標準解讀

《GM/T 0024-2014 SSL VPN技術規范》是由國家密碼管理局發布的關于SSL VPN(安全套接層虛擬專用網絡)的技術標準。該標準旨在為基于SSL協議的VPN產品和服務提供統一的安全性要求和技術指導,確保信息傳輸過程中的機密性、完整性和可用性。根據文檔內容,其主要涵蓋了以下幾個方面:

  • 術語和定義:明確了與SSL VPN相關的專業術語及其定義,如SSL、TLS、加密算法等,為后續章節的理解奠定基礎。
  • 總體架構:描述了SSL VPN系統的基本組成結構,包括客戶端、服務器端以及它們之間如何通過互聯網建立安全連接。
  • 功能要求:列出了SSL VPN產品應具備的核心功能,比如身份驗證機制、訪問控制策略、日志記錄能力等,以滿足不同場景下的使用需求。
  • 安全性要求:強調了對數據加密強度、密鑰管理方式等方面的具體規定,確保即使在網絡環境不穩定或存在潛在威脅時也能保護用戶信息安全。
  • 性能指標:提出了對于延遲時間、吞吐量等關鍵性能參數的要求,保證SSL VPN服務在實際應用中能夠提供良好的用戶體驗。
  • 兼容性與互操作性:討論了與其他網絡安全設備及軟件系統的集成問題,提倡采用開放標準促進不同廠商間產品的互聯互通。
  • 測試方法:給出了驗證上述各項要求是否達標的方法論,包括但不限于功能測試、性能測試、安全評估等步驟。

此標準適用于開發、生產和使用SSL VPN相關技術和產品的組織和個人,為其提供了全面而詳細的參考依據。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 廢止
  • 已被廢除、停止使用,并不再更新
  • 2014-02-13 頒布
  • 2014-02-13 實施
?正版授權
GM/T 0024-2014SSL VPN技術規范_第1頁
GM/T 0024-2014SSL VPN技術規范_第2頁
GM/T 0024-2014SSL VPN技術規范_第3頁
GM/T 0024-2014SSL VPN技術規范_第4頁
GM/T 0024-2014SSL VPN技術規范_第5頁
免費預覽已結束,剩余31頁可下載查看

下載本文檔

GM/T 0024-2014SSL VPN技術規范-免費下載試讀頁

文檔簡介

ICS35040

L80.

備案號44625—2014

:

中華人民共和國密碼行業標準

GM/T0024—2014

SSLVPN技術規范

SSLVPNspecification

2014-02-13發布2014-02-13實施

國家密碼管理局發布

GM/T0024—2014

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

符號和縮略語

4……………2

密碼算法和密鑰種類

5……………………3

密碼算法

5.1……………3

密鑰種類

5.2……………4

協議

6………………………4

概述

6.1…………………4

數據類型定義

6.2………………………4

記錄層協議

6.3…………………………5

握手協議族

6.4…………………………9

密鑰計算

6.5……………21

網關到網關協議

6.6……………………22

產品要求

7…………………24

產品功能要求

7.1………………………24

產品性能參數

7.2………………………25

安全管理要求

7.3………………………26

產品檢測

8…………………27

產品功能檢測

8.1………………………27

產品性能檢測

8.2………………………28

安全管理檢測

8.3………………………28

合格判定

9…………………29

參考文獻

……………………30

GM/T0024—2014

前言

本標準按照給出的規則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本標準由密碼行業標準化技術委員會提出并歸口

本標準主要起草單位上海格爾軟件股份有限公司華為技術有限公司深圳市深信服電子科技有

:、、

限公司深圳市奧聯科技有限公司網御神州科技北京有限公司成都衛士通信息產業股份有限公司

、、()、、

北京東方華盾信息技術有限公司中國國際電子商務有限公司聯想網御科技北京有限公司上海安

、、()、

達通信息安全有限公司無錫江南信息安全工程技術中心北京天融信網絡安全技術有限公司

、、。

本標準主要起草人劉平譚武征黃敏曾建發但波劉建鋒羅俊李志超李飛伯何致宇陳凱

:、、、、、、、、、、、

朱正超倪永年韓琳

、、。

GM/T0024—2014

引言

本標準的協議內容參照傳輸層安全協議按照我國相關密碼政策和法規結合

(RFC4346TLS1.1),,

我國實際應用需求及產品生產廠商的實踐經驗在的握手協議中增加了的認證模式

,TLS1.1ECC、IBC

和密鑰交換模式取消了密鑰交換方式修改了密碼套件的定義另外在本標準中還增加了網關

,DH,。,-

網關協議

GM/T0024—2014

SSLVPN技術規范

1范圍

本標準對的技術協議產品的功能性能和管理以及檢測進行了規定

SSLVPN、、。

本標準適用于產品的研制也可用于指導產品的檢測管理和使用

SSLVPN,SSLVPN、。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

,,()。

隨機性檢測規范

GM/T0005

密碼算法使用規范

GM/T0009SM2

密碼算法加密簽名消息語法規范

GM/T0010SM2

數字證書認證系統密碼協議規范

GM/T0014

基于密碼算法的數字證書格式規范

GM/T0015SM2

3術語和定義

下列術語和定義適用于本文件

31

.

數字證書digitalcertificate

也稱公鑰證書由證書認證機構簽名的包含公開密鑰擁有者信息公開密鑰簽發者信息有

,(CA)、、、

效期以及擴展信息的一種數據結構按類別可分為個人證書機構證書和設備證書按用途可分為簽名

。、,

證書和加密證書

32

.

IBC算法identitybasedcryptographyalgorithm

算法又稱為標識密碼算法是一種能以任意標識作為公鑰不需要使用數字證書證明公鑰的非

IBC,

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論