[PDF] GM/T 0027-2014 - 自动发货. 英文版
| 标准号码 | 美元 | 购买PDF | 工期 | 标准名称(英文版) |
| GM/T 0027-2014 | 150 | GM/T 0027-2014 | 9秒内发货PDF | 智能密码钥匙技术规范 |
| 基本信息 | |
|---|---|
| 标准编号 | GM/T 0027-2014 (GM/T0027-2014) |
| 中文名称 | 智能密码钥匙技术规范 |
| 英文名称 | Technique requirements for smart token |
| 行业 | Chinese Industry Standard (推荐) |
| 中标分类 | L80 |
| 国际标准分类 | 35.040 |
| 字数估计 | 16,118 |
| 发布日期 | 2/13/2014 |
| 实施日期 | 2/13/2014 |
| 引用标准 | GB/T 4208-2008; GB/T 17964; GM/T 0002; GM/T 0003; GM/T 0004; GM/T 0005; GM/T 0006; GM/T 0009; GM/T 0016; GM/T 0017 |
| 标准依据 | 行业标准备案公告2014年第4号(总第172号) |
| 发布机构 | 国家密码管理局 |
| 范围 | 本标准规定了智能密码钥匙的功能要求、硬件要求、软件要求、性能要求、安全要求、环境适应性要求和可靠性要求等有关内容。本标准适用于智能密码钥匙的研制、开发、测试和使用, 也可用于指导智能密码钥匙的检测。 |
GM/T 0027-2014: 智能密码钥匙技术规范
GM/T 0027-2014 英文名称: Technique requirements for smart token
中 华 人 民 共 和 国 密 码 行 业 标 准
GM/T 0027—2014
智能密码钥匙技术规范
国家密码管理局 发 布
1 范围
本标准规定了智能密码钥匙的功能要求、硬件要求、软件要求、性能要求、安全要求、环境适应性要求和可靠性要求等有关内容。
本标准适用于智能密码钥匙的研制、开发、测试和使用,也可用于指导智能密码钥匙的检测。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 4208—2008 外壳保护等级(IP 代码)
GB/T 17964 信息安全技术 分组密码算法的工作模式
GM/T 0002 SM4 分组密码算法
GM/T 0003 SM2 椭圆曲线公钥密码算法
GM/T 0004 SM3 密码杂凑算法
GM/T 0005 随机性检测规范
GM/T 0006 密码应用标识规范
GM/T 0009 SM2 密码算法使用规范
GM/T 0016 智能密码钥匙密码应用接口规范
GM/T 0017 智能密码钥匙密码应用接口数据格式规范
3 术语和定义
下列术语和定义适用于本文件。
4 缩略语
下列缩略语适用于本文件。
API: 应用程序接口,简称应用接口(Application Program Interface)
CBC: (分组密码的)密码分组链接(工作模式)(Cipher Block Chaining)
ECB: (分组密码的)电子密码本(工作模式)(Electronic Code Book)
MAC: 消息鉴别码(Message Authentication Code)
5 功能要求
5.1 初始化
智能密码钥匙的初始化包括:
· 出厂初始化:出厂时需对设备认证密钥进行初始化。
· 应用初始化:在应用提供商对设备进行发行时需对设备认证密钥进行修改,并建立相应的应用
(需设置的参数包含管理员口令、用户口令、应用中容器个数、应用中密钥对最大个数、应用需
要支持的最大证书个数、应用可创建的最大容器个数等)。
5.2 密码运算功能要求
5.2.1 分组密码算法
智能密码钥匙必须支持 SM4 分组密码算法,其实现应符合 GM/T 0002的要求。
分组密码算法的工作模式至少应包括电子密码本(ECB)和密码分组链接(CBC)两种模式,应符合GB/T17964 的要求。
分组密钥算法的标识应符合GM/T0006的要求。
5.2.2 公钥密码算法
智能密码钥匙必须支持SM2 公钥密码算法,其实现应符合GM/T0003的要求。
公钥密钥算法的标识应符合GM/T 0006的要求。
智能密码钥匙对SM2 公钥密码算法的使用必须符合GM/T0009的要求。
5.2.3 密码杂凑算法
智能密码钥匙必须支持 SM3 密码杂凑算法,其实现应符合 GM/T0004的要求。
杂凑算法的标识应符合GM/T0006 的要求。
5.2.4 消息鉴别码
智能密码钥匙对消息鉴别码的处理应符合GM/T0017 的要求。
5.3 密钥管理
5.3.1 密钥结构
智能密码钥匙必须至少支持三种密钥:设备认证密钥、用户密钥、会话密钥。
设备认证密钥用于终端管理程序与设备之间的相互认证,以获得终端对设备上的应用进行管理的权限。用户密钥指用于签名和签名验证、加密和解密的非对称密钥对。会话密钥指临时从外部密文导人或内部临时生成的对称密钥,使用完毕或设备掉电后即消失。
5.3.2 密钥管理功能
智能密码钥匙应具有对用户密钥和会话密钥的产生、存储、使用、导人、导出、协商等功能。智能密 码钥匙各种密钥的使用和访问权限应符合 GM/T0016 和GM/T0017的要求。
5.3.3 密钥存储
智能密码钥匙的密钥空间必须能够至少保存2对RSA密钥对、2对 SM2 密钥对和2个对称密钥 (包含1个设备认证密钥和1个会话密钥的空间)。
智能密码钥匙中密钥必须安全存储。所有私钥都不可导出,对称密钥不可以明文导出。
5.3.4 随机数生成
智能密码钥匙应具备随机数生成功能。智能密码钥匙生成的随机数需符合GM/T0005,其随机数 应由多路硬件噪声源产生。在使用随机数前能对生成的随机数进行偏“0”、偏“1”、“0、1”平衡等常规检 测,能通过检测接口对智能密码钥匙所生成的随机数进行样本采集。这里的偏“0”、偏“1”、“0、1”平衡等 常规检测是指检测随机数二元序列中0、1的个数是否相近,检测随机数是否具有较好的0、1平衡性。
5.4 设备管理
智能密码钥匙应具有设备管理功能,如设备认证密钥的更新,应用的删除、创建等。设备管理功能 应符合GM/T0017的要求。
5.5 设备自检
设备自检功能主要包括固件完整性、密码算法正确性、随机数发生器、算法协处理器、存储密钥和数 据的完整性检查等。可以是设备上电时自检,也可通过为上层应用提供相应功能服务时进行对应的自 检功能。
在检查不通过时应返回错误状态码或物理的报警指示并停止工作。
5.6 其他功能
其他功能如应用管理、容器管理、文件管理、访问控制、密码服务,需符合GM/T0017的要求。
6 硬件要求
6.1 接口
智能密码钥匙的硬件接口至少支持但不限于下列接口中的一个:USB、SD、Dock、Lightning、Blue- tooth、NFC、音码、WiFi、ISO 7816、ISO 14443或其他接口。
6.2 芯片
智能密码钥匙的核心芯片需经过国家密码管理部门的审批。
6.3 线路传输
智能密码钥匙在USB 接口的线路传输协议应符合GM/T0017的要求。
7 软件要求
智能密码钥匙支持的 PDU命令应符合GM/T0017的要求。如果有扩展指令必须以文档形式明确说明。
8 性能要求
8.1 RSA 算法
通过GM/T0017定义的接口进行RSA密钥对生成、数字签名、签名验证、加解密运算。 RSA算法的性能应不低于附录A的指标要求。
8.2 SM2 算法
通过GM/T0017定义的接口进行SM2密钥对生成、数字签名、签名验证、加解密运算。 SM2算法的性能应不低于附录A的指标要求。
8.3 SM3 算法
通过GM/T0017定义的接口进行SM3 杂凑运算。 SM3 算法的性能应不低于附录A 的指标要求。
8.4 SM4 算法
通过GM/T0017定义的接口进行SM4加解密运算。 SM4 算法的性能应不低于附录 A 的指标要求。
9 安全要求
9.1 密码算法
智能密码钥匙应至少具备公钥密码算法、分组密码算法和杂凑算法。各类密码算法的配置和使用 应按照国家密码管理部门的相关规定实施。各类密码算法的使用应保证在其使用有效期内。
9.2 密钥管理
智能密码钥匙在密钥管理方面,应满足以下要求:
a) 设备发行时,必须对设备认证密钥进行修改。
b) 应保证口令和对称密钥的存储和使用安全:
·口令长度应不小于6个字符,使用错误口令登录的次数限制应不超过10次;
·采用安全的方式存储和访问口令,存储在智能密码钥匙内部的口令不能以任何形式 输出;
·在管理终端和智能密码钥匙之间传输的所有口令和密钥均应加密传输,并保证在传输过 程中能够防范重放攻击。
c)应保证私钥在生成、存储和使用阶段的安全:
·签名私钥应在智能密码钥匙内部生成,且不能以任何形式输出;
·加密私钥必须以密文方式导入,且不能导出;
·应保证私钥的唯一性,不得固化密钥对和用于生成密钥对的素数;
·私钥的存储和访问应采用安全的方式,使用过程中不能以任何形式泄露私钥;
·智能密码钥匙每次执行签名等敏感操作前均应经过客户身份鉴别,每次执行签名等敏感操作后均应立即清除相应身份鉴别权限。
d)智能密码钥匙内部存储的密钥应具备防止解剖、探测和非法读取有效的密钥保护机制。
e)智能密码钥匙应具备抵抗以下各种攻击的能力,包括但不限于:
·能量分析攻击,包括简单能量分析和差分能量分析;
·电磁分析攻击,包括简单电磁分析和差分电磁分析;
·时间分析攻击;
·错误注人攻击。
f)在外部环境发生变化时,智能密码钥匙不应泄露敏感信息或影响安全功能。外部环境的变化包含但不限于:
·高低温;
·高低电压;
·强光干扰;
·电磁干扰;
·紫外线干扰;
·静电干扰;
·电压毛刺干扰。
g)智能密码钥匙内部存储的密钥应具备防止非法使用的权限控制机制。
9.3 多应用安全
智能密码钥匙应支持多应用创建,多应用之间应相互独立,应采用安全机制防止跨......
英文网页English: GM/T 0027-2014
相关标准: GB/T 15843.1|GM/T 0028|GM/T 0018|GM/T 0017|GM/T 0027-2014|GM/T 0027|