首页 购物车 询价
www.GB-GBT.com 收录标准: 223349 (2026-07-09)
路径: 主页 > MISC > 第117页 > GM/T 0042-2015

[PDF] GM/T 0042-2015 - 自动发货. 英文版

标准号码内文价格美元第2步(购买)交付天数标准名称状态
GM/T 0042-2015 英文版 560 GM/T 0042-2015 3分钟内自动发货[PDF] 三元对等密码安全协议测试规范 有效
基本信息
标准编号 GM/T 0042-2015 (GM/T0042-2015)
中文名称 三元对等密码安全协议测试规范
英文名称 Test specification for cryptography and security protocol in tri-element peer architecture
行业 Chinese Industry Standard (推荐)
中标分类 L80
字数估计 27,273
发布机构 国家密码管理局

GM/T 0042-2015: 三元对等密码安全协议测试规范 GM/T 0042-2015 英文名称: Test specification for cryptography and security protocol in tri-element peer architecture 中华人民共和国密码行业标准 三元对等密码安全协议测试规范 国家密码管理局 发布 1 范围 本标准规定了三元对等密码安全协议对相关密码算法与安全协议应满足的基本技术要求和对应的 测试方法,适用于三元对等密码安全协议相关产品的检测。主要包括如下内容: a) 密码算法实现的正确性和一致性的技术要求及测试方法; b) 协议实现的符合性和互操作性的基本技术要求及测试方法。 本标准适用于符合 ISO/IEC 9798-3:1998/Amd.1:2010 和 GB/T 15843.3、GB/T 28455-2012 的 设备,用于检测其密码算法和协议实现是否符合上述标准的要求。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 3 术语和定义 GM/Z 4001 和 GB/T 28455-2012所界定的以及下列术语和定义适用于本文件。 5 基本技术要求 5.1 密码算法实现的正确性和一致性要求 三元对等密码安全协议测试应根据国家密码行业标准的要求,提供密码算法测试所需的输入、输出,密码算法测试针对三元对等密码安全协议产品中支持的国家密码管理主管部门认可的密码算法。 附录D 给出了相关密码算法的测试向量。 密码算法的实现应满足: a) 三元对等密码安全协议中对称密码算法实现的正确性和一致性要求: 三元对等密码安全协议中使用的对称密码算法,其运算结果应与国家密码行业标准中所规定的对 应算法提供的标准运算结果一致,包括加密、解密等。 b) 三元对等密码安全协议中非对称密码算法实现的正确性和一致性要求: 三元对等密码安全协议中使用的非对称密码算法,其运算结果应与国家密码行业标准中所规定的 对应算法提供的标准运算结果一致,包括加密、解密、密钥交换、签名和验签等。 c) 三元对等密码安全协议中杂凑算法实现的正确性和一致性要求: 三元对等密码安全协议中使用的杂凑算法,其运算结果应与国家密码行业标准中所规定的对应算 法提供的标准运算结果一致。 d) 三元对等密码安全协议中密码算法性能要求: 三元对等密码安全协议中使用的密码算法性能应满足产品应用的特定场景需求和国家密码管理相 关规定。 5.2 协议实现的符合性和互操作性要求 5.2.1 端口控制要求 三元对等密码安全协议产品中端口访问控制机制应符合 GB/T 28455-2012 的规定。 GB/T 28455-2012要求端口访问实体(PAE) 对鉴别访问控制协议进行操作。对于支持端口访问 控制功能的系统,每个端口都存在 PAE, 无论该系统扮演请求者角色还是鉴别访问控制器角色。在鉴 别交互中请求者PAE 和鉴别访问控制器 PAE 均根据鉴别过程的结果控制受控端口的授权/未授权 状态。 在鉴别成功完成之前,请求者和鉴别访问控制器通过非受控端口进行鉴别交互,或者访问对方提供 的没有访问控制限制的处于非受控端口上的服务。 一旦鉴别成功完成,两个系统均允许对方访问其受控端口提供的服务。 5.3 其他要求 产品需考虑自检,且产品可靠性、稳定性应满足产品应用的特定场景需求。 根据协议在产品中的实现可提供算法实现正确性以及随机数自检说明。 产品中的密码模块的安全要求应满足GM/T 0028。 6 测试环境要求 6.1 测试设备 测试设备应经计量检定,并在检定有效期内,测试设备的精度应满足测量要求。 测试机构提供辅助设备和测试平台。 辅助设备和被测设备需按要求向测试平台提供测试数据。 8 密码算法实现的正确性和一致性测试方法 8.1 对称密码算法实现的正确性和一致性测试方法 测试方法如下: a) 搭建测试网络,被测设备、基准设备和辅助设备执行三元对等密码安全协议交互; b) 被测设备和辅助设备将三元对等密码安全协议交互过程中接收和发送的交互消息涉及对称密 码算法的相关数据信息以及已知的相关数据,按照7.1定义的三元对等密码安全协议测试统 一封装进行封装提交给测试平台; c) 测试平台解析得到对称密码算法测试相关的数据字段,并利用这些字段开展对称密码算法实 现的正确性和一致性测试,其中对 SM4 算法的测试见 GM/T 0002。 8.2 数字签名算法实现的正确性和一致性测试方法 测试方法如下: a) 搭建测试网络,被测设备、基准设备和辅助设备执行三元对等密码安全协议交互; b) 被测设备和辅助设备将三元对等密码安全协议交互过程中接收和发送的交互消息涉及数字签 名算法的相关数据信息以及已知的相关数据,按照7.1定义的三元对等密码安全协议测试统 一封装进行封装提交给测试平台; c) 测试平台解析得到数字签名算法测试相关的数据字段,并利用这些字段开展数字签名算法实 现的正确性和一致性测试,其中对 SM2 数字签名算法的测试见 GM/T 0003、GM/T 0009。 8.3 密钥交换协议实现的正确性和一致性测试方法 测试方法如下: a) 搭建测试网络,被测设备、基准设备和辅助设备执行三元对等密码安全协议交互; b) 被测设备和辅助设备将三元对等密码安全协议交互过程中接收和发送的交互消息涉及密钥交 换协议的相关数据信息以及已知的相关数据,按照7.1定义的三元对等密码安全协议测试统 一封装进行封装提交给测试平台; c) 测试平台解析得到密钥交换协议测试相关的数据字段,并利用这些字段开展密钥交换协议实 现的正确性和一致性测试,其中对 SM2 密钥交换协议的测试见GM/T 0003、GM/T 0009 8.4 公钥加密算法实现的正确性和一致性测试方法 测试方法如下: a) 搭建测试网络,被测设备、基准设备和辅助设备执行三元对等密码安全协议交互; b) 被测设备和辅助设备将三元对等密码安全协议交互过程中接收和发送的交互消息涉及公钥加 密算法的相关数据信息以及已知的相关数据,按照7.1定义的三元对等密码安全协议测试统 一封装进行封装提交给测试平台; c) 测试平台解析得到公钥加密算法测试相关的数据字段,并利用这些字段开展公钥加密算法实 现的正确性和一致性测试,其中对 SM2 加密算法的测试见 GM/T 0003、GM/T 0009 8.5 数字证书格式测试方法 测试方法如下: a) 搭建测试网络,被测设备、基准设备和辅助设备执行三元对等密码安全协议交互; b) 被测设备和辅助设备将三元对等密码安全协议交互过程中接收和发送的交互消息涉及数字证 书格式的相关数据信息以及已知的相关数据,按照7.1定义的三元对等密码安全协议测试统 一封装进行封装提交给测试平台; c) 测试平台解析得到数字证书格式测试相关的数据字段,并利用这些字段开展数字证书格式测 试,其中对 SM2 数字证书格式的测试见 GM/T 0015。 8.6 密码杂凑算法测试方法 测试方法如下 a) 搭建测试网络,被测设备、基准设备和辅助设备执行三元对等密码安全协议交互; b) 被测设备和辅助设备将三元对等密码安全协议交互过程中接收和发送的交互消息涉及密码杂 凑算法的相关数据信息以及已知的相关数据,按照7.1定义的三元对等密码安全协议测试统 一封装进行封装提交给测试平台; c) 测试平台解析得到密码杂凑算法测试相关的数据字段,并利用这些字段开展密码杂凑算法实 现的正确性和一致性测试,其中对 SM3 密码杂凑算法的测试见GM/T 0004。 8.7 随机数测试方法 测试方法如下: a) 搭建测试网络,被测设备、基准设备和辅助设备执行三元对......

英文网页English: GM/T 0042-2015

相关标准: GB/T 15843.1 | GM/T 0043 | GM/T 0041 | GM/T 0046 | GM/T 0042-2015 | GM/T 0042 |