標(biāo)準(zhǔn)解讀
《GM/T 0127-2023 移動(dòng)終端密碼模塊應(yīng)用接口規(guī)范》是中國(guó)國(guó)家密碼管理局發(fā)布的一項(xiàng)標(biāo)準(zhǔn),旨在為移動(dòng)終端設(shè)備中的密碼模塊提供一套統(tǒng)一的應(yīng)用程序接口(API)定義。該標(biāo)準(zhǔn)適用于所有需要使用密碼技術(shù)進(jìn)行數(shù)據(jù)保護(hù)、身份驗(yàn)證等安全功能的移動(dòng)終端產(chǎn)品設(shè)計(jì)與開(kāi)發(fā)過(guò)程中。
根據(jù)這項(xiàng)標(biāo)準(zhǔn),移動(dòng)終端密碼模塊被定義為能夠執(zhí)行密碼運(yùn)算(如加密解密、數(shù)字簽名等)、管理密鑰以及提供其他安全服務(wù)的功能單元。它通過(guò)一系列API向外部應(yīng)用程序開(kāi)放其能力,使得開(kāi)發(fā)者可以方便地調(diào)用這些功能來(lái)增強(qiáng)自己軟件的安全性。
標(biāo)準(zhǔn)詳細(xì)規(guī)定了密碼模塊應(yīng)該支持的基礎(chǔ)功能集合,包括但不限于:生成和銷毀密鑰、加密/解密信息、計(jì)算消息摘要值、實(shí)現(xiàn)數(shù)字簽名及驗(yàn)證等功能。同時(shí),對(duì)于每種功能的具體實(shí)現(xiàn)方式也給出了明確的要求,比如使用的算法類型、參數(shù)設(shè)置范圍等。
此外,《GM/T 0127-2023》還強(qiáng)調(diào)了密碼模塊在安全性方面的要求,例如確保密鑰材料不會(huì)泄露給未經(jīng)授權(quán)的實(shí)體;保證即使在極端條件下(如電源突然中斷),也能保持?jǐn)?shù)據(jù)完整性;以及如何處理錯(cuò)誤情況以避免潛在的安全風(fēng)險(xiǎn)。
針對(duì)移動(dòng)環(huán)境下的特殊需求,該標(biāo)準(zhǔn)特別考慮到了資源受限的情況,提出了優(yōu)化性能的同時(shí)兼顧安全性的指導(dǎo)原則。這包括推薦采用輕量級(jí)算法、合理規(guī)劃內(nèi)存使用策略等方面的內(nèi)容。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-12-04 頒布
- 2024-06-01 實(shí)施
下載本文檔
GM/T 0127-2023移動(dòng)終端密碼模塊應(yīng)用接口規(guī)范-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35030
CCSL.80
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0127—2023
移動(dòng)終端密碼模塊應(yīng)用接口規(guī)范
Mobileterminalcryptographicmoduleapplicationinterfacespecification
2023-12-04發(fā)布2024-06-01實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0127—2023
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
結(jié)構(gòu)模型
5…………………2
層次關(guān)系
5.1……………2
模塊的應(yīng)用結(jié)構(gòu)
5.2……………………2
數(shù)據(jù)類型的定義
6…………………………3
算法標(biāo)識(shí)和數(shù)據(jù)類型定義說(shuō)明
6.1……………………3
基本數(shù)據(jù)類型定義
6.2…………………3
復(fù)合數(shù)據(jù)類型定義
6.3…………………4
移動(dòng)終端密碼模塊應(yīng)用接口
7……………7
概述
7.1…………………7
密碼算法實(shí)現(xiàn)要求
7.2…………………7
密碼應(yīng)用包定義
7.3……………………8
密碼應(yīng)用接口定義
7.4…………………8
密碼模塊類
7.5…………………………8
模塊連接接口
7.6………………………9
模塊接口
7.7……………10
應(yīng)用接口
7.8……………14
容器接口
7.9……………20
會(huì)話密鑰接口
7.10……………………29
密碼雜湊接口
7.11……………………32
消息鑒別碼接口
7.12…………………34
帶密鑰的雜湊運(yùn)算接口
7.13…………36
安全要求
8…………………37
模塊使用階段
8.1………………………37
權(quán)限管理
8.2……………37
其他安全要求
8.3………………………38
附錄規(guī)范性異常碼預(yù)定義值和說(shuō)明
A()………………39
Ⅰ
GM/T0127—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本文件起草單位中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心中國(guó)科學(xué)技術(shù)大學(xué)中國(guó)科學(xué)院信息
:、、
工程研究所北京數(shù)字認(rèn)證股份有限公司北京理工大學(xué)長(zhǎng)春吉大正元信息技術(shù)股份有限公司北京交
、、、、
通大學(xué)中國(guó)信息通信研究院北京信安世紀(jì)科技股份有限公司中國(guó)人壽保險(xiǎn)股份有限公司研發(fā)中心
、、、、
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院中國(guó)工業(yè)互聯(lián)網(wǎng)研究院中電科
、、、
網(wǎng)絡(luò)安全科技股份有限公司格爾軟件股份有限公司北京中電華大電子設(shè)計(jì)有限責(zé)任公司北京創(chuàng)原
、、、
天地科技有限公司北京小雷科技有限公司北京國(guó)脈信安科技有限公司財(cái)付通支付科技有限公司
、、、、
北京煉石網(wǎng)絡(luò)技術(shù)有限公司深信服科技股份有限公司北京路云天網(wǎng)絡(luò)安全技術(shù)研究院有限公司
、、。
本文件主要起草人林璟鏘賈世杰鄭昉昱徐博文馬原夏魯寧夏冰冰王安高旭黎琳徐秀
:、、、、、、、、、、、
汪宗斌徐麗娟張曉娜黃晶晶李琳王平建劉麗敏王偉?,撴w欣怡呂娜雷靈光錢(qián)文飛
、、、、、、、、、、、、、
唐明環(huán)于成麗張立廷尹一樺趙麗麗黃福飛李濤王睿肖云松柳增壽袁峰何暢吳怡白小勇
、、、、、、、、、、、、、、
鮑旭華孔勇
、。
Ⅲ
GM/T0127—2023
引言
在移動(dòng)終端上調(diào)用各類密碼模塊實(shí)現(xiàn)密碼服務(wù)的方式已逐漸普及本文件目標(biāo)是為各類移動(dòng)終端
,
密碼模塊的實(shí)現(xiàn)提供統(tǒng)一的應(yīng)用接口規(guī)范進(jìn)一步推動(dòng)密碼算法在移動(dòng)終端上的部署和應(yīng)用為移動(dòng)
,。
終端密碼模塊的開(kāi)發(fā)使用及檢測(cè)提供標(biāo)準(zhǔn)依據(jù)和指導(dǎo)有利于提高移動(dòng)終端密碼模塊的產(chǎn)品化標(biāo)準(zhǔn)
、,、
化和系列化水平
。
Ⅳ
GM/T0127—2023
移動(dòng)終端密碼模塊應(yīng)用接口規(guī)范
1范圍
本文件規(guī)定了移動(dòng)終端密碼模塊的結(jié)構(gòu)模型數(shù)據(jù)類型定義應(yīng)用接口及安全要求
、、。
本文件適用于移動(dòng)終端密碼模塊產(chǎn)品的研制和使用以及基于該類密碼產(chǎn)品的應(yīng)用開(kāi)發(fā)與檢測(cè)
,。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)安全技術(shù)消息鑒別碼第部分采用分組密碼的機(jī)制
GB/T15852.11:
信息安全技術(shù)密碼雜湊算法
GB/T32905SM3
信息安全技術(shù)分組密碼算法
GB/T32907SM4
所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術(shù)密碼應(yīng)用標(biāo)識(shí)規(guī)范
GB/T33560
信息安全技術(shù)密碼算法使用規(guī)范
GB/T35276SM2
信息安全技術(shù)密碼模塊安全要求
GB/T37092
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025年大學(xué)本科(醫(yī)學(xué)檢驗(yàn)技術(shù))臨床血液學(xué)檢驗(yàn)試題及答案
- 2026年綜合測(cè)試(天文學(xué)常識(shí))考題及答案
- 2025年大學(xué)護(hù)理倫理學(xué)(護(hù)理道德實(shí)踐)試題及答案
- 2025年中職動(dòng)物科學(xué)(動(dòng)物學(xué)基礎(chǔ))試題及答案
- 臨床胰島細(xì)胞瘤表現(xiàn)、病理表現(xiàn)及超聲診斷
- 2025年安全文化品牌建設(shè)題庫(kù)(附答案)
- 深度解析(2026)《GBT 17825.4-1999CAD文件管理 編制規(guī)則》
- 深度解析(2026)《GBT 17690-1999土工合成材料 塑料扁絲編織土工布》
- 合作伙伴引入與評(píng)估標(biāo)準(zhǔn)
- 安全隱患排查治理辦法
- 嚴(yán)格執(zhí)行管理制度(3篇)
- 支氣管哮喘常見(jiàn)癥狀及護(hù)理技術(shù)培訓(xùn)
- 2025年廣東省常用非金屬材料檢測(cè)技術(shù)培訓(xùn)考核考前沖刺必會(huì)500題-含答案
- 2025年德語(yǔ)游戲客服面試題庫(kù)及答案
- 廣告創(chuàng)意與執(zhí)行案例
- 涉密信息系統(tǒng)安全管理規(guī)范
- 2025四川資陽(yáng)現(xiàn)代農(nóng)業(yè)發(fā)展集團(tuán)有限公司招聘1人筆試歷年參考題庫(kù)附帶答案詳解
- 2025新業(yè)態(tài)勞動(dòng)爭(zhēng)議審判案件白皮書(shū)-
- 精神病人接觸技巧
- 政務(wù)頒獎(jiǎng)禮儀培訓(xùn)
- 2025年國(guó)家開(kāi)放大學(xué)《水利水電建筑工程》期末考試復(fù)習(xí)題庫(kù)及答案解析
評(píng)論
0/150
提交評(píng)論