标准解读
《GB/T 33560-2026 网络安全技术 密码应用标识》是一项国家标准,旨在规范密码技术在网络安全中的应用方式,并提供统一的密码应用标识方法。该标准适用于需要使用密码技术保障信息安全的各种场景,包括但不限于电子政务、电子商务等领域。
根据此标准,明确了密码应用的基本要求和框架,包括密码算法的选择与使用原则、密钥管理机制等关键内容。对于密码应用标识,则定义了一套标准化体系,用于标识不同类型的密码服务及其应用场景,如加密传输、身份验证等。通过这套标识系统,能够有效提高密码技术使用的透明度和互操作性,便于管理和审计。
此外,《GB/T 33560-2026》还强调了密码应用过程中需遵循的安全性原则,比如最小权限原则、责任分离原则等,以确保密码技术能正确有效地服务于信息系统安全保护工作。同时,标准中也提到了针对不同类型密码产品的测试评估方法,为保证产品质量提供了依据。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 即将实施
- 暂未开始实施
- 2026-05-25 颁布
- 2026-12-01 实施
文档简介
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T33560—2026
代替GB/T33560—2017
网络安全技术密码应用标识
Cybersecuritytechnology—Cryptographicapplicationidentifier
2026-05-25发布2026-12-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T33560—2026
目次
前言
…………………………Ⅲ
引言
…………………………Ⅴ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
标识符的格式和编码
5……………………2
密码服务类标识
6…………………………2
概述
6.1…………………2
算法标识
6.2……………2
数据标识
6.3……………5
安全管理类标识
7…………………………10
概述
7.1…………………10
角色管理标识
7.2………………………10
密钥管理标识
7.3………………………11
系统管理标识
7.4………………………13
产品管理标识
7.5………………………13
商用密码领域中的定义
8OID…………15
附录规范性商用密码领域中的相关定义
A()OID…………………16
参考文献
……………………20
Ⅰ
GB/T33560—2026
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技术密码应用标识规范与相
GB/T33560—2017《》,GB/T33560—2017
比除结构调整和编辑性改动外主要技术变化如下
,,:
删除了术语公钥证书见年版的网络字节顺序见年版的和标签
a)“”(20173.2)、“”(20173.3)“”
见年版的
(20173.4);
在缩略语引入了部分新的缩略语更新了部分原条目删除了一些不常用条目见第章
b)“”,,(4,
年版的第章
20174);
删除了分组密码算法标识见年版的
c)SSF33(20176.2.1);
增加了部分分组密码算法模式标识见增加了鉴
d)SM4、SM7(6.2.1),ZUC-GXM、ZUC-MUR
别式加密机制标识见增加了密码杂凑算法标识见
(6.2.1),SM3_HMAC、SHA256_HMAC(
6.2.3);
在对称密码算法标识中增加了算法基于密钥流序列的加密模式算法基于
e)“”SM4FPE、SM4
结构的加密模式两种算法标识见
FeistelFPE(6.2.1);
删除了协议标识见年版的
f)“”(20176.4);
在数据标识中增加了部分证书解析项标识见在角色管理标识中增加了部分角色
g)“”(6.3.4),“”
操作标识见在密钥管理标识中增加了部分密钥操作标识见
(7.2.2),“”(7.3.2);
删除了设备类别标识见年版的删除了设备操作标识见年版的
h)“”(20177.5.2),“”(2017
7.5.3);
删除了产品编号中产品编号格式的具体定义见年版的
i)“”(20177.5.5);
更改了商用密码领域中的相关定义见附录年版的附录
j)OID(A,2017A)。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国网络安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位山东得安信息技术有限公司颢安检测技术西安有限责任公司格尔软件股份
:、()、
有限公司北京信安世纪科技股份有限公司北京国脉信安科技有限公司山东大学中电科网络安全科
、、、、
技股份有限公司北京数字认证股份有限公司兴唐通信科技有限公司长春吉大正元信息技术股份有
、、、
限公司北京海泰方圆科技股份有限公司鼎铉商用密码测评技术深圳有限公司上海市数字证书认
、、()、
证中心有限公司北京中科卓信软件测评技术中心安徽信科共创信息安全测评有限公司国家工业信
、、、
息安全发展研究中心国网经济技术研究院有限公司北京交通大学中国电子科技集团公司第十五研
、、、
究所天翼云科技有限公司天翼安全科技有限公司云南电网有限责任公司联通数字科技有限公司
、、、、、
麒麟软件有限公司江苏意源科技有限公司中国信息通信研究院北京信长城科技发展有限公司中科
、、、、
信息安全共性技术国家工程研究中心有限公司中国软件评测中心工业和信息化部软件与集成电路促
、(
进中心中国电子信息产业集团有限公司第六研究所深圳市永达电子信息股份有限公司中国电力科
)、、、
学研究院有限公司
。
本文件主要起草人马洪富刘平王志达党伟郑强汪宗斌袁峰孔凡玉王泉景袁中林王中武
:、、、、、、、、、、、
李向锋肖鹏安学刚赵丽丽肖飞王玉林程超刘晶邹静艾渤杜杰伟刘健辛晨刘懿康和
、、、、、、、、、、、、、、、
Ⅲ
GB/T33560—2026
王影新赵勇智曹然韩浩张大朋姜建功王娟娟刘鹏胡建勋白利芳田朝阳王龙戚建淮
、、、、、、、、、、、、、
范晶王子涛
、。
本文件及其所代替文件的历次版本发布情况为
:
年首次发布为
———2017GB/T33560—2017;
本次为第一次修订
———。
Ⅳ
GB/T33560—2026
引言
在密码应用中通常使用某一字段或短语来标识所使用的密码算法或数据实体信息为达成密码
,。
协议密码接口间的互联互通需要对这些标识进行统一规范的定义
、,。
本文件的目标是规范密码协议接口和管理方面使用的标识以实现密码基础设施各组件间的兼容
,
和统一也能有效地指导帮助密码产品的研制和协议的实现有利于管理部门实施有效的管理
,、,。
Ⅴ
GB/T33560—2026
网络安全技术密码应用标识
1范围
本文件规定了密码应用中所使用的密码服务类标识安全管理类标识以及商用密码领域中的相关
、,
定义
OID。
本文件适用于密码产品密码系统的研制和使用也适用于相关标准协议的编制
、,、。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术术语
GB/T25069
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069。
31
.
标识符identifier
用于标识在密码应用中涉及的密码算法运算数据角色管理密钥管理系统管理和产品管理的一
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年江苏省高邮市高考物理三轮冲刺试卷及答案详解
- 2026-2030中国蔬菜罐头行业销售渠道及发展战略研究分析研究报告
- 2026年辽宁省灯塔市高考物理周测试卷必考题附答案详解
- 2026年山西省介休市高考物理自主招生模拟卷及一套答案详解
- 2025年福建省石狮市高考物理三轮冲刺试卷及参考答案详解【B卷】
- 2026年江西省瑞金市高考物理三轮冲刺测试卷含答案详解(培优B卷)
- 2026年河北省高碑店市高考物理周测试卷(全优)附答案详解
- 2026年辽宁省开原市高考物理二模考试卷附完整答案详解【各地真题】
- 2025年湖北省石首市高考物理一轮复习试卷含答案详解【典型题】
- 电大《合同法》期末复习考试
- 四川省宜宾市2024-2025学年七年级下学期期末历史试题 (含答案)
- 胎儿期感染及出生后的护理
- 内蒙古自治区呼和浩特市2024-2025学年七年级下学期7月期末考试道德与法治试卷(含答案)
- 简单的日语测试题及答案
- JG/T 229-2007外墙外保温柔性耐水腻子
- 商务星球版(2024)七年级下册地理期末模拟试卷 3套(含答案解析)
- 2024年中级注册安全工程师《金属非金属矿山安全》真题及答案
- 浮法玻璃设备安全培训
- 中心静脉压团体标准2024标准解读
- 北大A计划在线测评题
- 药物中毒的护理查房
评论
0/150
提交评论