- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.04008 TGM备案号:62994—2018中华人民共和国密码行业标准GM/T 0059—2018服务器密码机检测规范Cryptographic server test specifications2018-05-02发布2018-05-02实施国家密码管理局发布
GM/T 0059—2018目次前言1范围2规范性引用文件3术语和定义5检测环境要求5.1常规检测环境5,2跨网段检测环境6检测内容6.1概述6.2设备外观及结构检查6.3设备管理功能检查6.4设备状态检测6.5设备自检检测6.6设备配置管理检测6.7设备密钥管理检测6.8设备密码算法正确性与一致性检测6.9设备随机数质量检测6.10设备应用接口检测6.11设备远程管理接口检测6.12设备访间控制检测6.13设备日志记录检测6.14设备性能检测6.15设备网络适应性检测106.16设备安全性检测6.17设备环境适应性检测106.18设备可靠性检测10送检文档技术要求10附录A(资料性附录)检测项目列表11
GM/T 0059—20186.10设备应用接口检测服务器密码机的应用编程接口应遵循GM/T0018,服务器密码机对于正确的调用环境和调用过程,API函数应该返回正确的结果,并完成相应功能;对于设定的不正确的调用环境或调用过程,API函数应返回相应的错误代码,密码机的API接口检测应包括以下6类:a)设备管理类函数;密朗管理类西数:c)对称算法运算类函数;d)非对称算法运算类函数;e)杂漆运算类函数;1)用户文件操作类函数。6.11设备远程管理接口检测GM/T 0030—2014,服务器密码机宜能够通过设备远程管理接口实现参数配置、远程维护等功能,并且可通过设备远程管理接口查询设备信息库中的信息,对密码机进行监控和管理。包括设备状态查询、对设备告警信息的处理等。服务器密码机将上层管理应用的管理请求转换为标准的消息用,通过安全通道实现与管理应用间的消息传递。对于正确的调用环境或调用过程,设备管理类函数应该返回正确的结果,并完成相应功能;对于设定的不正确的调用环境或测用过程,设备远程管理类函数应返回相应的错误代码,密码机的远程管理接口检测应包括以下11类:a)初始化设备管理环境;b)退出设备管理环境;c)获取被管设备总数;d)根据设备号得到设备标识和信息:e)批量获取设备属性值;f)设置设备属性值;g)导出设备证书;h)发送数据;获得告警信息数景;j)获得一条告警信息;k)设置告警信息为已处理。6, 12设备访间控制检测服务器密码机应能够为内部存储的主体资源提供访间控制功能,登录服务器密码机应具备完善的身份认证机制,不同的管理操作应有不同的操作权限。密码机应拒绝任何不具备相应权限的访间或操作,防止未经授权的恶意人员登录,破坏密码机的安全性。对于存储在密码机内部的私钥,应持有正确的私钥访间控制码才能使用;对密码机功能的调用和对密码机的运程管理,应采用基于IP包的授权访间控制技术,只有具备已授权IP地址的主机才可正常调用设备功能或对设备进行远程管理;不具备投权IP的主机不可正常调用设备功能或对设备进行远程管理,8
GM/T 0059—20186.13设备日惠记录检测服务器密码机应提供日志记录、查看和导出功能,服务器密码机的日志内容应包括:a)管理员操作行为,包插登录认证、系绕配置、密钥管理等操作;b)异常事件,包括认证失败、非法访问等异常事件的记录,服务器密码机的日志内容宜包括:a)如与设备管理中心连接,则对相应操作进行记录;b)对应用接口中密钥管理相关调用记录日志。6.14设备性能检测服务器密码机的各项密码运算应满足一定的性能指标。密码机的性能检测应包括九方面:密码机随机数产生性能、密码机对称密钥产生性能、密码机非对称密钥产生性能、密码机SM1算法加解密性能、密码机SM2算法加解密性能、密码机SM2算法签名及验证性能、密码机SM3算法运算性能、密码机SM4算法加解密性能、密码机并发工作性能,密码机的每一项性能检测都应进行多次检测,结果取各次的平均值,a)随机序列N组,统计其完成时间T(s)。性能指标公式为:S=8LN/(1024X1024T);单位为Mbps;b)密码机对称密钥产生性能检测:让服务器密码机生成并输出M个密钥,测景其完成时间T(s),性能指标公式为:S=M/T;单位为(组/s);(3密码机非对称密钥对产生性能检测:让服务器密码机生成并输出M对密钥对,统计其完成时间T(s),性能指标公式为:S=M/T;单位为(对/s);d)密码机SM1算法加解密性能检测:将一个长度为L(字节)的数据报文,发送给服务器密码机进行加/解密操作,重复操作N次,统计其完成时间T(s),需分别测试SM1算法所支持的各种工作模式的性能,性能指标公式为:S=8LN/
您可能关注的文档
- DB37T 1447-2009人口基础信息数据元目录 第4部分:社保数据元.pdf
- LY_T 2235-2013手持便携式林业机械 可再利用性和可回收利用性 计算方法.pdf
- EJ_T 363-2012地面伽玛能谱测量规范.pdf
- DB33_ 759-2009(2015)商场、超市单位电耗、综合能耗限额及计算方法.pdf
- SC_T 9609-2020CN长江江豚迁地保护技术规范.pdf
- GA_T 1403-2017智能交通管理系统规划编制指南.pdf
- GA 24.12-2005机动车登记信息代码 第12部分:国产/进口车辆代码.pdf
- DB11_T 1701-2019静脉用药集中调配规范.pdf
- DL_T 1840-2018交流高压架空输电线路对短波无线电测向台(站)保护间距要求.pdf
- JBT 6808-1993模拟量输入输出通道模板 通用技术条件.pdf
- HGT 3961-2007反应蓝M-BRE(C.I.反应蓝221).pdf
- JBT 6142.4-2007锥密封45钢丝编织胶管总成.pdf
- DB37_T 3645-2019公共场所WiFi系统建设及服务规范.pdf
- JBT 8217.2-1999B系列气动基地式仪表 压力仪表.pdf
- JB_T 13112-2017仪器仪表用钢化玻璃表盖.pdf
- GA_T 1142-2014信息安全技术 主机安全检查产品安全技术要求.pdf
- HG_T 5911-2021CNLED 照明器件用加成型有机硅密封胶.pdf
- JTT 599.3-2004公路用玻璃纤维增强塑料产品 第3部分:管道.pdf
- LY_T 2597-2016植物新品种特异性、一致性、稳定性测试指南 崖柏属.pdf
- DB37_T 4044-2020禽腺病毒4型荧光定量PCR检测方法.pdf
最近下载
- 李白绝句二首.ppt VIP
- 2025年艺考中国传媒大学艺术类本科初试文史哲试题答案解析.docx VIP
- 入职保密协议2025年通用.docx VIP
- 《组合式空调机组设计规范》性能设计规范.pdf VIP
- 外教社2023新世纪英专本科生系列(修订版):英语阅读 第4册 PPT课件unit4.pptx VIP
- 中国红酒报告.pptx VIP
- 2025年6月大学英语四级考试真题第1套(含答案和听力原文).docx VIP
- 2022年一级注册消防工程师继续教育考题带答案——高层民用建筑消防安全管理规定.pdf VIP
- 西华大学2021年12月考研真题(22考研)828微生物学.docx VIP
- 江苏省安全员C2证(土建安全员)取证考试题含答案.doc VIP
原创力文档


文档评论(0)