標準解讀

《GM/T 0107-2021 智能IC卡密鑰管理系統基本技術要求》是由國家密碼管理局發布的標準,主要針對智能IC卡的密鑰管理系統的安全性、功能性和性能提出了具體的技術規范。該標準適用于設計、開發和使用智能IC卡密鑰管理系統的機構和個人,旨在保障數據的安全性和完整性。

標準中定義了密鑰管理系統應該具備的功能,包括但不限于密鑰生成、存儲、分發、更新、撤銷以及銷毀等全生命周期管理過程。同時強調了系統在執行這些操作時必須遵循的原則,如最小權限原則、責任分離原則等,以確保密鑰信息不會被非法獲取或篡改。

對于密鑰材料的安全保護,《GM/T 0107-2021》規定了詳細的物理安全措施和技術手段,比如采用加密算法對敏感信息進行保護;通過訪問控制機制限制非授權人員接觸密鑰材料;實施嚴格的審計追蹤策略記錄所有與密鑰相關的活動等。

此外,標準還特別提到了關于密鑰備份與恢復的要求,指出任何情況下都應保證能夠及時有效地恢復丟失或損壞的密鑰,并且在整個過程中保持高度的安全性。同時也對測試驗證方面給出了指導性意見,建議定期開展安全性評估和漏洞掃描工作,確保系統持續滿足最新的安全標準。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2021-10-18 頒布
  • 2022-05-01 實施
?正版授權
GM/T 0107-2021智能IC卡密鑰管理系統基本技術要求_第1頁
GM/T 0107-2021智能IC卡密鑰管理系統基本技術要求_第2頁
GM/T 0107-2021智能IC卡密鑰管理系統基本技術要求_第3頁
GM/T 0107-2021智能IC卡密鑰管理系統基本技術要求_第4頁
免費預覽已結束,剩余16頁可下載查看

下載本文檔

GM/T 0107-2021智能IC卡密鑰管理系統基本技術要求-免費下載試讀頁

文檔簡介

ICS35030

CCSL8.0

中華人民共和國密碼行業標準

GM/T0107—2021

智能IC卡密鑰管理系統基本技術要求

SmartICcardkeymanagementsystembasictechnicalrequirements

2021-10-18發布2022-05-01實施

國家密碼管理局發布

GM/T0107—2021

目次

前言

…………………………Ⅰ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

符號和縮略語

4……………2

符號

4.1…………………2

縮略語

4.2………………2

應用架構及密鑰體系

5……………………2

應用架構

5.1……………2

密鑰體系

5.2……………3

功能要求

6…………………6

概述

6.1…………………6

系統管理功能

6.2………………………7

對稱密鑰管理功能

6.3…………………7

非對稱密鑰管理功能

6.4………………7

審計管理功能

6.5………………………8

接口服務功能

6.6………………………8

密鑰安全機制

7……………8

對稱密鑰安全機制

7.1…………………8

非對稱密鑰安全機制

7.2………………9

系統安全要求

8……………10

建設原則

8.1……………10

密碼應用要求

8.2………………………10

附錄資料性分散因子及分散過程描述

A()……………12

附錄資料性密鑰下發機制采用密鑰母卡及認證卡的方式

B()()……13

參考文獻

……………………14

GM/T0107—2021

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任

。。

本文件由密碼行業標準化技術委員會提出并歸口

本文件起草單位北京江南天安科技有限公司飛天誠信科技股份有限公司中金金融認證中心有

:、、

限公司北京握奇數據股份有限公司格爾軟件股份有限公司北京華大智寶電子系統有限公司成都衛

、、、、

士通信息產業股份有限公司興唐通信科技有限公司北京信安世紀科技股份有限公司北京數字認證

、、、

股份有限公司

本文件主要起草人朱家雄王冬冬朱鵬飛張利琴劉雅靜甄世玉劉淑敏郭晶瑩劉麗賀亞

:、、、、、、、、、、

鄭強陳保儒帥蘭蘭張旭顧蓉汪宗斌王春濤

、、、、、、。

GM/T0107—2021

智能IC卡密鑰管理系統基本技術要求

1范圍

本文件規定了智能卡密鑰管理系統的應用架構及密鑰體系功能要求密鑰安全機制系統安全

IC、、、

要求等內容

本文件適用于指導智能卡密鑰管理系統的設計開發檢測和使用

IC、、。

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息安全技術密碼雜湊算法

GB/T32905SM3

信息安全技術分組密碼算法

GB/T32907SM4

信息安全技術二元序列隨機性檢測方法

GB/T32915

信息安全技術橢圓曲線公鑰密碼算法

GB/T32918SM2

信息安全技術密碼設備應用接口規范

GB/T36322

信息安全技術信息系統密碼應用基本要求

GB/T39786

標識密碼算法

GM/T0044SM9

金融數據密碼機技術規范

GM/T0045

密碼設備管理對稱密鑰管理技術規范

GM/T0051

密碼術語

GM/Z4001

3術語和定義

界定的以及下列術語和定義適用于本文件

GM/Z4001。

31

.

密鑰管理系統keymanagementsystem

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論