標準解讀

《GM/T 0041-2015 智能IC卡密碼檢測規范》是中國國家密碼管理局發布的針對智能IC卡密碼技術的安全性評估標準。該標準主要規定了智能IC卡中密碼算法、密鑰管理以及安全機制等方面的技術要求和測試方法,旨在確保智能IC卡在使用過程中的信息安全。

根據此標準,智能IC卡需支持特定的密碼算法,如SM1、SM2、SM3、SM4等中國自主研發的商用密碼算法,這些算法分別用于數據加密、數字簽名、消息摘要等功能,以保證信息傳輸與存儲的安全性。同時,標準還明確了密鑰生成、分發、存儲及銷毀等生命周期管理的具體要求,強調了密鑰保護的重要性,防止未經授權訪問或泄露敏感信息。

此外,《GM/T 0041-2015》詳細列出了智能IC卡應具備的安全特性,包括但不限于身份認證機制、訪問控制策略、防篡改能力等,并為每一項功能制定了相應的測試案例和評價準則。通過一系列嚴格的測試流程來驗證產品是否符合既定的安全標準,從而幫助制造商提高產品質量,同時也為用戶選擇可靠的產品提供了依據。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2015-04-01 頒布
  • 2015-04-01 實施
?正版授權
GM/T 0041-2015智能IC卡密碼檢測規范_第1頁
GM/T 0041-2015智能IC卡密碼檢測規范_第2頁
GM/T 0041-2015智能IC卡密碼檢測規范_第3頁
GM/T 0041-2015智能IC卡密碼檢測規范_第4頁
免費預覽已結束,剩余16頁可下載查看

下載本文檔

GM/T 0041-2015智能IC卡密碼檢測規范-免費下載試讀頁

文檔簡介

ICS35040

L80.

備案號49740—2015

:

中華人民共和國密碼行業標準

GM/T0041—2015

智能IC卡密碼檢測規范

Cryptographictestspecificationforsmartcard

2015-04-01發布2015-04-01實施

國家密碼管理局發布

GM/T0041—2015

目次

前言

…………………………Ⅰ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

符號和縮略語

4……………2

檢測項目

5…………………2

安全管理功能檢測

5.1COS……………2

安全機制檢測

5.2COS…………………2

密鑰的素性檢測

5.3……………………3

隨機數質量檢測

5.4……………………3

密碼算法實現正確性檢測

5.5…………3

密碼算法實現性能檢測

5.6……………3

設備安全性測試

5.7……………………3

檢測方法

6…………………3

總體要求

6.1……………3

安全管理功能檢測

6.2COS……………3

安全機制檢測

6.3COS…………………8

密鑰的素性檢測

6.4RSA……………10

隨機數質量檢測

6.5……………………10

密碼算法實現正確性檢測

6.6…………10

密碼算法實現性能檢測

6.7……………11

設備安全性測試

6.8……………………13

合格性判定準則

7…………………………13

參考文獻

……………………14

GM/T0041—2015

前言

本標準按照給出的規則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本標準由密碼行業標準化技術委員會提出并歸口

本標準起草單位北京華大智寶電子系統有限公司國家密碼管理局商用密碼檢測中心武漢天喻

:、、

信息產業股份有限公司東信和平智能卡股份有限公司北京握奇數據系統有限公司航天信息股份有

、、、

限公司北京中電華大電子設計有限責任公司上海華虹集成電路有限責任公司

、、。

本標準主要起草人陳躍陳保儒李大為鄧開勇羅鵬雷銀花林春劉文娟李曉俊張漢就

:、、、、、、、、、、

劉蕾羅世新王曉燕梁少峰

、、、。

GM/T0041—2015

智能IC卡密碼檢測規范

1范圍

本標準規定了智能卡產品的檢測項目及檢測方法

IC。

本標準適用于智能卡產品的密碼檢測也可用于指導智能卡產品的研發智能卡產品包

IC,IC。IC

括但不限于金融卡公交卡等

IC、IC。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

隨機性檢測規范

GM/T0005

密碼模塊安全檢測要求

GM/T0039

密碼術語

GM/Z4001

3術語和定義

所界定的以及下列術語和定義適用于本文件

GM/Z4001。

31

.

對稱密碼算法symmetriccryptographicalgorithm

加密和解密使用相同密鑰的密碼算法

32

.

非對稱密碼算法/公鑰密碼算法asymmetriccryptographicalgorithm/publickeycryptographic

algorithm

加密和解密使用不同密鑰的密碼算法其中一個密鑰公鑰可以公開另一個密鑰私鑰必須保

。(),()

密且由公鑰求解私鑰是計算不可行的

,。

33

.

密碼雜湊算法hashalgorithm

又稱雜湊算法密碼散列算法或哈希算法該算法將一個任意長的比特串映射到一個固定長的比

、。

特串

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論