标准解读
《GM/T 0039-2024 密码模块安全检测要求》是针对密码模块的安全性进行规范和指导的标准。该标准详细规定了密码模块在设计、实现及使用过程中需要满足的安全性要求,以及如何通过一系列测试来验证这些要求是否得到满足。它适用于密码产品开发者、制造商、测评机构以及用户等多方面利益相关者。
标准内容涵盖了密码模块从物理层面到逻辑层面的全面安全考量,包括但不限于模块的物理安全性、运行环境的安全保障、数据保护机制的有效性、密钥管理流程的合理性等方面。此外,还特别强调了对于密码算法正确实施的要求,确保所使用的加密技术符合国家规定的标准,并且能够有效抵御已知类型的攻击。
根据《GM/T 0039-2024》,密码模块需经历严格的评估过程以证明其达到了预定的安全等级。这包括但不限于功能测试、性能测试、安全性分析等多个环节。其中,功能测试主要检查密码模块是否按照设计规格正常工作;性能测试则关注于密码模块在不同条件下的表现能力;而安全性分析则是通过模拟各种潜在威胁情景来检验密码模块抵御攻击的能力。
此外,该标准还提出了对文档资料的要求,比如提供详细的用户手册和技术文档,以便于第三方评估机构或最终用户理解密码模块的工作原理及其安全特性。同时,也鼓励采用国际上认可的最佳实践来增强密码模块的整体安全性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2024-12-27 颁布
- 2025-07-01 实施
文档简介
ICS35030
CCSL.80
中华人民共和国密码行业标准
GM/T0039—2024
代替GM/T0039—2015
密码模块安全检测要求
Securitytestrequirementsforcryptographicmodules
2024-12-27发布2025-07-01实施
国家密码管理局发布
GM/T0039—2024
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
概述
5………………………1
安全检测要求
6……………2
通用要求
6.1……………2
密码模块规格
6.2………………………3
密码模块接口
6.3………………………12
角色服务和鉴别
6.4、…………………22
软件固件安全
6.5/……………………38
运行环境
6.6……………43
物理安全
6.7……………53
非入侵式安全
6.8………………………75
敏感安全参数管理
6.9…………………77
自测试
6.10……………88
生命周期保障
6.11……………………105
对其他攻击的缓解
6.12………………116
文档要求
6.13…………………………117
密码模块安全策略
6.14………………117
核准的安全功能
6.15…………………118
核准的敏感安全参数生成和建立方法
6.16…………118
核准的鉴别机制
6.17…………………118
非入侵式攻击及缓解方法检测指标
6.18……………118
附录规范性安全等级对应表
A()……………………119
Ⅰ
GM/T0039—2024
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
本文件代替密码模块安全检测要求与相比除结构调整
GM/T0039—2015《》,GM/T0039—2015,
和编辑性改动外主要技术变化如下
,:
增加了测评单元软件密码模块非入侵式安全要求和物理安全要求见年
a)[02.05](6.2.2.3,2015
版的
6.2.2);
更改了验证证书数据和向量初始化分片密钥信息密钥核算信息手动状态输出产品级质
b)、、、、、
量的芯片的表述见年版的
IC(6.2.4.1.2、6.3.3.2、6.3.3.3、6.3.3.8、6.7.2.8,20156.2.4.1、6.3.3、
6.7.2);
增加了降级工作的要求见
c)“”(6.2.4.3);
更改了测评单元密码模块接口定义的安全要求增加了密码模块接口定义的送检材料
d)[03.04],
要求和检测程序要求见年版的
(6.3.3.1,20156.3.3);
更改了测评单元密码模块数据输出接口关于输出内容的要求见年版的
e)[03.06](6.3.3.3,2015
6.3.3);
更改了测评单元密码模块数据输出接口禁止通过数据输出接口输出数据的条件见
f)[03.07](
年版的
6.3.3.4,20156.3.3);
增加了测评单元密码模块安全功能的检测程序要求见年版的
g)[04.16](6.4.3.1.9,20156.4.3.1);
增加了测评单元密码模块参数置零服务的检测程序要求见年版的
h)[04.17](6.4.3.1.10,2015
6.4.3.1);
更改了测评单元和测评单元自启动密码服务能力的送检材料要求和检测程序
i)[04.25][04.26]
要求见年版的
(6.4.3.3.2、6.4.3.3.3,20156.4.3.3);
增加了测评单元密码模块执行完整性技术的硬件密码模块接口类型见年
j)[05.09](6.5.9,2015
版的
6.5);
更改了测评单元和测评单元软固件完整性验证的要求见年
k)[05.16][05.19](6.5.16、6.5.19,2015
版的
6.5);
增加了测评单元密码模块进程的要求见
l)[06.10](6.6.3.6);
更改了测评单元密码模块涂层抗移除的检测程序要求见年版的
m)[07.41](6.7.3.1.8,20156.7.3);
更改了测评单元密码模块随机比特生成器最小熵值的要求见年版的
n)[09.08](6.9.2.3,2015
6.9.2);
增加了测评单元密码模块敏感安全参数存储的要求见
o)[09.30](6.9.6.4);
更改了测评单元密码模块运行前自测试的检测程序要求见年版的
p)[10.14](6.10.2.1.1,2015
6.10.2.1);
更改了测评单元密码模块对其他攻击缓解机制验证的检测程序要求见年版
q)[12.02](6.12.2,2015
的
6.12);
更改了密码模块非入侵式攻击及缓解方法检测指标见年版的
r)(6.18,20156.18)。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由密码行业标准化技术委员会提出并归口
。
本文件起草单位商用密码检测认证中心北京握奇智能科技有限公司飞天诚信科技股份有限公
:、、
Ⅲ
GM/T0039—2024
司北京华大智宝电子系统有限公司北京海泰方圆科技有限公司中国科学院数据与通信保护研究教
、、、
育中心北京创原天地科技有限公司格尔软件股份有限公司中国科学院信息工程研究所
、、、。
本文件主要起草人汪雪林崔永娜张渊邓开勇李红芳牛路宏谢亚丽李勃李大为雷银花
:、、、、、、、、、、
陈国陈保儒张一飞胡伯良朱鹏飞罗鹏张众莫凡林春蒋红宇谭武征张万涛高能郑强
、、、、、、、、、、、、、、
屠晨阳
。
本文件及其所代替文件的历次版本发布情况为
:
年首次发布为
———2015GM/T0039—2015;
本次为第一次修订
———。
Ⅳ
GM/T0039—2024
密码模块安全检测要求
1范围
本文件规定了密码模块的安全检测要求以及对应的送检材料要求
。
本文件适用于检测机构对送检密码模块的检测也可用于指导密码模块研制厂商的研制生产和
,、
测试
。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术术语
GB/T25069
密码模块安全技术要求
GM/T0028—2024
3术语和定义
和界定的术语和定义适用于本文件
GB/T25069GM/T0028—2024。
4
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 产后抑郁的识别与干预个案报告
- 儿童斜视矫正与康复
- 浙江省绍兴市诸暨市重点名校2025-2026学年初三总复习质量测试(一)语文试题含解析
- 安徽庐江县2026届初三英语试题查缺补漏试题(文理)含解析
- 江苏省无锡市小黄卷2026年初三下学期第二次调研(模拟)考试英语试题试卷含解析
- 吉林省松原市宁江区重点名校2025-2026学年全国初三模拟考试(四)英语试题含解析
- 浙江省丽水市级名校2026届初三5月第一次联考语文试题试卷含解析
- 卵巢癌护理研究进展
- 孙云晓拯救男孩需要改变教育模式和评价标准
- 小镇项目施工方案(3篇)
- 2019-2023年五年高考数学真题分类汇编(学生版)
- 9.1压强(考点解读)(解析版)八年级下册物理同步考点解读与专题训练(人教版)
- 能源评审培训课件
- 腹腔镜下胆囊切除手术配合课件
- 胆囊病变的影像学检查及诊断思路
- 中考英语二轮复习课件-专项训练之补全对话
- 中心静脉压测量CVPppt
- 新生儿特点及常见疾病新
- 4M变更管理程序(含表格)
- GB/T 18941-2003高聚物多孔弹性材料定负荷冲击疲劳的测定
- GB/T 18494.1-2014变流变压器第1部分:工业用变流变压器
评论
0/150
提交评论