標準解讀

《GM/T 0060-2018 簽名驗簽服務器檢測規范》是由國家密碼管理局發布的,旨在為簽名驗簽服務器提供一套全面的測試方法和技術要求。該標準適用于基于公鑰密碼技術實現數字簽名與驗證功能的產品或系統,主要目的是確保這些設備在安全性、功能性以及性能方面達到一定的標準。

根據《GM/T 0060-2018》,簽名驗簽服務器應支持至少一種國密算法(如SM2、SM3等),并能夠正確地生成和驗證數字簽名。此外,還要求此類服務器具備良好的安全保護機制,包括但不限于數據加密存儲、訪問控制等功能,以防止未經授權的數據訪問或篡改。

對于檢測項目,《GM/T 0060-2018》詳細規定了多項測試內容,涵蓋基礎功能測試、安全性評估、性能測試等多個維度。例如,在功能測試部分,除了基本的簽名/驗簽操作外,還需檢查是否支持批量處理能力;安全性方面,則需要對物理安全、邏輯安全等方面進行全面考量;而性能測試則關注于系統處理速度、并發能力等關鍵指標。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2018-05-02 頒布
  • 2018-05-02 實施
?正版授權
GM/T 0060-2018簽名驗簽服務器檢測規范_第1頁
GM/T 0060-2018簽名驗簽服務器檢測規范_第2頁
GM/T 0060-2018簽名驗簽服務器檢測規范_第3頁
GM/T 0060-2018簽名驗簽服務器檢測規范_第4頁
免費預覽已結束,剩余16頁可下載查看

下載本文檔

GM/T 0060-2018簽名驗簽服務器檢測規范-免費下載試讀頁

文檔簡介

ICS35040

L80.

備案號62995—2018

:

中華人民共和國密碼行業標準

GM/T0060—2018

簽名驗簽服務器檢測規范

Testspecificationforsignature/verificationserver

2018-05-02發布2018-05-02實施

國家密碼管理局發布

GM/T0060—2018

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

檢測環境要求

5……………2

常規檢測環境

5.1………………………2

跨網段檢測環境

5.2……………………2

檢測內容及檢測方法

6……………………3

外觀和結構的檢查

6.1…………………3

功能檢測

6.2……………3

性能檢測

6.3……………6

其他檢測

6.4……………8

送檢技術文檔要求

7………………………8

附錄規范性附錄測試項目列表

A()……………………10

GM/T0060—2018

前言

本標準按照給出的規則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本標準由密碼行業標準化技術委員會提出并歸口

。

本標準起草單位山東得安信息技術有限公司國家密碼管理局商用密碼檢測中心上海格爾軟件

:、、

股份有限公司北京數字認證股份有限公司無錫江南信息安全工程技術中心成都衛士通信息產業股

、、、

份有限公司興唐通信科技有限公司北京創原天地科技有限公司

、、。

本標準主要起草人馬洪富孔凡玉鄭海森鄧開勇羅鵬李國友劉常譚武征李述勝徐明翼

:、、、、、、、、、、

李元正王妮娜王曉晨

、、。

GM/T0060—2018

簽名驗簽服務器檢測規范

1范圍

本標準規定了簽名驗簽服務器設備的檢測內容檢測方法及檢測要求等

、。

本標準適用于簽名驗簽服務器設備的檢測以及該類密碼設備的研制也可用于指導基于該類密碼

,,

設備的應用開發

。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

,,()。

信息技術安全技術密鑰管理

GB/T17901

信息安全技術密碼雜湊算法

GB/T32905SM3

信息安全技術二元序列隨機性檢測方法

GB/T32915

信息安全技術橢圓曲線公鑰密碼算法

GB/T32918SM2

信息安全技術密碼應用標識規范

GB/T33560

密碼算法使用規范

GM/T0009SM2

密碼算法加密簽名消息語法規范

GM/T0010SM2

基于密碼算法的數字證書格式規范

GM/T0015SM2

證書應用綜合服務接口規范

GM/T0020

簽名驗簽服務器技術規范

GM/T0029—2014

密碼模塊安全檢測要求

GM/T0039

3術語和定義

下列術語和定義適用于本文件

。

31

.

簽名驗簽服務器signature/verificationserver

用于服務端的為應用實體提供基于體系和數字證書的數字簽名驗證簽名等運算功能的服

,PKI、

務器可以保證關鍵業務信息的真實性完整性和不可否認性

,

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍底稚唐返奶厥庑裕唤浭鄢觯惶峁┩藫Q貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論