分类更多

GB/T 37092-2018《信息安全技术 密码模块安全要求》

GB/T 37092-2018更新时间: 2025-02-11
标准详情

GB/T 37092-2018《信息安全技术 密码模块安全要求》基本信息

标准号:GB/T 37092-2018

中文名称:《信息安全技术 密码模块安全要求》

发布日期:2018-12-28    

实施日期:2019-07-01

发布部门:国家市场监督管理总局   国家标准化管理委员会    

提出单位:全国信息安全标准化技术委员会(SAC/TC 260)    

归口单位:全国信息安全标准化技术委员会(SAC/TC 260)    

起草单位:中国科学院数据与通信保护研究教育中心、国家密码管理局商用密码检测中心、北京握奇智能科技有限公司、北京数字认证股份有限公司、飞天诚信科技股份有限公司、北京海泰方圆科技有限公司、北京华大智宝电子系统有限公司、北京创原天地科技有限公司

起草人:荆继武、高能、屠晨阳、郑昉昱、江伟玉、周国良、马原、刘宗斌、刘泽艺、汪婧、罗鹏、汪雪林、陈国、詹榜华、朱鹏飞、蒋红宇、陈跃、张万涛、刘丽敏、向继    

中国标准分类号:L80数据加密

国际标准分类号:35.040字符集和信息编码

GB/T 37092-2018《信息安全技术 密码模块安全要求》介绍

国家市场监督管理总局与国家标准化管理委员会联合发布了GB/T 37092-2018《信息安全技术 密码模块安全要求》(以下简称“本标准”),并于2019年7月1日起正式实施。

一、标准内容概述

1、安全功能要求:明确了密码模块应具备的基本安全功能,如加密解密、密钥管理、身份认证等。

2、安全性能要求:对密码模块的安全性能进行了细致的规定,包括抗攻击能力、抗篡改能力等。

3、安全保障措施:提出了密码模块在设计、实现和使用过程中应采取的安全保障措施,以防止安全漏洞的产生。

4、评估和测试方法:规定了对密码模块进行安全评估和测试的方法和步骤,确保密码模块满足安全要求。

二、安全功能要求

1、加密解密功能:密码模块应支持多种加密算法,并能够正确执行加密和解密操作。

2、密钥管理功能:要求密码模块能够有效地生成、存储、分发和管理密钥。

3、身份认证功能:密码模块应支持多种身份认证机制,确保通信双方的身份真实性。

三、安全性能要求

1、抗攻击性能:密码模块应能够抵御各种已知的攻击手段,如密码破解、重放攻击等。

2、抗篡改性能:密码模块在设计时应考虑到物理和逻辑层面的篡改防护,确保模块的完整性和稳定性。

3、数据保护性能:要求密码模块能够有效保护存储和传输的数据,防止数据泄露。

四、安全保障措施

1、设计安全:密码模块的设计应遵循安全设计原则,避免引入安全漏洞。

2、实现安全:密码模块的实现应符合安全编码规范,减少安全风险。

3、使用安全:密码模块的使用应遵循安全操作规程,防止因操作不当导致的安全问题。

五、评估和测试方法

1、评估流程:明确了评估的步骤和要求,确保评估的全面性和准确性。

2、测试方法:提供了多种测试方法,包括功能测试、性能测试和安全性测试等。

3、测试工具:推荐了适用于不同测试场景的测试工具,帮助评估人员更有效地进行测试。

GB/T 37092-2018《信息安全技术 密码模块安全要求》的发布和实施,标志着我国在密码模块安全领域的标准化工作迈出了重要一步。本标准的实施将有助于提升密码模块的安全性,保障信息安全,促进信息技术的健康发展。各相关单位和个人应认真学习和贯彻本标准,共同构建安全、可靠的网络空间。

展开全文
上一篇:QX/T 458-2018《气象探测资料汇交规范》下一篇:《殡仪场所消毒管理规范》标准号是多少
推荐标准 更多
《针刺造纸毛毯》标准号是多少SL 657-2014《南方红壤丘陵区水土流失综合治理技术标准》《无轨电车供电网规划和设计》执行标准号《大黄鱼配合饲料》标准号是多少GA/T 2033-2023《法庭科学 疑似毒品中二氢埃托啡检验液相色谱和液相色谱-质谱法》LS/T 3265-2019 文冠果油执行标准规定了哪些内容?JB/T 12057-2014《金属管材液压冷拔成套装置》GB 12981-2012机动车辆制动液指标标准有哪些检测项目?GB/T 21659-2008《植物检疫措施准则辐照处理》GB/T 42381.62-2023《数据质量 第62部分:数据质量管理:组织过程成熟度评估:过程评估相关标准的应用》
推荐文章 更多
做一次食品检测多少钱

做一次食品检测多少钱

热度:777
衡水食品检测第三方检测机构有哪些公司

衡水食品检测第三方检测机构有哪些公司

热度:1870
食品级塑料膜检测报告怎么办理(最新流程)

食品级塑料膜检测报告怎么办理(最新流程)

热度:1077
地面砂浆检测去哪?地面砂浆检测执行标准介绍

地面砂浆检测去哪?地面砂浆检测执行标准介绍

热度:653
PS保温材料检测机构如何收费

PS保温材料检测机构如何收费

热度:1721
黄桃罐头质检方案及要求是怎样的?

黄桃罐头质检方案及要求是怎样的?

热度:1137
机床几何精度检验(附内容详解)

机床几何精度检验(附内容详解)

热度:1310
硫铝酸盐水泥检测执行国家标准是什么?

硫铝酸盐水泥检测执行国家标准是什么?

热度:1334
纸箱跌落测试一角三边六面是什么

纸箱跌落测试一角三边六面是什么

热度:551
最新标准 更多
《熔融态铝及铝合金》执行标准号GA/T 974.76-2015《消防信息代码 第76部分:装备规划级别代码》GB/T 42269-2022《分离膜孔径测试方法 气体渗透法》《公共场所饮用水水处理设备卫生管理规范》标准号是多少QB/T 2729-2005《皮革 物理和机械试验 水平燃烧性能的测定》
项目标准项目服务检测报告机构名单城市分站城市机构专题列表检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2024 企来检 皖ICP备2022017136号-1