標(biāo)準(zhǔn)解讀
《GB/T 38625-2020 信息安全技術(shù) 密碼模塊安全檢測(cè)要求》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),該標(biāo)準(zhǔn)主要針對(duì)密碼模塊的安全性提出了具體的要求與檢測(cè)方法。它適用于各種類型的密碼模塊,包括硬件、軟件以及固件形式的密碼產(chǎn)品或系統(tǒng)組成部分。
標(biāo)準(zhǔn)中定義了密碼模塊應(yīng)具備的基本安全功能,比如密鑰管理、加密解密處理等,并對(duì)這些功能的具體實(shí)現(xiàn)提出了安全性方面的要求。此外,還詳細(xì)規(guī)定了密碼模塊在設(shè)計(jì)、開(kāi)發(fā)、測(cè)試及使用過(guò)程中需要遵循的一系列準(zhǔn)則,旨在確保密碼模塊能夠有效抵御各種已知攻擊手段,保障數(shù)據(jù)的安全性和完整性。
對(duì)于密碼模塊的安全評(píng)估,《GB/T 38625-2020》提供了一個(gè)框架性的指導(dǎo)原則,涵蓋了從物理層面到邏輯層面的安全考量因素。例如,在物理安全方面,標(biāo)準(zhǔn)關(guān)注于防止未經(jīng)授權(quán)訪問(wèn)設(shè)備內(nèi)部結(jié)構(gòu);而在邏輯安全方面,則更加側(cè)重于算法強(qiáng)度、密鑰保護(hù)機(jī)制等方面的內(nèi)容。
根據(jù)此標(biāo)準(zhǔn)進(jìn)行安全檢測(cè)時(shí),會(huì)依據(jù)不同等級(jí)(如EAL1至EAL7)來(lái)評(píng)價(jià)密碼模塊的安全水平,每個(gè)級(jí)別對(duì)應(yīng)著一套更為嚴(yán)格的技術(shù)規(guī)范和流程控制措施。通過(guò)這種方式,可以幫助制造商明確其產(chǎn)品的安全定位,并為用戶提供選擇合適安全級(jí)別產(chǎn)品的參考依據(jù)。
該標(biāo)準(zhǔn)不僅促進(jìn)了我國(guó)密碼技術(shù)的發(fā)展與應(yīng)用,也為相關(guān)行業(yè)的健康發(fā)展提供了強(qiáng)有力的支持。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實(shí)施




下載本文檔
GB/T 38625-2020信息安全技術(shù)密碼模塊安全檢測(cè)要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T38625—2020
信息安全技術(shù)
密碼模塊安全檢測(cè)要求
Informationsecuritytechnology—
Securitytestrequirementsforcryptographicmodules
(ISO/IEC24759:2017,Informationtechnology—Securitytechniques—
Testrequirementsforcryptographicmodules,NEQ)
2020-04-28發(fā)布2020-11-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T38625—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………1
概述
5………………………1
安全檢測(cè)要求
6……………2
通用要求
6.1……………2
密碼模塊規(guī)格
6.2………………………3
密碼模塊接口
6.3………………………13
角色服務(wù)和鑒別
6.4、…………………24
軟件固件安全
6.5/……………………41
運(yùn)行環(huán)境
6.6……………46
物理安全
6.7……………57
非入侵式安全
6.8………………………81
敏感安全參數(shù)管理
6.9…………………83
自測(cè)試
6.10……………95
生命周期保障
6.11……………………114
對(duì)其他攻擊的緩解
6.12………………127
文檔要求
6.13…………………………128
密碼模塊安全策略
6.14………………128
核準(zhǔn)的安全功能
6.15…………………129
核準(zhǔn)的敏感安全參數(shù)生成和建立方法
6.16…………129
核準(zhǔn)的鑒別機(jī)制
6.17…………………129
非入侵式攻擊及常用的緩解方法
6.18………………129
附錄規(guī)范性附錄安全等級(jí)對(duì)應(yīng)表
A()………………130
Ⅰ
GB/T38625—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)使用重新起草法參考信息技術(shù)安全技術(shù)密碼模塊檢測(cè)要求編
ISO/IEC24759:2017《》
制與的一致性程度為非等效
,ISO/IEC24759:2017。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位北京握奇智能科技有限公司國(guó)家密碼管理局商用密碼檢測(cè)中心飛天誠(chéng)信科技
:、、
股份有限公司蘇州中科全象智能科技有限公司北京華大智寶電子系統(tǒng)有限公司北京海泰方圓科技
、、、
有限公司中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心北京創(chuàng)原天地科技有限公司格爾軟件股份有限
、、、
公司
。
本標(biāo)準(zhǔn)主要起草人汪雪林陳國(guó)羅鵬于華章朱鵬飛鄧開(kāi)勇呂春梅陳保儒李靜進(jìn)胡伯良
:、、、、、、、、、、
蔣紅宇田敏求張眾雷銀花高能肖青海鄭強(qiáng)
、、、、、、。
Ⅲ
GB/T38625—2020
信息安全技術(shù)
密碼模塊安全檢測(cè)要求
1范圍
本標(biāo)準(zhǔn)依據(jù)規(guī)定了密碼模塊的檢測(cè)要求和對(duì)應(yīng)的送檢材料要求
GB/T37092—2018,。
本標(biāo)準(zhǔn)適用于檢測(cè)機(jī)構(gòu)對(duì)送檢密碼模塊的檢測(cè)也可用于指導(dǎo)密碼模塊研制廠商的自行測(cè)試
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
信息安全技術(shù)密碼模塊安全要求
GB/T37092—2018
3術(shù)語(yǔ)和定義
和界定的術(shù)語(yǔ)和定義適用于本文件
GB/T37092—2018GB/T25069—2010。
4縮略語(yǔ)
下列縮略語(yǔ)適用于本文件
。
應(yīng)用程序接口
API:(ApplicationProgramInterface)
密碼分組鏈接
CBC:(CipherBlockChaining)
電子譯碼本
ECB:(ElectronicCodeBook)
錯(cuò)誤檢測(cè)碼
EDC:(ErrorDetectionCode)
環(huán)境失效保護(hù)
EFP:(EnvironmentalFailureProtection)
環(huán)境失效測(cè)試
EFT:(EnvironmentalFailureTesting)
有限狀態(tài)模型
FSM:(FiniteStateModel)
硬件描述語(yǔ)言
HDL:
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 護(hù)理風(fēng)險(xiǎn)與患者安全管理
- 人教版數(shù)學(xué)六年級(jí)下冊(cè)全優(yōu)達(dá)標(biāo)訓(xùn)練之解決問(wèn)題(試題)
- 2025年江蘇省徐州市豐縣中學(xué)高三3月第一次模擬考試數(shù)學(xué)試題文試題含解析
- 福建省三明市永安市重點(diǎn)中學(xué)2024-2025學(xué)年初三化學(xué)試題下學(xué)期4月模擬訓(xùn)練試題(二)含解析
- 浙江工商職業(yè)技術(shù)學(xué)院《中國(guó)文化概要》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣西民族大學(xué)相思湖學(xué)院《城市濱水景觀規(guī)劃設(shè)計(jì)》2023-2024學(xué)年第一學(xué)期期末試卷
- 東陽(yáng)市2025年小升初復(fù)習(xí)數(shù)學(xué)模擬試卷含解析
- 2025年黑龍江省齊齊哈爾市物理試題高考沖刺卷(七)含解析
- 株洲師范高等專科學(xué)校《多媒體出版》2023-2024學(xué)年第二學(xué)期期末試卷
- 安徽省定遠(yuǎn)縣2024-2025學(xué)年初三一模(期末)英語(yǔ)試題含答案
- 2025年上半年下半年浙江省舟山市港航管理局招聘6人易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- 2025年中醫(yī)針灸學(xué)主治醫(yī)師-中醫(yī)針灸學(xué)考試題(附答案)
- 老年人安全用藥與護(hù)理
- 黑色三分鐘生死一瞬間第9、10部
- 適老化住宅改造服務(wù)行業(yè)深度調(diào)研及發(fā)展戰(zhàn)略咨詢報(bào)告
- 2025年鄭州黃河護(hù)理職業(yè)學(xué)院?jiǎn)握新殬I(yè)技能測(cè)試題庫(kù)及答案1套
- GB/T 45236-2025化工園區(qū)危險(xiǎn)品運(yùn)輸車輛停車場(chǎng)建設(shè)規(guī)范
- 新地基基礎(chǔ)-基樁靜荷載試驗(yàn)考試復(fù)習(xí)題庫(kù)(含答案)
- 《致敬英雄》課件
- 房地產(chǎn)開(kāi)發(fā)項(xiàng)目資金監(jiān)管協(xié)議
- 持續(xù)集成與自動(dòng)化部署(CICD)-深度研究
評(píng)論
0/150
提交評(píng)論