国密行业标准(GM)
国密行业标准(GM)栏目提供国家密码管理局发布的密码技术领域行业标准最新版本,涵盖密码算法、密码产品、密码应用、信息安全等领域的标准文本、技术规范和实施指南,为保障国家信息安全提供专业技术支撑。
本文件规定了基于口令的密钥派生规范。包括基于口令的密钥派生函数、基于口令的加密方案、基于口令的消息鉴别码。本文件适用于证书与密钥迁移时利用口令来保护被迁移的密钥。
本文件定义了SM9密码算法的使用方法,以及密钥、加密与签名等的数据格式。本文件适用于SM9密码算法的使用,以及支持SM9密码算法的设备和系统的研发和检测。
GM/T 0035的本部分规定了射频识别系统密码安全保护框架及安全级别,以及与GM/T 0035.2-2014、GM/T 0035.3-2014、GM/T 0035.4-2014、GM/T 0035
本标准规定了IPSec VPN网关产品的功能要求、硬件要求、软件要求、密码算法和密钥要求、安全性要求和检测要求等有关内容。本标准适用于IPSec VPN网关产品的研制、检测、使用和管理。
本标准规定了对密码设备进行远程监控、设备合规性检验等管理应用的接口数据,定义了管理应用与密码设备间的消息传递格式。本标准适用于密码设备中的管理代理的研发与应用,也可以指导该类密码设备管理代理的检测。
本标准适用于指导、规范和评估手机银行信息系统中的商用密码应用。
本文件规定了面向自然人的网络身份服务的密码应用技术要求,给出了网络身份服务模型、网络身份服务安全级别、密码应用需求框架和密码应用安全目标,针对身份核验服务、身份鉴别服务和身份联合服务给出了具体的密码
本文件规定了浏览器SM2数字证书应用接口,描述了在支持国产密码算法应用的浏览器中,数字证书应用接口的丽数、数据类型和参数的定义。本文件适用于浏览器产品的开发、应用和检测,支持SM2数字证书的浏览器应
本文件描述了PLC控制系统和PLC控制器的基本组成;定义了PLC控制系统的密码应用功能,PLC控制系统密码应用总体要求和密码应用基本流程;定义了PLC控制系统中各组成设备的密码应用功能和密码应用要求
本文件给出基于云计算的电子签名服务实施可参照的路线和方法。本文件适用子指导基于云计算的电子签名服务系统的建设和相关产品的开发,对于基于云计算的电子签名服务系统的测试和管理可参照使用。
本文件规定了密码卡的检测内容、检测方法、检测要求及文档要求。本文件适用于密码卡的检测,以及该类密码设备的研制,也可用于指导基于该类密码设备的应用开发。
本文件规定了区块链密码模块中相关密码技术的检测内容、检测方法以及合格判定准则。本文件适用于区块链密码模块的检测,可用于指导区块链密码模块的设计和使用密码技术。
本文件规定了时间戳服务器的检测内容、检测要求和检测方法。本文件适用于时间戳服务器设备的密码检测,以及该类密码设备的研制,也可用于指导基于该类密码设备的应用开发。
本文件规定了安全隔离与信息交换产品的密码检测内容、检测要求、检测方法及文档要求。本文件适用于安全隔离与信息交换产品的检测,以及该类产品的研制。
本文件定义了JSON Web密码应用的算法标识。本文件适用于JSON Web密码应用产品的研发与检测,其他使用JSON数据交换格式的安全产品,可参考使用。
本文件描述了基于JSON数据结构来保护消息内容的数字签名或消息鉴别码的语法规范,并给出了相应的生成和验证流程。本文件适用于JSONWeb密码应用产品的研发与检测,其他使用JSON数据交换格式的安全产
本文件描述了使用身份鉴别和加密来确保数据的机密性和完整性的技术要求。本文件适用于 JSON Web密码应用产品的研发与检测,其他使用 JSON 数据交换格式的安全产品,可参考使用。
本文件定义了密钥的JSON数据结构表示方法。本文件适用于JSON Web密码应用产品的研发与检测,其他使用JSON数据交换格式的安全产品,可参考使用。
本标准规定了基于PKI密码体制的智能密码钥匙密码应用接口,描述了密码应用接口的函数、数, 据类型、参数的定义和设备的安全要求。 本标准适用于智能密码钥匙产品的研制、使用和检测。
本标准适用于电子保单系统的开发和使用。
GM/T 0035的本部分规定了电子标签与读写器之间的身份鉴别、传输信息的机密性和完整性等安全要求及实方式。本部分适用于射频识别系统中电子标签与读写器间通信的安全设计、实现和应用。
本文件规定了银行卡终端产品上密码应用相关的技术要求,包括终端基本安全要求、终端密钥管理要求、终端数据安全要求以及密码算法正确性和性能要求。本文件适用于银行卡终端产品上密码技术的应用,使用对象主要是与
本标准规定了TCM服务模块的组成和接口标准,包含TSP、TCS和TDDL,是面向TCM应用层的接口标准。本标准适用于基于TCM的应用开发。
本标准规定了动态口令系统的口令算法、动态令牌、认证系统和密钥管理系统等相关的检测内容。本标准适用于动态口令相关密码产品的密码及安全功能检测。
本标准定义了SM2密码算法的使用方法,以及密钥、加密与签名等的数据格式。 本标准适用于SM2密码算法的使用,以及支持SM2密码算法的设备和系统的研发和检测。
本文件定义了浏览器执行网页中的密码操作的JavaScript API,包括加密、解密、杂凑、签名、签名验证和随机数生成等操作。本文件定义的API适用于浏览器中用户或服务的认证、文档或代码的签名、通信