- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
介质技术规范
一、数字证书介质接口及使用规范
1.1范围
本规范描述了支持的数字证书介质的各项要求,包括对安全机制、软件要求、硬件指标等要求,用于指导电子认证服务机构在平台内进行数字证书介质的定制和选型。本标准遵循GM/T 0027-2014 《智能密码钥匙技术规范》和GM/T 0016-2012 《智能密码钥匙密码应用接口规范》。
1.2安全机制
1.2.1、密钥管理
数字证书介质的密钥空间必须能够至少保存2对RSA密钥对,2对SM2密钥对和2个对称密钥(包含1个设备认证密钥和1个会话密钥的空间)。所有密钥必须安全存储。签名私钥必须在数字证书介质内生成,且不能以任何形式导出。加密私钥以密文方式导入,且不能以任何形式导出,对称密钥不能以明文倒出。
1.2.3、数字证书介质的扩展区要求
数字证书介质内可创建用户私有文件区,对私有文件区操作时,用户应输入介质口令进行验证,扩展区的空间大小不小于64K
1.3软件要求
1.3.1、数字证书介质接口要求
介质接口及数据类型必须遵循国家密码管理局《智能密码钥匙密码应用接口规范》的要求,提供设备管理、访问控制、文件管理和密码服务等相关服务接口。介质有应用、容器,应用中可有多个容器,容器中可有多个私钥和证书。介质初始化后,无应用,无容器。
1.3.2、设备管理接口
设备管理主要完成介质的插拔事件处理、枚举设备、连接设备、断开连接、获取设备状态、设置设备标签,锁定设备、解锁设备和设备命令传输等操作。设备管理接口函数如下表所示:
函数名称
功能
SKF_WaitForDevEvent
等待设备插拔事件
SKF_CancelWaitForDevEvent
取消等待设备插拔事件
SKF_EnumDev
枚举设备
SKF_ConnectDev
连接设备
SKF_DisconnectDev
断开设备
SKF_GetDevState
获取设备状态
SKF_SetLabel
设置设备标签
SKF_GetDevInfo
获取设备信息
SKF_LockDev
锁定设备
SKF_UnlockDev
解锁设备
SKF_Transmit
设备命令传输
1.3.3、访问控制接口
访问控制主要完成设备认证、PIN码管理和安全状态管理等操作。访问控制接口函数如下表所示:
函数名称
功能
SKF_ChangeDevAuthKey
修改设备认证密钥
SKF_DevAuth
设备认证
SKF_ChangePIN
修改PIN
SKF_GetPINInfo
获得PIN码信息
SKF_VerifyPIN
校验PIN
SKF_UnblockPIN
解锁PIN
SKF_ClearSecueState
清除应用安全状态
1.3.4、应用管理接口
应用管理主要完成应用的创建、枚举、删除、打开和关闭等操作。应用管理接口函数如下表所示:
函数名称
功能
SKF_CreateApplication
创建应用
SKF_EnumApplication
枚举应用
SKF_DeleteApplication
删除应用
SKF_OpenApplication
打开应用
SKF_CloseApplication
关闭应用
1.3.5、文件管理接口
文件管理接口函数用以满足用户扩展开发(如签章)的需要,包括创建文件、删除文件、枚举文件、获取文件信息、文件读写操作。文件管理接口函数下表所示:
函数名称
功能
SKF_CreateFile
创建文件
SKF_DeleteFile
删除文件
SKF_EnumFiles
枚举文件
SKF_GetFileInfo
获取文件信息
SKF_ReadFile
读文件
SKF_WriteFile
写文件
1.3.6、容器管理接口
容器管理接口函数用于创建、删除、枚举、打开和关闭容器。容器管理接口函数如下:
函数名称
功能
SKF_CreateContainer
创建容器
SKF_DeleteContainer
删除容器
SKF_EnumContainer
枚举容器
SKF_OpenContainer
打开容器
SKF_CloseContainer
关闭容器
SKF_GetContainerType
获得容器类型
SKF_ImportCertificate
导入数字证书
SKF_ExportCertificate
导出数字证书
1.4、数字证书介质驱动安装程序要求
电子认证服务机构提供的数字证书介质安装程序应满足以下要求:
提供无界面的安装程序,或支持无界面的安装指令。
介质安装程序应支持WINXP、WIN7、WIN8、WIN10等主流32位和64位操作系统。
驱动程序安在驱动注册到CSP时,需要在相应注册表中添加键值为SKFImage Path注册项,该项内容应该包含一个指向SKF接口驱动文件的路径。注册表示例如下:
Window
您可能关注的文档
- 新型抗肿瘤药物临床应用指导原则(2022年版)-消化系统肿瘤用药.docx
- 新型抗肿瘤药物临床应用指导原则(2022年版)-呼吸系统肿瘤用药.docx
- 常用的小分子靶向药物和大分子单克隆抗体类药物.docx
- 环境信息资源代码表、元数据.docx
- 美丽农村路建设评定指标及标准、公路绿化美化、服务设施、路域文化、交通安全设施、导游导览系统示例.docx
- 耐久性评估、单个格宾石笼钢筋数量参照表 、基于稳定性验算的不同坡率及码砌高度参照表、格宾石笼变形约束吊装方法.docx
- 甘肃水质及土质氯盐环境分区、不同坡率格宾石笼码砌型式参照断面、低碳钢丝镀层腐蚀加速、线材磨损试验方法.docx
- 自然保护区生态承载力评价指标含义及计算方法、评价指标计算数据来源、评价报告提纲.docx
- 公路工程智慧工地设备硬件指标要求、数据交换时间格式及含义.docx
- 国有企业数字化各阶段转型内容、平台建设.docx
- 优质农产品生产基地建设行动实施方案.docx
- 企业安全生产标准化自评报告、定级评审申请书、现场评审报告、“渝快办”平台申办操作指南.docx
- 江苏省智能建造专项实施指南、试点项目评价指标、企业评价指标、智能建造技术服务试点单位评价指标(试行).docx
- 江苏省数字贸易创新案例 -麦格纳卫蓝新能源汽车平台架构非独家许可协议.docx
- 江苏省数字贸易创新案例 -基于隐私优先的数据协作及应用平台LiveRamp在国际市场营销的创新应用.docx
- 江苏省数字贸易创新案例 -利用人工智能技术的全球知识产权数据库信息服务平台.docx
- 江苏省数字贸易创新案例 -基于GPU加速的实时引擎在数字影视特效中的应用.docx
- 江苏省数字贸易创新案例 -基于软件全生命周期的HopeDevOps数字化交付平台应用.docx
- 江苏省数字贸易创新案例 -基于云原生技术的全栈式数据治理综合解决方案.docx
- 北京市公共场所卫生许可证申请表(新办延续变更)、行政审批告知承诺书.docx
最近下载
- 【医学课件】 Pseudomonas aeruginosa biofilm formation.ppt VIP
- 瞿同祖中国法律与中国社会.ppt VIP
- 2025年山东省春季高考数学试卷试题真题(含答案解析).pdf VIP
- 2024-2025学年高一下学期《唤醒内驱力——开启自主学习成长之旅》主题班会课件.pptx VIP
- 低钾血症.ppt VIP
- 2025年《大数据营销》考试试卷及答案.pdf VIP
- 江苏省无锡市锡山区天一实验学校2023-2024学年七年级上学期期中数学试题.doc VIP
- 智能交通信息采集技术12_浮动车课件讲解.pptx VIP
- 智学网官网登录入口.docx VIP
- 常用房屋体检设备清单及技术参数、软件要求、数据资产、屋体检报告、评价判定表.pdf VIP
原创力文档


文档评论(0)