国密行业标准(GM)

国密行业标准(GM)栏目提供国家密码管理局发布的密码技术领域行业标准最新版本,涵盖密码算法、密码产品、密码应用、信息安全等领域的标准文本、技术规范和实施指南,为保障国家信息安全提供专业技术支撑。

本文件规范了采用密码技术对开放式版式文档进行签名、加密及完整性保护等相关内容。本文件适用于指导开放式版式文档密码应用相关产品和系统的研发、使用和检测。

本标准定义了金融数据密码机的相关术语,规定了金融数据密码机功能要求、接口要求、硬件要求、业务要求、安全性要求和检测要求等内容。本标准适用于金融数据密码机的研制、使用,也适用于指导金融数据密码机的检测

本文件规定了云平台管理系统与云服务器密码机之间的设备管理接口和协议。本文件适用于云服务器密码机的研制和检测,也适用于云平台管理系统的开发和使用。

本文件规定了人工确权型数字签名的总体要求、应用接口以及使用专用签名密钥对的人工确权型数字签名相关要求。本文件适用于人工确权型数字签名应用、人工确权型数字签名系统以及人工确权型数字签名设备的设计和开发

本标准规定了公钥密码基础设施应用技术体系下服务类密码设备的应用接口标准。 本标准适用于服务类密码设备的研制、使用,以及基于该类密码设备的应用开发,也可用于指导该 类密码设备的检测。

本标准适用于在互联网跨安全域应用场景中,身份鉴别与授权服务的开发、测试、评估和采购。

本标准描述可信计算可信密码模块接口规范,详细定义了可信密码模块的功能及命令函数接口。本标准适用于可信密码模块相关产品的研制、生产、测评与应用开发。

本标准对SSL VPN的技术协议、产品的功能、性能和管理以及检测进行了规定。本标准适用于SSL VPN产品的研制,也可用于指导SSL VPN产品的检测、管理和使用。

本标准依据GM/T0015和GM/T0034的要求规定了数字证书互操作的检测内容与检测方法。本标准适用于证书认证系统签发的数字证书的检测。

GM/T0044的本部分规定了用椭圆曲线对实现的基于标识的密钥交换协议,并提供了相应的流程。该协议可以使通信双方通过对方的标识和自身的私钥经两次或可选三次信息传递过程,计算获取一个由双方共同决定的共

本文件规定了一种通用标识信息标识数据结构。本文件适用于基于SM2算法和SM9算法的标识密码技术的应用.使不同标识密码技术体系之间标识信息能相互辨识和解析。

本文件规定了适用于二元序列的随机性检测指标和检测方法。

本文件以《可信计算 可信密码支撑平台功能与接口规范》(GM/T 0011-2012)为基础,规范了可信密码模块的接口命令测试向量、测试方法与测试脚本。本文件仅适用于可信密码模块的符合性测试,不能取代

本文件是随机数发生器设计的总体上位标准,规定了随机数发生器设计总体框架。本文件适用于随机数发生器的研制、开发、检测,亦可推动随机数发生器相关标准的制定。

本文件定义了云服务器密码机的相关术语,规定了云服务器密码机的总体结构、功能要求、硬件要求、软件要求、安全性要求和检测要求等有关内容。本文件适用于云服务器密码机的研制、使用,也可用于指导云服务器密码机

本文件给出了软件随机数发生器设计的基本模型、基本部件的设计指南以及安全分级方法,并在附录中给出了基于SM3算法和基于SM4算法的设计实例。本文件适用于软件随机数发生器的设计、开发、检测和评估。

本文件规定了智能IC卡密钥管理系统的应用架构及密钥体系、功能要求、密钥安全机制、系统安全要求等内容。本文件适用于指导智能IC卡密钥管理系统的设计、开发、检测和使用。

本文件基于采用弱相干态光源的诱骗态BB84协议,对协议各阶段的技术实现进行了规范,并对采用该协议的产品的设计提出了基本要求。本文件适用于诱骗态BB84协议的量子密钥分配产品的研制和检测。

本文件描述了基于云计算的电子签名服务密码技术需求,提出了采用数字证书和数字签名技术实现的基于云计算的电子签名服务的密码技术要求。本文件适用于指导基于云计算的电子签名服务的建设、管理、检测和应用。

本文件规定了密钥客户端和密钥管理服务端之间通信的密钥管理协议,通过该协议完成密钥管理服务端中对象的生成、存储和状态转换等操作,并规定了协议应用的安全要求。不涉及密钥管理服务端的内部逻辑结构和安全性设

本文件规定了联盟区块链的密码安全要素以及密码应用的技术要求。本文件适用于指导联盟区块链密码应用及产品的设计、使用。

本文件规定了采用密码算法对PDF格式文档进行数字签名、电子签章以及加解密应用的技术要求。本文件适用于指导基于PDF格式文档的密码应用相关产品和系统的研发和检测。

本文件规定了在线快捷身份鉴别协议,包括通用在线快捷身份鉴别协议、双因素在线快捷身份鉴别协议等内容。本文件适用于在线快捷身份鉴别服务的开发、测试和评估。

本文件规定了基于采用弱相干态光源的诱骗态BB84量子密钥分配产品的协议实现要求和产品基本要求的检测内容和方法。本文件适用于指导符合GM/ T0108-2021研制的诱骗态BB84量子密钥分配产品的检

本文件规定了信息系统不同等级密码应用的测评要求,从密码算法合规性、密码技术合规性、密码产品合规性、密码服务合规性以及密钥管理安全性等方面,提出了第一级到第五级的密码应用通用测评要求;从信息系统的物理

本文件规定了信息系统密码应用的测评过程,规范了测评活动及其工作任务。本文件适用于商用密码应用安全性评估机构、信息系统责任单位开展密码应用安全性评估工作。

本标准规定了金融数据密码机的检测要求和检测方法。本标准适用于金融数据密码机的检测,以及该类密码设备的研制。

本标准规定了智能1C卡产品的检测项目及检测方法。本标准适用于智能1C卡产品的密码检测,也可用于指导智能1C卡产品的研发。智能1C卡产品包括但不限于金融1C卡、公交1C卡等。

本文件规定了符合GB/T33746系列标准的近场通信(NFC)设备的密码算法与NFC安全协议(NEAU)检测方法,包括如下内容:a)密码算法的性能和工程实现的正确性的检测方法及要求;b)NEAU协议

本文件定义了使用SM2密码算法的证书申i青语法、4IF-15申请信息的扩展属性和证书响应格式。本文件适用于数字证书认证系统的研制,数字证书应川系统使川SM2密码算法进行证书申请操作时,对证书申请语法