标准解读

《GM/T 0016-2012 智能密码钥匙密码应用接口规范》是中国国家密码管理局发布的标准之一,旨在为智能密码钥匙(也称为USB Key或数字证书令牌)提供统一的应用接口规范。该标准定义了智能密码钥匙与外部系统之间的通信协议、命令格式以及安全机制等关键要素,确保不同厂商生产的智能密码钥匙能够兼容使用,并支持各种加密算法和服务功能。

在本标准中,详细描述了智能密码钥匙的基本功能要求,包括但不限于数据加密/解密、数字签名生成与验证、随机数生成等服务;同时规定了这些功能如何通过特定的命令集来实现。每个命令都有其唯一的标识符和参数列表,用于指定执行的具体操作类型及其相关设置。此外,还明确了响应格式,即设备如何向主机返回处理结果的信息结构。

对于安全性方面,《GM/T 0016-2012》强调了保护用户隐私及防止未授权访问的重要性,提出了一系列措施以增强整体系统的安全性。例如,在进行敏感操作时需要用户输入PIN码验证身份;对存储于智能密码钥匙内部的数据采取加密保护;限制尝试次数以防暴力破解攻击等。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 废止
  • 已被废除、停止使用,并不再更新
  • 2012-11-22 颁布
  • 2012-11-22 实施
©正版授权
GM∕T 0016-2012 智能密码钥匙密码应用接口规范_第1页
GM∕T 0016-2012 智能密码钥匙密码应用接口规范_第2页
GM∕T 0016-2012 智能密码钥匙密码应用接口规范_第3页
GM∕T 0016-2012 智能密码钥匙密码应用接口规范_第4页
免费预览已结束,剩余40页可下载查看

下载本文档

GM∕T 0016-2012 智能密码钥匙密码应用接口规范-免费下载试读页

文档简介

ICS35040 L80 . 备案号 383142013 : 中华人民共和国密码行业标准 GM/T00162012 智能密码钥匙密码应用接口规范 Smarttokencryptographyapplicationinterfacespecification2012-11-22发布 2012-11-22实施 国家密码管理局 发 布GM/T00162012 目 次 前言 范围 1 1 规范性引用文件 2 1 术语和定义 3 1 缩略语 4 2 结构模型 5 2 层次关系 5.1 2 设备的应用结构 5.2 3 数据类型定义 6 3 算法标识 6.1 3 基本数据类型 6.2 3 常量定义 6.3 4 复合数据类型 6.4 5 接口函数7 11 设备管理 7.1 11 访问控制 7.2 14 应用管理 7.3 17 文件管理 7.4 18 容器管理 7.5 21 密码服务 7.6 23 设备的安全要求8 35 设备使用阶段 8.1 35 权限管理 8.2 35 密钥安全要求 8.3 36 设备抗攻击要求 8.4 36 附录 规范性附录 错误代码定义和说明 A ( ) 37 GM/T00162012 前 言 本标准按照 给出的规则进行编写 GB/T1.12009 。 请注意本文件的某些内容可能涉及专利 本文件的发布机构不承担识别这些专利的责任 。 。 本标准由国家密码管理局提出并归口 。 本标准的附录 为规范性附录 A 。 本标准起草单位 北京海泰方圆科技有限公司 北京握奇智能科技有限公司 北京大明五洲科技有 : 、 、限公司 恒宝股份有限公司 深圳市明华澳汉科技股份有限公司 武汉天喻信息产业股份有限公司 北京 、 、 、 、飞天诚信科技有限公司 华翔腾数码科技有限公司 、 。 本标准起草人 刘平 郭宝安 石玉平 柳增寿 胡俊义 管延军 项莉 雷继业 胡鹏 赵再兴 段晓毅 : 、 、 、 、 、 、 、 、 、 、 、刘玉峰 刘伟丰 陈吉 何永福 李高锋 黄东杰 王建承 汪雪林 赵李明 、 、 、 、 、 、 、 、 。 本标准凡涉及密码算法相关内容 按照国家有关法规实施 , 。 GM/T00162012 智能密码钥匙密码应用接口规范1 范围 本标准规定了基于 密码体制的智能密码钥匙密码应用接口 描述了密码应用接口的函数 数 PKI , 、 据类型 参数的定义和设备的安全要求 、 。 本标准适用于智能密码钥匙产品的研制 使用和检测 、 。2 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件 仅注日期的版本适用于本文 。 , 件 凡是不注日期的引用文件 其最新版本 包括所有的修改单 适用于本文件 。 , ( ) 。 密码应用标识规范 GM/T0006 密码算法使用规范 GM/T0009 SM23 术语和定义 下列术语和定义适用于本文件 。31 . 应用 application 包括容器 设备认证密钥和文件的一种结构 具备独立的权限管理 、 , 。32 . 容器 container 密码设备中用于保存密钥所划分的唯一性存储空间 。33 . 设备 device 本标准中将智能密码钥匙统称为设备 。34 . 设备认证 deviceauthentication 智能密码钥匙对应用程序的认证 。35 . 设备认证密钥 deviceauthenticationkey 用于设备认证的密钥 。36 . 设备标签 label 设备的别名 可

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论