路径: 主页 > GB/T > 第208页 > GB/T 36322-2018
| 标准编号 | GB/T 36322-2018 (GB/T36322-2018) | | 中文名称 | 信息安全技术 密码设备应用接口规范 | | 英文名称 | Information security technology -- Cryptographic device application interface specifications | | 行业 | 国家标准 (推荐) | | 中标分类 | L80 | | 国际标准分类 | 35.040 | | 字数估计 | 42,492 | | 发布日期 | 2018-06-07 | | 实施日期 | 2019-01-01 | | 标准依据 | 国家标准公告2018年第9号 | | 发布机构 | 国家市场监督管理总局、中国国家标准化管理委员会 |
GB/T 36322-2018: 信息安全技术 密码设备应用接口规范
GB/T 36322-2018 英文名称: Information security technology -- Cryptographic device application interface specifications
1 范围
本标准规定了公钥密码基础设施应用技术体系下服务类密码设备的应用接口标准。
本标准适用于服务类密码设备的研制、使用,以及基于该类密码设备的应用开发,也可用于指导该
类密码设备的检测。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文
件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 33560 信息安全技术 密码应用标识规范
3 术语和定义
下列术语和定义适用于本文件。
3.1
算法标识
用于对密码算法进行唯一标识的符号。
3.2
非对称密码算法
公钥密码算法
加解密使用不同密钥的密码算法。
3.3
解密
加密过程对应的逆过程。
3.4
设备密钥
存储在设备内部的用于设备管理的非对称密钥对,包含签名密钥对和加密密钥对。
3.5
加密
对数据进行密码变换以产生密文的过程。
3.6
密钥加密密钥
对密钥进行加密保护的密钥。
3.7
公钥基础设施
用公钥密码技术建立的普遍适用的基础设施,为用户提供证书管理和密钥管理等安全服务。
3.8
私钥访问控制码
用于验证私钥使用权限的口令字。
3.9
对称密码技术
对称密码体制
原发者和接收者均采用同一秘密密钥进行变换的密码技术(体制)。
注:加密密钥与解密密钥相同,或者一个密钥可以从另一个密钥导出的密码体制。
3.10
会话密钥
处于层次化密钥结构中的最低层,仅在一次会话中使用的密钥。
3.11
用户密钥
存储在设备内部的用于应用密码运算的非对称密钥,包含签名密钥对和加密密钥对。
4 符号和缩略语
下列符号和缩略语适用于本文件。
ECC 椭圆曲线算法
EPK 外部加密公钥
IPK 内部加密公钥
ISK 内部加密私钥
5 算法标识和数据结构
5.1 算法标识定义
本标准中所使用的算法其算法标识见GB/T 33560。对称加密算法的算法标识包含其工作模式。
5.2 基本数据类型定义
本标准中的字节数组均为高位字节在前(Big-Endian)方式存储和交换。基本数据类型定义如表1
所示。
5.3 设备信息定义
设备信息描述如表2所示。
5.4 密钥分类及存储定义
5.4.1 设备密钥与用户密钥
设备密钥只能在设备初始化时生成或安装,用户密钥通过密码设备管理工具生成或安装。
设备密钥和用户密钥存放于密钥存储区,索引号从0开始检索,每个索引号对应一个签名密钥对和
一个加密密钥对。其中,索引号为0表示设备密钥。索引号1开始表示用户密钥。设备密钥和用户密
钥存储描述如表3所示。......
|