标准解读

《GB/T 33560-2026 网络安全技术 密码应用标识》是一项国家标准,旨在规范密码技术在网络安全中的应用方式,并提供统一的密码应用标识方法。该标准适用于需要使用密码技术保障信息安全的各种场景,包括但不限于电子政务、电子商务等领域。

根据此标准,明确了密码应用的基本要求和框架,包括密码算法的选择与使用原则、密钥管理机制等关键内容。对于密码应用标识,则定义了一套标准化体系,用于标识不同类型的密码服务及其应用场景,如加密传输、身份验证等。通过这套标识系统,能够有效提高密码技术使用的透明度和互操作性,便于管理和审计。

此外,《GB/T 33560-2026》还强调了密码应用过程中需遵循的安全性原则,比如最小权限原则、责任分离原则等,以确保密码技术能正确有效地服务于信息系统安全保护工作。同时,标准中也提到了针对不同类型密码产品的测试评估方法,为保证产品质量提供了依据。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 即将实施
  • 暂未开始实施
  • 2026-05-25 颁布
  • 2026-12-01 实施
©正版授权
GB/T 33560-2026网络安全技术密码应用标识_第1页
GB/T 33560-2026网络安全技术密码应用标识_第2页
GB/T 33560-2026网络安全技术密码应用标识_第3页
GB/T 33560-2026网络安全技术密码应用标识_第4页
GB/T 33560-2026网络安全技术密码应用标识_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

GB/T 33560-2026网络安全技术密码应用标识-免费下载试读页

文档简介

ICS35030

CCSL.80

中华人民共和国国家标准

GB/T33560—2026

代替GB/T33560—2017

网络安全技术密码应用标识

Cybersecuritytechnology—Cryptographicapplicationidentifier

2026-05-25发布2026-12-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T33560—2026

目次

前言

…………………………Ⅲ

引言

…………………………Ⅴ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………1

标识符的格式和编码

5……………………2

密码服务类标识

6…………………………2

概述

6.1…………………2

算法标识

6.2……………2

数据标识

6.3……………5

安全管理类标识

7…………………………10

概述

7.1…………………10

角色管理标识

7.2………………………10

密钥管理标识

7.3………………………11

系统管理标识

7.4………………………13

产品管理标识

7.5………………………13

商用密码领域中的定义

8OID…………15

附录规范性商用密码领域中的相关定义

A()OID…………………16

参考文献

……………………20

GB/T33560—2026

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

本文件代替信息安全技术密码应用标识规范与相

GB/T33560—2017《》,GB/T33560—2017

比除结构调整和编辑性改动外主要技术变化如下

,,:

删除了术语公钥证书见年版的网络字节顺序见年版的和标签

a)“”(20173.2)、“”(20173.3)“”

见年版的

(20173.4);

在缩略语引入了部分新的缩略语更新了部分原条目删除了一些不常用条目见第章

b)“”,,(4,

年版的第章

20174);

删除了分组密码算法标识见年版的

c)SSF33(20176.2.1);

增加了部分分组密码算法模式标识见增加了鉴

d)SM4、SM7(6.2.1),ZUC-GXM、ZUC-MUR

别式加密机制标识见增加了密码杂凑算法标识见

(6.2.1),SM3_HMAC、SHA256_HMAC(

6.2.3);

在对称密码算法标识中增加了算法基于密钥流序列的加密模式算法基于

e)“”SM4FPE、SM4

结构的加密模式两种算法标识见

FeistelFPE(6.2.1);

删除了协议标识见年版的

f)“”(20176.4);

在数据标识中增加了部分证书解析项标识见在角色管理标识中增加了部分角色

g)“”(6.3.4),“”

操作标识见在密钥管理标识中增加了部分密钥操作标识见

(7.2.2),“”(7.3.2);

删除了设备类别标识见年版的删除了设备操作标识见年版的

h)“”(20177.5.2),“”(2017

7.5.3);

删除了产品编号中产品编号格式的具体定义见年版的

i)“”(20177.5.5);

更改了商用密码领域中的相关定义见附录年版的附录

j)OID(A,2017A)。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由全国网络安全标准化技术委员会提出并归口

(SAC/TC260)。

本文件起草单位山东得安信息技术有限公司颢安检测技术西安有限责任公司格尔软件股份

:、()、

有限公司北京信安世纪科技股份有限公司北京国脉信安科技有限公司山东大学中电科网络安全科

、、、、

技股份有限公司北京数字认证股份有限公司兴唐通信科技有限公司长春吉大正元信息技术股份有

、、、

限公司北京海泰方圆科技股份有限公司鼎铉商用密码测评技术深圳有限公司上海市数字证书认

、、()、

证中心有限公司北京中科卓信软件测评技术中心安徽信科共创信息安全测评有限公司国家工业信

、、、

息安全发展研究中心国网经济技术研究院有限公司北京交通大学中国电子科技集团公司第十五研

、、、

究所天翼云科技有限公司天翼安全科技有限公司云南电网有限责任公司联通数字科技有限公司

、、、、、

麒麟软件有限公司江苏意源科技有限公司中国信息通信研究院北京信长城科技发展有限公司中科

、、、、

信息安全共性技术国家工程研究中心有限公司中国软件评测中心工业和信息化部软件与集成电路促

、(

进中心中国电子信息产业集团有限公司第六研究所深圳市永达电子信息股份有限公司中国电力科

)、、、

学研究院有限公司

本文件主要起草人马洪富刘平王志达党伟郑强汪宗斌袁峰孔凡玉王泉景袁中林王中武

:、、、、、、、、、、、

李向锋肖鹏安学刚赵丽丽肖飞王玉林程超刘晶邹静艾渤杜杰伟刘健辛晨刘懿康和

、、、、、、、、、、、、、、、

GB/T33560—2026

王影新赵勇智曹然韩浩张大朋姜建功王娟娟刘鹏胡建勋白利芳田朝阳王龙戚建淮

、、、、、、、、、、、、、

范晶王子涛

、。

本文件及其所代替文件的历次版本发布情况为

:

年首次发布为

———2017GB/T33560—2017;

本次为第一次修订

———。

GB/T33560—2026

引言

在密码应用中通常使用某一字段或短语来标识所使用的密码算法或数据实体信息为达成密码

,。

协议密码接口间的互联互通需要对这些标识进行统一规范的定义

、,。

本文件的目标是规范密码协议接口和管理方面使用的标识以实现密码基础设施各组件间的兼容

,

和统一也能有效地指导帮助密码产品的研制和协议的实现有利于管理部门实施有效的管理

,、,。

GB/T33560—2026

网络安全技术密码应用标识

1范围

本文件规定了密码应用中所使用的密码服务类标识安全管理类标识以及商用密码领域中的相关

、,

定义

OID。

本文件适用于密码产品密码系统的研制和使用也适用于相关标准协议的编制

、,、。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息安全技术术语

GB/T25069

3术语和定义

界定的以及下列术语和定义适用于本文件

GB/T25069。

31

.

标识符identifier

用于标识在密码应用中涉及的密码算法运算数据角色管理密钥管理系统管理和产品管理的一

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论