标准解读
《GM/T 0024-2023 SSL VPN 技术规范》与《GM/T 0024-2014 SSL VPN技术规范》相比,在多个方面进行了更新和改进,以适应当前网络安全环境和技术发展的需求。具体变更包括但不限于以下几点:
-
安全算法的更新:新版标准中增加了对更多国产密码算法的支持,比如SM2、SM3、SM4等,并对原有支持的加密套件进行了调整,去除了部分被认为不再安全或性能不佳的算法选项。
-
身份认证机制的增强:在用户身份验证方面提出了更高的要求,不仅限于传统的用户名/密码方式,还鼓励采用多因素认证(MFA)方法来提高系统的安全性,如结合使用数字证书、硬件令牌等手段。
-
访问控制策略细化:对于如何实施细粒度的资源访问控制给出了更详细的指导原则,强调了基于角色的访问控制(RBAC)模型的重要性,并建议企业根据实际业务需要灵活配置相应的权限管理规则。
-
日志记录与审计功能加强:明确规定了SSL VPN系统必须具备完善的日志记录能力,能够详细记录用户的登录信息、操作行为等关键数据;同时,也对日志存储的安全性提出了更高要求,确保这些敏感信息不会被非法获取或篡改。
-
兼容性和互操作性考虑:针对不同厂商之间产品之间的互联互通问题做了进一步规范,旨在促进市场上各类SSL VPN解决方案之间的良好协作,减少因标准不统一而导致的技术壁垒。
-
安全配置指南:新增了关于如何正确配置SSL VPN服务器以达到最佳安全状态的具体建议,涵盖从网络架构设计到具体参数设置等多个层面的内容。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2023-12-04 颁布
- 2024-06-01 实施
文档简介
ICS35030
CCSL.80
中华人民共和国密码行业标准
GM/T0024—2023
代替GM/T0024—2014
SSLVPN技术规范
SSLVPNspecification
2023-12-04发布2024-06-01实施
国家密码管理局发布
GM/T0024—2023
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号和缩略语
4……………1
符号
4.1…………………1
缩略语
4.2………………2
密码算法和密钥种类
5……………………2
密码算法
5.1……………2
密钥种类
5.2……………3
协议
6………………………3
概述
6.1…………………3
数据类型定义
6.2………………………4
记录层协议
6.3…………………………4
握手协议族
6.4…………………………9
密钥计算
6.5……………24
网关到网关协议
6.6……………………24
产品要求
7…………………26
产品功能要求
7.1………………………26
产品性能参数
7.2………………………27
安全管理要求
7.3………………………27
产品检测
8…………………29
产品功能检测
8.1………………………29
产品性能检测
8.2………………………29
安全管理检测
8.3………………………30
判定规则
9…………………31
附录资料性扩展字段说明
A()…………32
参考文献
……………………35
Ⅰ
GM/T0024—2023
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
本文件代替技术规范与相比除结构调整和
GM/T0024—2014《SSLVPN》,GM/T0024—2014,
编辑性改动外主要技术变化如下
,:
增加了见见第章见
a)GB/T36624—2018(5.1.2)、GB/T25069(2)、GM/T0081—2020(6.4.5.3
和见和见第章
6.4.5.4)、GM/T0090—2020(6.4.5.3)GM/Z4001(2);
删除了术语数字证书见年版的初始化向量值见年版的协
b)“”(20143.1)、“/”(20143.5)、“SSL
议见年版的载荷见年版的会话见年版的算
”(20143.6)、“”(20143.7)、“”(20143.8)、“SM1
法见年版的算法见年版的算法见年版的
”(20143.9)、“SM2”(20143.10)、“SM3”(2014
算法见年版的算法见年版的椭圆曲线密码
3.11)、“SM4”(20143.12)、“SM9”(20143.13)、“
算法见年版的算法见年版的证书认证机构见年
”(20143.14)、“RSA”(20143.15)、“”(2014
版的和密钥管理中心见年版的
3.16)“”(20143.17);
增加了缩略语和见
c)“AEAD”“ADD”“GCM”“HMAC”“IV”“TLCP”(4.2);
删除了算法及算法的介绍见年版的和增加了加密模
d)SHA-1SM1(20145.1.25.1.3),GCM
式见
(5.1.2);
更改了客户端密钥中的签名密钥由对应的客户端密码模块产生例如智能密码钥匙见
e)()(
年版的
5.2.6,20145.2.3);
增加了密码杂凑算法的描述见
f)(5.1.3);
增加了对版本号值的定义见
g)[6.3.3.2b)];
增加了固定的初始向量长度见
h)fixed_iv_length(6.3.2);
增加了客户端写初始向量和服务端写初始向量见
i)clientwriteivserverwriteiv(6.3.2);
增加了带关联数据的可鉴别的加密的数据处理见
j)“(AEAD)”(6.3.3.4.4)
更改了表密码套件列表见表年版的表
k)2“”(2,20142);
增加了是否需要扩展的选择和的描述见和
l)extensions(6.4.5.2.16.4.5.2.2);
增加了消息扩展字段见
m)“Hello”(6.4.5.2.3);
更改了中的一个枚举类型见年版的
n)certificate_types[6.4.5.5a),20146.4.4.4a)]
增加了和
o)client_write_IV[SecurityParameters.fixed_iv_length]server_write_IV[SecurityPa-
见
rameters.fixed_iv_length](6.5.2);
更改了消息中的版本为见年版的
p)ClientKeyExchangePKCS#12.1(6.4.5.8,20146.4.4.7);
更改了消息中的见年版的
q)CertificateVerifyopaquesha1_hash[20](6.4.5.9,20146.4.4.8);
增加了消息的扩展字段见
r)ClientHelloclient_id(6.4.5.2.3);
增加了消息中字段的内容定义见
s)ServerCertificateibc_parameter(6.4.5.3);
更改了消息中当密钥交换算法为时的内容定义
t)ServerKeyExchangesigned_params,IBC
见年版的
(6.4.5.4,20146.4.4.3);
删除了身份鉴别见年版的
u)“”(20147.1.5);
更改了报文流量为必备功能见年版的
v)“”(7.1.6,20147.1.7);
删除了客户端主机安全检查见年版的
w)“”(20147.1.8);
更改了服务端密钥的描述见年版的
x)“”(7.3.1.1,20147.3.1.1.1);
Ⅲ
GM/T0024—2023
更改了名称为见和年版的和
y)“SSL”“TLCP”(7.2.17.2.2,20147.2.27.2.3);
增加了实例释放时应销毁见
z)“”(7.3.1.1);
更改了硬件安全的标题和内容见年版的
aa)“”(7.3.1.3,20147.3.1.2.1);
增加了扩展字段说明见附录
bb)“”(A)。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由密码行业标准化技术委员会提出并归口
。
本文件起草单位格尔软件股份有限公司北京信安世纪科技股份有限公司蚂蚁科技集团股份有
:,、
限公司飞天诚信股份有限公司山东渔翁信息技术股份有限公司山东得安信息技术有限公司北京天
、、、、
威诚信电子商务服务有限公司广东省电子商务认证有限公司北京国脉信安科技有限公司智巡密码
、、、
上海检测技术有限公司天融信科技股份有限公司山东大学华为技术有限公司阿里云计算有限公
()、、、、
司深圳市深信服电子科技有限公司深圳市奥联科技有限公司网御神州科技北京有限公司中电科
、、、()、
网络安全科技股份有限公司无锡江南信息安全工程技术中心长春吉大正元信息技术股份有限公司
、、、
北京东方华盾信息技术有限公司中国国际电子商务有限公司联想网御科技北京有限公司上海安
、、()、
达通信息安全有限公司
。
本文件主要起草人刘平郑强汪宗斌杨洋李延昭谭武征黄敏朱鹏飞罗俊王鹏胡金山
:、、、、、、、、、、、
赵敏梁宁宁药乐韩玮安高峰孔凡玉曾建发但波韩琳
、、、、、、、、。
本文件所代替文件的历次版本发布情况为
:
年首次发布为
———2014GM/T0024—2014;
本次为第一次修订
———。
Ⅳ
GM/T0024—2023
SSLVPN技术规范
1范围
本文件规定了的技术协议产品功能要求产品性能参数和安全管理要求
SSLVPN、、。
本文件适用于产品的研制也适用于指导产品的检测管理和使用
SSLVPN,SSLVPN、。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术术语
GB/T25069
信息技术安全技术可鉴别的加密机制
GB/T36624—2018
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- QC/T 60-2026摩托车和轻便摩托车整车性能台架试验方法
- 膝关节结核护理查房
- 浙江中医药大学推拿学
- 2026下半年小学教师资格证考试小学语文专项试卷及解析
- 2026年历史事业编考试模拟试卷
- 外科医院感染工作总结(2篇)
- 沈阳北方就业机会分析
- 2026 年洪涝灾害期间饮水净化简易处理科普
- 间质性肺纤维化宣教
- 2026及未来5年中国吸尘器电机定转子铁芯数据监测研究报告
- 影像医学技术操作规程大全
- 2026年河南高考地理考试试卷及答案
- 2026年综合评标专家库专家考试(法律法规)试题及解析(浙江浙江)
- 2025年度中国展览数据统计报告
- 安全生产规章制度汇编2026版
- 2026年事业单位宣传岗招聘考试题及答案
- 2026年高考(浙江卷)英语试题及答案
- 2025年安徽评标专家题库及答案(可下载)
- 江苏省建设工程监理现场用表(第七版修订版)
- 印刷领域消防培训
- AI在数字孪生中的应用:技术融合与产业赋能
评论
0/150
提交评论