標準解讀
《GB/T 38644-2020 信息安全技術 可信計算 可信連接測試方法》是針對可信計算領域內,特別是關于如何驗證和測試兩個或多個實體之間建立的連接是否滿足預定的安全性和信任要求的標準。該標準定義了一系列用于評估系統間可信連接性能與安全性的測試方法和技術規范。
首先,標準明確了其適用范圍,包括但不限于需要確保數據傳輸過程中的完整性、機密性以及參與方身份驗證的應用場景。此外,還強調了對于不同類型的網絡環境(如局域網、廣域網)下實現可信連接時所需遵循的基本原則。
接著,《GB/T 38644-2020》詳細介紹了幾種關鍵的測試項目,比如:
- 身份認證測試:檢查通信雙方能否正確地識別對方的身份;
- 安全協議一致性測試:驗證所使用加密算法及協議是否符合相關安全標準的要求;
- 數據保護能力測試:考察在傳輸過程中對敏感信息進行加密處理的有效性;
- 抗攻擊性測試:模擬各種潛在威脅情境,檢驗系統抵御外部非法入侵的能力。
除此之外,本標準也提供了具體的實施指南,指導用戶如何根據自身需求選擇合適的測試工具和技術手段,并按照既定流程執行各項測試活動。同時,還特別關注到了測試結果分析的重要性,建議采用定量與定性相結合的方式進行全面評價。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-04-28 頒布
- 2020-11-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38644—2020
信息安全技術可信計算
可信連接測試方法
Informationsecuritytechnology—Trustedcomputing—
Testingmethodoftrustedconnect
2020-04-28發布2020-11-01實施
國家市場監督管理總局發布
國家標準化管理委員會
GB/T38644—2020
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
總體要求
5…………………3
協議交互機制符合性和互操作性要求
5.1……………3
密碼算法實現的正確性要求
5.2………………………4
測試方法概述
6……………4
測試設備
6.1……………4
測試拓撲
6.2……………4
測試依據
6.3……………6
測試說明
6.4……………6
協議交互機制符合性和互操作性測試方法
7……………6
端口訪問控制測試
7.1…………………6
協議封裝測試
7.2TAEP………………8
協議封裝測試
7.3TAEPoL……………8
端口測試
7.4TCP/UDP………………8
可信連接架構測試
7.5…………………9
密碼算法實現的正確性測試方法
8………………………10
對稱密碼算法測試
8.1…………………10
數字簽名算法測試
8.2…………………10
密鑰交換協議測試
8.3…………………10
公鑰加密算法測試
8.4…………………11
數字證書格式測試
8.5…………………11
密碼雜湊算法測試
8.6…………………11
隨機數測試
8.7…………………………12
算法性能測試
8.8………………………12
附錄規范性附錄可信連接架構測試涉及的新增數據元素
A()………13
附錄規范性附錄密碼算法性能測試方法及新增數據元素
B()………17
Ⅰ
GB/T38644—2020
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位西安西電捷通無線網絡通信股份有限公司無線網絡安全技術國家工程實驗室
:、、
中關村無線網絡安全產業聯盟產業聯盟北京工業大學國家密碼管理局商用密碼檢測中心
(WAPI)、、、
國家信息技術安全研究中心北京計算機技術及應用研究所中國通用技術研究院天津市電子機電產
、、、
品檢測中心國家無線電監測中心檢測中心中國電子科技集團公司第十五研究所西安郵電大學工業
、、、、
和信息化部寬帶無線標準工作組
IP。
本標準主要起草人曹軍李琴杜志強蘆亮潘琪賴英旭黃振海顏湘王冠李冬呂春梅
:、、、、、、、、、、、
鐵滿霞劉科偉劉景莉王月輝張國強張變玲井經濤熊克琦趙曉榮羅鵬吳冬宇林德欣彭瀟
、、、、、、、、、、、、、
方華于光明朱正美鄭東趙慧吳冬宇鄭驪黃奎剛
、、、、、、、。
Ⅲ
GB/T38644—2020
引言
規范了基于三元對等架構的可信連接架構
GB/T29828—2013(TrustedConnectArchitecture,
本標準針對基于的可信網絡連接協議提出一套測試要求及方法
TCA),TCA。
本文件的發布機構提請注意聲明符合本文件時可能涉及第章第章第章與
,,6、7、8
等相關的專利
ZL201410255349.X、US15/309,861、JP2016-567036、EP15807391.6、KR10-2016-7034816
的使用
。
本文件的發布機構對于該專利的真實性有效性和范圍無任何立場
、。
該專利持有人已向本文件的發布機構保證他愿意同任何申請人在合理且無歧視的條款和條件下
,,
就專利授權許可進行談判該專利持有人的聲明已在本文件發布機構備案相關信息可通過以下聯系
。。
方式獲得
:
專利持有人西安西電捷通無線網絡通信股份有限公司
:
地址西安市高新區科技二路號西安軟件園秦風閣
:68A201
聯系人馮玉晨
:
郵政編碼
:710075
電子郵件
:ipri@
電話
/p>
傳真
/p>
網址
:
請注意除上述專利外本文件的某些內容仍可能涉及專利本文件的發布機構不承擔識別這些專
,。
利的責任
。
Ⅳ
GB/T38644—2020
信息安全技術可信計算
可信連接測試方法
1范圍
本標準依據規定了可信網絡連接協議以及所涉及的密碼算法的測試要求及
GB/T29828—2013,
方法包括如下內容
,:
可信網絡連接協議涉及的協議交互機制符合性測試要求及方法
a);
可信網絡連接協議涉及的密碼算法實現的正確性測試要求及方法
b)。
本標準適用于符合的可信連接設備的測試用于檢測其密碼算法及基于可信
GB/T29828—2013,
連接架構的可信網絡連接協議的實現是否符合要求
TCA。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術實體鑒別第部分采用數字簽名技術的機制
GB/T15843.33:
信息安全技術公鑰基礎設施數字證書格式
GB/T20518
信息安全技術引入可信第三方的實體鑒別及接入架構規范
GB/T28455—2012
信息安全技術可信計算規范可信連接架構
GB/T29828—2013
信息安全技術密碼雜湊算法
GB/T32905SM3
信息安全技術分組密碼算法
GB/T32907SM4
信息安全技術二元序列隨機性檢測方法
GB/T32915
所有部分信息安全技術橢圓曲線公鑰密碼算法
GB/T32918()
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 學生團隊建設中輔導員的引導作用試題及答案
- 大學生社會責任感的考題探討試題及答案
- 農業生產調度與管理的挑戰試題及答案
- 2024年農業職業經理人考試的目標與計劃制定試題及答案
- 2025至2030年容器閥項目投資價值分析報告
- 2025至2030年室內點陣模塊全彩顯示屏項目投資價值分析報告
- 關于無土栽培技術的花藝師考試試題及答案
- 2025至2030年單軌車項目投資價值分析報告
- 合同及文檔的保管培訓
- 2024年農藝師考試學科分析試題及答案
- 《偉大的友誼》(配套PPT)課件
- 2023年廣東省中學生生物學聯賽試題解析(word)及答案(掃描版)
- 治理理論課件
- APQP及五大工具課件
- 食品銷售流程圖
- 版匹茲堡睡眠質量指數問卷附評分標準2
- 每周安全安全檢查記錄表
- 2. 精準醫學與支氣管哮喘治療
- DB11-T 1812-2020既有玻璃幕墻安全性檢測與鑒定技術規程
- 第四節 張益-髁突骨折
- 小企業會計準則財務報表模板
評論
0/150
提交評論