標準解讀
《GM/T 0024-2014 SSL VPN技術規范》是由國家密碼管理局發布的關于SSL VPN(安全套接層虛擬專用網絡)的技術標準。該標準旨在為基于SSL協議的VPN產品和服務提供統一的安全性要求和技術指導,確保信息傳輸過程中的機密性、完整性和可用性。根據文檔內容,其主要涵蓋了以下幾個方面:
- 術語和定義:明確了與SSL VPN相關的專業術語及其定義,如SSL、TLS、加密算法等,為后續章節的理解奠定基礎。
- 總體架構:描述了SSL VPN系統的基本組成結構,包括客戶端、服務器端以及它們之間如何通過互聯網建立安全連接。
- 功能要求:列出了SSL VPN產品應具備的核心功能,比如身份驗證機制、訪問控制策略、日志記錄能力等,以滿足不同場景下的使用需求。
- 安全性要求:強調了對數據加密強度、密鑰管理方式等方面的具體規定,確保即使在網絡環境不穩定或存在潛在威脅時也能保護用戶信息安全。
- 性能指標:提出了對于延遲時間、吞吐量等關鍵性能參數的要求,保證SSL VPN服務在實際應用中能夠提供良好的用戶體驗。
- 兼容性與互操作性:討論了與其他網絡安全設備及軟件系統的集成問題,提倡采用開放標準促進不同廠商間產品的互聯互通。
- 測試方法:給出了驗證上述各項要求是否達標的方法論,包括但不限于功能測試、性能測試、安全評估等步驟。
此標準適用于開發、生產和使用SSL VPN相關技術和產品的組織和個人,為其提供了全面而詳細的參考依據。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2014-02-13 頒布
- 2014-02-13 實施





文檔簡介
ICS35040
L80.
備案號44625—2014
:
中華人民共和國密碼行業標準
GM/T0024—2014
SSLVPN技術規范
SSLVPNspecification
2014-02-13發布2014-02-13實施
國家密碼管理局發布
GM/T0024—2014
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
符號和縮略語
4……………2
密碼算法和密鑰種類
5……………………3
密碼算法
5.1……………3
密鑰種類
5.2……………4
協議
6………………………4
概述
6.1…………………4
數據類型定義
6.2………………………4
記錄層協議
6.3…………………………5
握手協議族
6.4…………………………9
密鑰計算
6.5……………21
網關到網關協議
6.6……………………22
產品要求
7…………………24
產品功能要求
7.1………………………24
產品性能參數
7.2………………………25
安全管理要求
7.3………………………26
產品檢測
8…………………27
產品功能檢測
8.1………………………27
產品性能檢測
8.2………………………28
安全管理檢測
8.3………………………28
合格判定
9…………………29
參考文獻
……………………30
GM/T0024—2014
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由密碼行業標準化技術委員會提出并歸口
。
本標準主要起草單位上海格爾軟件股份有限公司華為技術有限公司深圳市深信服電子科技有
:、、
限公司深圳市奧聯科技有限公司網御神州科技北京有限公司成都衛士通信息產業股份有限公司
、、()、、
北京東方華盾信息技術有限公司中國國際電子商務有限公司聯想網御科技北京有限公司上海安
、、()、
達通信息安全有限公司無錫江南信息安全工程技術中心北京天融信網絡安全技術有限公司
、、。
本標準主要起草人劉平譚武征黃敏曾建發但波劉建鋒羅俊李志超李飛伯何致宇陳凱
:、、、、、、、、、、、
朱正超倪永年韓琳
、、。
Ⅰ
GM/T0024—2014
引言
本標準的協議內容參照傳輸層安全協議按照我國相關密碼政策和法規結合
(RFC4346TLS1.1),,
我國實際應用需求及產品生產廠商的實踐經驗在的握手協議中增加了的認證模式
,TLS1.1ECC、IBC
和密鑰交換模式取消了密鑰交換方式修改了密碼套件的定義另外在本標準中還增加了網關
,DH,。,-
網關協議
。
Ⅱ
GM/T0024—2014
SSLVPN技術規范
1范圍
本標準對的技術協議產品的功能性能和管理以及檢測進行了規定
SSLVPN、、。
本標準適用于產品的研制也可用于指導產品的檢測管理和使用
SSLVPN,SSLVPN、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
,,()。
隨機性檢測規范
GM/T0005
密碼算法使用規范
GM/T0009SM2
密碼算法加密簽名消息語法規范
GM/T0010SM2
數字證書認證系統密碼協議規范
GM/T0014
基于密碼算法的數字證書格式規范
GM/T0015SM2
3術語和定義
下列術語和定義適用于本文件
。
31
.
數字證書digitalcertificate
也稱公鑰證書由證書認證機構簽名的包含公開密鑰擁有者信息公開密鑰簽發者信息有
,(CA)、、、
效期以及擴展信息的一種數據結構按類別可分為個人證書機構證書和設備證書按用途可分為簽名
。、,
證書和加密證書
。
32
.
IBC算法identitybasedcryptographyalgorithm
算法又稱為標識密碼算法是一種能以任意標識作為公鑰不需要使用數字證書證明公鑰的非
IBC,
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 人教版數學六年級下冊《經典應用題全面提升訓練》(試題)
- 福建省泉港區第二中學2024-2025學年第二學期高三期末考試生物試題含解析
- 衡陽師范學院南岳學院《幼兒園課程與教學理論》2023-2024學年第二學期期末試卷
- 兒童畫水仙課程
- 河北省邯鄲市磁縣2025年中考化學試題考前最后一卷預測卷(四)含解析
- 河北省定州市第五中學2024-2025學年初三學生學業調研抽測(第一次)英語試題含答案
- 浙江省杭州市西湖區杭州外國語校2025屆初三聯合模擬考試化學試題含解析
- 2014食品安全課件
- 鄭州幼兒師范高等專科學校《礦圖及CAD基礎》2023-2024學年第二學期期末試卷
- 哈爾濱鐵道職業技術學院《基礎生物學實驗Ⅱ》2023-2024學年第二學期期末試卷
- 電專業十八項反措內容宣貫
- 【MOOC】中國傳統家具欣賞-北京林業大學 中國大學慕課MOOC答案
- 橋梁機電交通設備施工及測試方案
- 2021改革開放以來新疆的發展課件
- 高考英語詞匯3500詞-亂序版
- 3-2《瓶子大變身》教學課件
- 【中職專用】備戰中職高考數學沖刺模擬卷三
- 個人信息保護法試題
- 浙江省寧波市2025屆高三數學適應性考試二模試題
- 中職計算機選修課程設計
- 胸腔閉式引流護理-中華護理學會團體標準
評論
0/150
提交評論