TCOSCA-通用操作系统商用密码子系统功能调用接口规范编制说明.pdfVIP

TCOSCA-通用操作系统商用密码子系统功能调用接口规范编制说明.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

TCOSCA团体标准

《通用操作系统商用密码子系统功能调用接口规范》

(征求意见稿)编制说明

一、工作简况

1.任务来源

《通用操作系统商用密码子系统功能调用接口规范》(以下称“本标准”)根据中

关村网络安全与信息化联盟国产OS商用密码应用专委会(简称“TCOSCA”)制定的国

产操作系统商用密码应用标准体系建设规划编制。

2.主要起草单位和工作组成员

起草单位(非标准发布排序):中关村网络安全与信息化产业联盟、麒麟软件有限

公司、蚂蚁科技集团股份有限公司、中科方德软件有限公司、阿里云计算有限公司、兴

唐通信科技有限公司、北京天威诚信电子商务服务有限公司、江南信安(北京)科技有

限公司、长春吉大正元信息技术有限公司、北京三博安科技有限公司。

主要起草人(非标准发布排序):王震、张大朋、张成龙、郭智慧、岳佳圆、郭亮、

胡昆、龚文、刘赢、冯建茹、时圣亮、李世奇、张天佳、姚长远、王辉、钱程、杨洋、

王尧、李延昭、胡冰、白锦龙、汪海洋、徐剑南、杨子峰、王彤、何道君、王立臣、吕

明、王克、胡金山、罗捷、李彬安、刘海涛。

3.主要工作过程

2024年5月,标准编制工作启动;

2024年12月,经TCOSCA委员单位共同起草,形成标准草案;

2025年5月,多次召开研究讨论会,对标准文档进行修改,形成内部征求意见稿;

2025年9月,根据TCOSCA委员单位及有关专家意见对标准文档进行修改完善,形

成公开征求意见稿。

二、编制背景

操作系统作为网络信息系统的基础构件,其密码功能调用接口直接影响OS商密技

术开发、应用效率、系统兼容性和安全性。当前,我国通用操作系统密码资源多采用国

外密码算法,OS内核态密码功能调用不支持商用密码算法,OS商密功能调用接口规范

尚不统一,密码模块应用、开发与OS脱节,导致OS不能有效提供商密调用服务,从而

1

制约着商用密码的推广使用。中关村网络安全与信息化产业联盟国产OS商用密码应用

专委会发布的T/ZISIA0101-2025《通用操作系统商用密码子系统安全轮廓》团体标准

要求OS商密子系统应具有内核态、用户态API,为解决以上问题并满足相关标准要求,

制定本标准。

三、标准编制原则

——满足T/ZISIA0101-2025《通用操作系统商用密码子系统安全轮廓》要求。

——为OS的商密应用提供API接口。本标准主要为OS所需的密码服务提供商密功

能调用API,不优先考虑为OS用户及应用系统提供商密API接口。

——与主流密码功能调用接口功能规范保持一致。如Linux内核密码调用接口、

OpenSSL功能接口。

——规范密码资源挂接接口,解决商用密码模块适配碎片化问题。

四、标准适用范围

本标准规定了通用操作系统商用密码子系统内核态、用户态密码功能调用接口结

构、数据类型定义及应用接口和OS商密资源内核态、用户态挂接接口。

本标准适用于通用操作系统商用密码子系统产品的研制和使用,以及基于该类密码

产品的应用软件以及密码模块软件的开发。

五、编制依据

1.GB/T37092《密码模块安全要求》

该标准“7.3.1密码模块接口通用要求”规定如下:

所有进出密码模块的逻辑信息流,都应[03.01]只能通过已定义的物理端口和逻辑

接口,这些端口和接口是出入密码边界的入口和出口。

2.T/ZISIA0101-2025《通用操作系统商用密码子系统安全轮廓》

该标准“6.4.1密码接口”规定如下:

【要求6.4-01】商密子系统应具有以下密码接口方式:

——内核态、用户态商密API。用于内核及用户态商密应用操作调用。

——内核态、用户态商密资源挂接接口。用于商密子系统挂接内核态、用户态OS

商密资源。

3.主要规范性标准和参考文献

(1)GB/T32905信息安全技术SM3密码杂凑算法

2

(2)GB/T32907信息安全技术SM4分组密码算法

(3)GB/T35276信息安全技术SM2密码算法使用

您可能关注的文档

文档评论(0)

睿智的P社玩家 + 10 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档