本标准规定了三元对等密码安全协议对相关密码算法与安全协议应满足的基本技术要求和对应的测试方法,适用于三元对等密码安全协议相关产品的检测。主要包括如下内容:
a) 密码算法实现的正确性和一致性的技术要求及测试方法;
b) 协议实现的符合性和互操作性的基本技术要求及测试方法。
本标准适用于符合ISO/IEC 9798-3:1998/Amd.1:2010和GB/T 15843.3、GB/T 28455-2012的设备,用于检测其密码算法和协议实现是否符合上述标准的要求。
本标准依据GM/T 0015和GM/T 0034的要求规定了数字证书互操作的检测内容与检测方法。
本标准适用于证书认证系统签发的数字证书的检测。
本标准对IPSec VPN的技术协议、产品管理和检测进行了规定,可用于指导IPSec VPN产品的研制、检测、使用和管理。
本标准规定了IPSec VPN网关产品的功能要求、硬件要求、软件要求、密码算法和密钥要求、安全性要求和检测要求等有关内容。
本标准适用于IPSec VPN网关产品的研制、检测、使用和管理。
本标准对SSL VPN的技术协议、产品的功能、性能和管理以及检测进行了规定。
本标准适用于SSL VPN产品的研制,也可用于指导SSL VPN产品的检测、管理和使用。
本标准规定了SSL VPN网关产品的功能要求、硬件要求、软件要求、安全性要求和检测要求等有关内容。
本标准适用于指导SSL VPN 网关产品的研制、检测、使用和管理。
本标准规定了安全认证网关产品的密码算法和密钥种类、功能要求、硬件要求、软件要求、安全性要求和检测要求等有关内容。
本标准适用于指导安全认证网关产品的研制、检测、使用和管理。
本标准规定了智能密码钥匙的功能要求、硬件要求、软件要求、性能要求、安全要求、环境适应性要求和可靠性要求等有关内容。
本标准适用于智能密码钥匙的研制、开发、测试和使用,也可用于指导智能密码钥匙的检测。
本标准针对用于保护计算机与电信系统内敏感信息的安全系统所使用的密码模块,规定了安全要求。本标准为密码模块定义了4个安全等级,以满足敏感数据以及众多应用领域的、不同程度的安全需求。针对密码模块的11个安全域,本标准分别给出了四个安全等级的对应要求,高安全等级在低安全等级的基础上进一步提高了安全性。
本标准规定了签名验签服务器的功能要求、安全要求、接口要求、检测要求和消息协议语法规范等有关内容。
本标准适用于签名验签服务器的研制设计、应用开发、管理和使用,也可用于指导签名验签服务器的检测。