標準解讀
《GM/T 0082-2020 可信密碼模塊保護輪廓》是一項國家標準,由中國國家密碼管理局發(fā)布。該標準主要針對可信密碼模塊(Trusted Cryptographic Module, TCM)的安全性要求及其評估方法進行了詳細規(guī)定。其目的是確保TCM在設計、實現(xiàn)及使用過程中能夠提供足夠的安全保障,以抵御各種可能的攻擊。
標準中定義了幾個關鍵概念,包括但不限于安全功能要求、保證組件以及安全目標等。這些組成部分共同構成了一個完整的TCM保護框架。其中,安全功能要求明確了TCM必須具備的功能特性,比如數(shù)據(jù)加密解密能力、密鑰生成與管理機制等;而保證組件則指出了為了達到特定安全水平所需采取的技術措施或管理策略,例如通過形式化驗證來證明算法正確性,或是采用物理防護手段防止非法訪問。
此外,《GM/T 0082-2020》還特別強調了對不同應用場景下TCM的具體需求分析,旨在為開發(fā)者和用戶提供更加精準的指導。它涵蓋了從硬件到軟件層面的全方位考量,并提出了基于風險評估的方法論,幫助相關人員識別潛在威脅并制定相應的緩解策略。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-12-28 頒布
- 2021-07-01 實施
文檔簡介
ICS35040
CCSL.80
中華人民共和國密碼行業(yè)標準
GM/T0082—2020
可信密碼模塊保護輪廓
Trustedcryptographymoduleprotectionprofile
2020-12-28發(fā)布2021-07-01實施
國家密碼管理局發(fā)布
GM/T0082—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
描述
5TOE…………………2
安全環(huán)境
6TOE……………2
安全目的
7TOE……………4
安全要求
8IT………………5
基本原理
9…………………19
參考文獻
……………………29
Ⅰ
GM/T0082—2020
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任
。。
本文件由密碼行業(yè)標準化技術委員會提出并歸口
。
本文件起草單位中國科學院軟件研究所同方股份有限公司國民技術股份有限公司
:、、。
本文件主要起草人趙世軍秦宇初曉博馮偉劉孜文胡浩常德顯張倩穎邵健雄鄭必可
:、、、、、、、、、、
劉鑫汪丹
、。
Ⅲ
GM/T0082—2020
可信密碼模塊保護輪廓
1范圍
本文件以和為基礎構建可信密碼模塊的保護輪廓對符合評估保障級
GB/T29829GB/T18336,,
第級的的定義安全環(huán)境安全目的安全要求等進行了詳細說明并給出相應的基本原理
3TOE、、、,
說明
。
本文件適用于可信密碼模塊相關產(chǎn)品的生產(chǎn)測評與應用開發(fā)
、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
所有部分信息技術安全技術信息技術安全評估準則
GB/T18336()
信息安全技術可信計算密碼支撐平臺功能與接口規(guī)范
GB/T29829
信息安全技術密碼雜湊算法
GB/T32905SM3
信息安全技術分組密碼算法
GB/T32907SM4
所有部分信息安全技術橢圓曲線公鑰密碼算法
GB/T32918()SM2
可信計算可信密碼模塊接口規(guī)范
GM/T0012
3術語和定義
下列術語和定義適用于本文件
。
31
.
可信計算平臺trustedcomputingplatform
構建在計算系統(tǒng)中用于實現(xiàn)可信計算功能的支撐系統(tǒng)
,。
32
.
可信密碼模塊trustedcryptographymodule
可信計算平臺的硬件模塊為可信計算平臺提供密碼運算功能具有受保護的存儲空間
,,。
33
.
密碼模塊密鑰TCMendorsementkey
可信密碼模塊的背書密鑰
。
34
.
存儲主密鑰storagemasterkey
用于保護平臺身份密鑰和用戶密鑰的存儲主密鑰
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2026年度寧國市事業(yè)單位統(tǒng)一公開招聘工作人員16名參考考試題庫及答案解析
- 2026年江西生物科技職業(yè)學院高職單招職業(yè)適應性測試備考試題及答案詳細解析
- 2026年貴州食品工程職業(yè)學院單招綜合素質考試備考試題含詳細答案解析
- 2026年武漢城市職業(yè)學院單招綜合素質考試參考題庫含詳細答案解析
- 2026年河南檢察職業(yè)學院單招綜合素質筆試備考題庫含詳細答案解析
- 2026年江蘇商貿(mào)職業(yè)學院單招職業(yè)技能考試備考題庫含詳細答案解析
- 2026年云南現(xiàn)代職業(yè)技術學院單招職業(yè)技能考試模擬試題含詳細答案解析
- 2026年廣西自然資源職業(yè)技術學院單招職業(yè)技能考試備考試題含詳細答案解析
- 2026年棗莊科技職業(yè)學院單招綜合素質筆試備考題庫含詳細答案解析
- 2026年湖南汽車工程職業(yè)學院單招職業(yè)技能考試備考試題含詳細答案解析
- 《人民調解員培訓》課件
- 出租車春節(jié)應急預案
- 華羅庚數(shù)學課本六年級
- DB12-T885-2019-植物提取物中原花青素的測定紫外-可見分光光度法-天津市
- 董氏奇穴針灸學(楊維杰)
- 日間手術病人術前的護理
- 1000張隱患辨識圖
- 智能水務管理基礎知識單選題100道及答案
- 《職業(yè)院校與本科高校對口貫通分段培養(yǎng)協(xié)議書》
- 危巖帶治理工程初步設計計算書
- 精神病學考試重點第七版
評論
0/150
提交評論