本文件规定了信息系统密码应用的测评过程,规范了测评活动及其工作任务。
本文件适用于商用密码应用安全性评估机构、信息系统责任单位开展密码应用安全性评估工作。
本文件是随机数发生器设计的总体上位标准,规定了随机数发生器设计总体框架。
本文件适用于随机数发生器的研制、开发、检测,亦可推动随机数发生器相关标准的制定。
本文件定义了云服务器密码机的相关术语,规定了云服务器密码机的总体结构、功能要求、硬件要求、软件要求、安全性要求和检测要求等有关内容。
本文件适用于云服务器密码机的研制、使用,也可用于指导云服务器密码机的检测。
本文件给出了软件随机数发生器设计的基本模型、基本部件的设计指南以及安全分级方法,并在附录中给出了基于SM3算法和基于SM4算法的设计实例。
本文件适用于软件随机数发生器的设计、开发、检测和评估。
本文件规定了银行卡终端产品上密码应用相关的技术要求,包括终端基本安全要求、终端密钥管理要求、终端数据安全要求以及密码算法正确性和性能要求。
本文件适用于银行卡终端产品上密码技术的应用,使用对象主要是与密码技术应用相关的银行卡终端产品设计、制造、使用等单位,以及需要对存量银行卡终端产品进行密码应用技术改造升级的相关单位。
本文件规定了智能IC卡密钥管理系统的应用架构及密钥体系、功能要求、密钥安全机制、系统安全要求等内容。本文件适用于指导智能IC卡密钥管理系统的设计、开发、检测和使用。
本文件基于采用弱相干态光源的诱骗态BB84协议,对协议各阶段的技术实现进行了规范,并对采用该协议的产品的设计提出了基本要求。
本文件适用于诱骗态BB84协议的量子密钥分配产品的研制和检测。
本文件描述了基于云计算的电子签名服务密码技术需求,提出了采用数字证书和数字签名技术实现的基于云计算的电子签名服务的密码技术要求。
本文件适用于指导基于云计算的电子签名服务的建设、管理、检测和应用。
本文件规定了密钥客户端和密钥管理服务端之间通信的密钥管理协议,通过该协议完成密钥管理服务端中对象的生成、存储和状态转换等操作,并规定了协议应用的安全要求。
不涉及密钥管理服务端的内部逻辑结构和安全性设计,也不涉及密钥客户端的业务逻辑。
本文件规定了在线快捷身份鉴别协议,包括通用在线快捷身份鉴别协议、双因素在线快捷身份鉴别协议等内容。
本文件适用于在线快捷身份鉴别服务的开发、测试和评估。