主页 购物车 询价 关于我们
www.GB-GBT.com
收录标准: 223366 (2026-07-10) 搜索
路径: 主页 > MISC > 第117页 > GM/T 0049-2016

[PDF] GM/T 0049-2016 - 自动发货. 英文版

标准搜索结果: 'GM/T 0049-2016'
标准号码美元购买PDF工期标准名称(英文版)
GM/T 0049-2016 150 GM/T 0049-2016 9秒内发货PDF 密码键盘密码检测规范
基本信息
标准编号 GM/T 0049-2016 (GM/T0049-2016)
中文名称 密码键盘密码检测规范
英文名称 Cryptography test specification for EPP
行业 Chinese Industry Standard (推荐)
中标分类 L80
字数估计 26,237
发布日期 2016-12-23
实施日期 2016-12-23
标准依据 国家密码管理局公告第31号
发布机构 国家密码管理局

GM/T 0049-2016: 密码键盘密码检测规范 GM/T 0049-2016 英文名称: Cryptography test specification for EPP 中 华 人 民 共 和 国 密 码 行 业 标 准 GM/T 0049—2016 密码键盘密码检测规范 国家密码管理局 发 布 1 范围 本标准规定了密码键盘产品的安全等级划分、检测内容及检测方法、合格判定规则。 本标准适用于密码键盘产品的密码检测、检验及分级。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 21078.1—2007 银行业务 个人识别码的管理与安全 第1部分:ATM 和 POS 系统中联 机PIN 处理的基本原则和要求 GB/T 32915—2016 信息安全技术 二元序列随机性检测方法 GB/T 32918.3—2016 信息安全技术 SM2 椭圆曲线公钥密码算法 第3部分:密钥交换协议 GM/Z 0001 密码术语 GM/T 0008—2012 安全芯片密码检测准则 GM/T 0028—2014 密码模块安全技术要求 GM/T 0039 密码模块安全检测要求 ISO/IEC 18032:2005 信息技术 安全技术 素数生成(Information technology—Security tech- niques-Prime number generation) 4 缩略语 下列缩略语适用于本文件。 CBC Cipher block Chaining 密码分组链接 EFP Environmental Failure Protection 环境失效保护 EFT Environmental Failure Testing 环境失效检测 MAC Message Authentication Code 消息鉴别码 5 密码键盘安全等级 密码键盘的安全等级代表了其所具有的安全能力的高低。 本标准规定了密码键盘的依次递增的4个安全等级。其中安全1级最低,安全4级最高。 安全等级1~4级的密码键盘均应通过基本检测项目(6.1~6.8、6.10),以及安全要求相应项目 (6.9)的检测。 6 检测内容及检测方法 6.1 安全管理功能检测 6.1.1 外部认证检测 6.1.1.1 正确情况检测 检测步骤如下: a) 导入正确的认证密钥到密码键盘; b) 使用正确的认证密钥进行认证检测,密码键盘返回认证成功的响应; c) 在认证前执行和密钥相关的操作,密码键盘返回不满足安全状态; d) 如果以上步骤密码键盘均能正常响应,则正确情况检测通过。 6.1.1.2 异常情况检测 检测步骤如下: a) 导入正确的认证密钥到密码键盘; b) 使用错误的认证密钥进行认证检测,密码键盘返回认证失败的响应,并提示剩余认证次数,当 剩余认证次数为零时,外部认证被锁定(删除密码键盘中所有密钥后自动解除锁定,或锁定 24 h后自动解除锁定); c) 如果外部认证锁定,密码键盘进入错误状态,则异常情况检测通过。 如果正确情况检测和异常情况检测通过,则外部认证检测通过。 6.1.2 自检检测 6.1.2.1 上电自检检测 6.1.2.1.1 软件/固件完整性检测 检测内容如下: a) 如果采用MAC 进行软件/固件的完整性测试,则检测步骤如下: 1) 检测人员确认送检单位提交了MAC 的计算和验证过程的测试文档; 2) 检测人员确认送检单位提交了软件/固件完整性自检测试的源代码; 3) 通过源代码和文档的审查,检测人员确认源代码实现的软件/固件完整性测试和文档描叙 是否一致; 4) 如果一致,则软件/固件完整性测试通过。 b) 如果采用核准的数字签名进行软件/固件的完整性测试,则检测步骤如下: 1) 检测人员应确认送检单位提交了数字签名的计算和验证过程的测试文档; 2) 检测人员应确认送检单位提交了固件完整性自检测试的源代码; 3) 通过源代码和文档的审查,检测人员确认源代码实现的软件/固件完整性测试和文档描叙 是否一致; 4) 如果一致,则软件/固件完整性测试通过。 如果密码键盘采用以上两种方法之一测试通过,则软件/固件完整性测试通过。 6.1.2.1.2 随机数自检检测 检测步骤如下: a) 检测人员确认送检单位提交了随机数自检的自检文档和随机数自检源代码; b) 通过文档和源代码的审查,检测人员确认源代码实现的随机数自检检测和文档描述是否一致; c) 如果一致且随机数检测方法为GB/T 32915—2016中规定的方法,则随机数自检检测通过。 6.1.2.1.3 关键功能自检检测 检测步骤如下: a) 检测人员应确认送检单位提交了所有关键功能描述文档和检测关键功能(包括密码算法引擎 和安全状态)的自检测试文档; b) 检测人员应确认送检单位提交了关键功能自检测试的源代码; c) 通过文档和源代码的审查,检测人员确认源代码实现的关键功能自检测试和文档描述是否 一致; d) 如果一致,则关键功能自检测试通过。 6.1.2.2 运行前条件自检检测 6.1.2.2.1 对称密码算法自检检测 检测步骤如下: a) 检测人员确认送检单位提交了对称密码算法(包括对称算法加密和解密)自检的自测试文档及 对称密码算法自检测源代码; b) 通过文档和源代码的审查,检测人员确认源代码实现的对称算法自检测试和文档描述是否 一致 c) 如果一致则对称算法自检测试通过。 6.1.2.2.2 非对称密码算法自检检测(可选) 非对称密码算法自检检测,根据产品对该类算法的支持情况作为可选检测项目。检测步骤如下: a) 检测人员确认送检单位提交了非对称算法(包括非对称加解密和非对称签名验签)自检的自测 试文档及非对称密码算法自检测源代码; b) 通过文档和源代码的审查,检测人员确认源代码实现的非对称算法自检测试和文档描述是否 一致; c) 如果一致则非对称算法自检测试通过。 6.1.2.2.3 杂凄密码算法自撞撞测〈可选〉 杂凄算法自检检测,根据产品对该类算法的支持情况作为可选检测项目。检测步骤如下 a) 检测人员确认送检单位提交了杂凑算法自检的自测试文档及杂凑算法自检测源代码: b)通过文档和源代码的审查,检测人员确认源代码实现的杂凑算法自检测试和文档描述是否一致: c) 如果一致则杂凑算法自检测试通过。 6.1.3 PIN 数据块检测 6.1.3.1 PIN 数据块填充格式 送检的密码键盘应能支持附录A 中描述的 PIN 数据块填充格式,如果密码键盘同时还支持其他 PIN 数据块填充格式,送检单位需提供 PIN 数据块填充格式说明文档。 6.1.3.2 正确情况检测 检测步骤如下: a) 导入预定的PIN 数据块加密密钥到密码键盘; b) 从密码键盘输入预定的 PIN 码; c) 设置预定的主账号; d) 获取密文的PIN 数据块,将密码键盘返回的密文 PIN 数据块和预期密文 PIN 数据块比对; e) 如果比对结果一致,则正确情况检测通过。 6.1.3.3 异常情况检测 检测步骤如下: a) 从检测平台上导入错误的PIN 数据块加密密钥到密码键盘; b) 从密码键盘输人正确的PIN 码; c) 在检测平台(能按本标准对密码键盘进行测试的上位机软件)上设定正确的主账号; d) 从密码键盘获取密文的PIN 数据块,将密码键盘返回的密文 PIN 数据块和预期密文 PIN 数 据块比对; e) 如果比对结果一致,则异常情况检测不通过;如果比对结果不一致,继续进行以下检测; f) 从检测平台上导入正确的PIN 数据块加密密钥到密码键盘; g) 从密码键盘输入错误的PIN 码; h) 重复步骤c)~d); i) 如果比对结果一致,则异常情况检测不通过;如果比对结果不一致,继续进行以下检测; j) 从检测平台上导入正确的PIN 数据块加密密钥到密码键盘; k) 从密码键盘输入正确的PIN 码; 1 设定错误的主账号; m) 重复 d)步骤; n) 如果比对结果不一致,则异常情况检测通过。 如果正确情况测试和异常情况测试通过,则PIN 数据块测试通过。 6.2 密码算法检测 6.2.1 对称密码算法加密和解密检测 6.2.1.1 加密检测 检测步骤如下: a) 检测机构提供明文、密钥以及测试参数等测试数据,对密码算法支持的数据长度和工作模式进 行检测(填充方式采用后补“0”); b) 用指定的密钥对测试数据进行加密运算,密码键盘返回运算结果; c) 将密码键盘返回的运算结果与检测机构的结果进行比对; d) 如果结果一致,则加密检测通过。 6.2.1.2 解密检......