驟……………
7.118
服務(wù)器驗證會話模式測試步驟……………………
7.229
雙方驗證會話模式測試步驟………………………
7.333
重用會話模式測試步驟……………
7.439
附錄資料性附錄協(xié)議規(guī)范說明………………
A()SSL45
參考文獻……………………
60
圖協(xié)議應用測試基本環(huán)境…………
1SSL4
圖匿名會話模式消息流……………
A.146
圖匿名會話模式下客戶端行為狀態(tài)圖………
A.2SSL47
圖匿名會話模式下服務(wù)器行為狀態(tài)圖………
A.3SSL47
圖服務(wù)器驗證會話模式消息流……………………
A.448
圖服務(wù)器驗證會話模式下客戶端行為狀態(tài)圖………………
A.5SSL48
圖服務(wù)器驗證會話模式下服務(wù)器行為狀態(tài)圖………………
A.6SSL49
圖雙方驗證會話模式消息流………………………
A.749
圖雙方驗證模式下客戶端行為狀態(tài)圖………
A.8SSL50
圖雙方驗證模式下服務(wù)器行為狀態(tài)圖………
A.9SSL51
圖重用會話模式消息流…………
A.1051
圖重用會話模式下客戶端行為狀態(tài)圖……………………
A.11SSL52
圖重用會話模式下服務(wù)器行為狀態(tài)圖……………………
A.12SSL52
Ⅰ
GB/T28457—2012
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準的起草單位信息工程大學信息工程學院
:。
本標準的主要起草人顏學雄王清賢曾勇軍劉琰耿俊燕尹中旭
:、、、、、。
Ⅲ
GB/T28457—2012
引言
目前市場上協(xié)議應用相關(guān)產(chǎn)品比較多為了保證相關(guān)產(chǎn)品的質(zhì)量需對其進行測試為統(tǒng)一
,SSL,,。
產(chǎn)品的開發(fā)方第三方授權(quán)測試認證單位和產(chǎn)品用戶方對協(xié)議應用相關(guān)產(chǎn)品的測試活動并便于
、SSL,
實現(xiàn)測試結(jié)果的相互認可和可重復性特制定本標準本標準規(guī)范了協(xié)議應用相關(guān)產(chǎn)品的測試內(nèi)
,。SSL
容和基本測試過程
。
為消除自然語言描述帶來的二義性本標準以有限狀態(tài)自動機理論為基礎(chǔ)建立了協(xié)議規(guī)范
,,SSL
的形式化模型并由此模型生成協(xié)議應用的功能測試規(guī)范相應的形式化模型見附錄
,SSL。A。
目前還沒有標準化的協(xié)議應用測試工具本標準沒有規(guī)范具體的測試工具和測試環(huán)境但
,SSL。,
為了規(guī)范測試人員的測試活動本標準給出了測試指南旨在規(guī)范測試基本步驟和關(guān)鍵要點測試人員
,,,
可以在此基礎(chǔ)上選擇相關(guān)的輔助工具產(chǎn)生具體的測試用例并進行測試
,,,。
Ⅳ
GB/T28457—2012
SSL協(xié)議應用測試規(guī)范
1范圍
本標準規(guī)定了協(xié)議應用的測試內(nèi)容和基本測試步驟
SSL。
本標準適用于協(xié)議應用的開發(fā)單位第三方授權(quán)測試認證機構(gòu)用戶等對協(xié)議應用的
SSL、、SSL
測試
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)詞匯第部分安全
GB/T5271.8—20018:
信息技術(shù)開放系統(tǒng)互連一致性測試方法和框架第部分基本概念
GB/T17178.1—19971:
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T5271.8。
31
.
SSL協(xié)議SecureSocketsLayerProtocol
一種應用于傳輸層的安全協(xié)議用于構(gòu)建客戶端和服務(wù)器之間的安全通道它提供保密性完整性
,
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 內(nèi)墻粉刷包工合同樣本
- 書面招標貨物采購合同樣本
- 如何利用大數(shù)據(jù)優(yōu)化生產(chǎn)計劃
- 出售肉牛批發(fā)合同樣本
- 中介代簽合同樣本
- 個人轉(zhuǎn)讓住房合同范例
- 圖書選題計劃
- 農(nóng)場采購化肥合同標準文本
- 2025如何簽訂正規(guī)的租賃合同
- 2025租賃會議室合同協(xié)議范本
- 網(wǎng)絡(luò)零售行業(yè)分析
- 屋頂光伏發(fā)電系統(tǒng)設(shè)計原則與方案
- 保安上墻制度
- 2025念珠菌病診斷和管理全球指南解讀課件
- 碘對比劑應用護理安全性
- 水電站安全生產(chǎn)培訓
- 2025年國家藥品監(jiān)督管理局特殊藥品檢查中心招聘6人歷年高頻重點提升(共500題)附帶答案詳解
- 《礦井提升設(shè)備》課件2
- 被迫解除勞動合同通知書電子郵件
- 工具表單-崗位價值評估表(海氏)
- DB33T 2515-2022 公共機構(gòu)“零碳”管理與評價規(guī)范
評論
0/150
提交評論