首页 购物车 询价
www.GB-GBT.com 收录标准: 223349 (2026-07-09)
路径: 主页 > MISC > 第117页 > GM/T 0048-2016

[PDF] GM/T 0048-2016 - 自动发货. 英文版

标准号码内文价格美元第2步(购买)交付天数标准名称状态
GM/T 0048-2016 英文版 310 GM/T 0048-2016 3分钟内自动发货[PDF] 智能密码钥匙密码检测规范 有效
基本信息
标准编号 GM/T 0048-2016 (GM/T0048-2016)
中文名称 智能密码钥匙密码检测规范
英文名称 Cryptography test specification for cryptographic smart token
行业 Chinese Industry Standard (推荐)
中标分类 L80
字数估计 37,367
发布日期 2016-12-23
实施日期 2016-12-23
标准依据 国家密码管理局公告第31号
发布机构 国家密码管理局

GM/T 0048-2016: 智能密码钥匙密码检测规范 GM/T 0048-2016 英文名称: Cryptography test specification for cryptographic smart token 中 华 人 民 共 和 国 密 码 行 业 标 准 GM/T 0048—2016 智能密码钥匙密码检测规范 国家密码管理局 发 布 1 范围 本标准规定了智能密码钥匙密码检测环境、检测内容和检测方法。 本标准适用于智能密码钥匙密码检测,也可用于指导智能密码钥匙的研制和使用。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文 件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 32915 信息安全技术 二元序列随机性检测方法 GM/T 0006 密码应用标识规范 GM/T 0017—2012 智能密码钥匙密码应用接口数据格式规范 GM/T 0027 智能密码钥匙技术规范 GM/T 0028 密码模块安全技术要求 GM/T 0039 密码模块安全检测要求 4 缩略语 下列缩略语适用于本文件: API Application Program Interface应用编程接口,简称应用接口 CBC Cipher Block Chaining(分组密码的)密码分组链接(工作模式) ECB Electronic Codebook(分组密码的)电子密码本(工作模式) ID Identifier 标识符 MAC Message Authentication Code 消息鉴别码 6 检测内容 6.1 功能检测 智能密码钥匙功能检测的目的是检测智能密码钥匙实现和运行的正确性。功能检测包括下列6个方面的检测: ——设备管理; ——访问控制; ——应用管理; ——文件管理; ——容器管理; ——密码服务。 6.2 性能检测 智能密码钥匙性能检测的目的是检测智能密码钥匙文件操作和密码算法运算的效率。性能检测包 括下列4个方面的检测: ——文件读写性能 ——对称算法性能; ——非对称算法性能; ——杂凑算法性能。 7 检测方法 7.1 功能检测 7.1.1 设备管理 7.1.1.1 设置设备标签 检测目的: 验证是否能正确设置或修改设备的标签。 检测条件: 检测样品处于出厂状态。 检测过程: a) 正常情况检测 1) 步骤1:发送 GM/T0017—2012所规定的 GetDevInfo 指令,获取设备信息,记录其响应 中的设备标签; 2) 步骤2:发送GM/T0017—2012所规定的SetLabel指令,设置设备标签,所设置的名称应 与步骤1中所记录的设备标签不同; 3) 步骤3:再次发送GM/T0017—2012所规定的 CetDevInfo指令,获取设备信息,其响应 中的设备标签名称应与步骤2中设置的名称相同。 b) 异常情况检测 1) 设备标签名称长度超过GM/T0017—2012所规定的最大长度,应不成功; 2) 设备标签长度为0,应不成功。 通过标准: 正常情况检测和异常情况检测均得到预期结果。 7.1.1.2 获取设备信息 检测目的: 验证是否能正确获取设备的一些特征信息,包括设备标签、厂商信息、支持的算法等。 检测条件: 检测样品处于出厂状态。 检测过程: 本检测项作为7.1.1.1的一部分进行检测。 7.1.2 访问控制 7.1.2.1 设备认证 检测目的: 验证设备是否能正确对应用程序进行认证。 检测条件: 检测样品处于出厂状态,当前设备认证密钥已知。 检测过程: a) 正常情况检测 1) 步骤1:发送GM/T0017—2012所规定的 EnumApplication 指令,获取当前应用列表; 2) 步骤2:发送GM/T0017—2012所规定的DevAuth 指令,使用正确的设备认证密钥; 3) 步骤3:发送GM/T0017—2012所规定的CreateApplication 指令,创建一个应用,应用名 称应与步骤1所获应用列表中的名称不同; 4) 步骤4:发送GM/T0017—2012所规定的EnumApplication指令,应成功,获取的当前应 用列表中含有步骤3所创建的应用名称。 b) 异常情况检测 1) 使用错误的设备认证密钥,应不成功; 2) 发送GM/T 0017—2012所规定的DevAuth 指令,使用错误的设备认证密钥,重复操作, 直到响应“认证锁定”状态码;再次执行正常情况检测,应不成功; 3) 执行正常情况检测,跳过其中的步骤2,应不成功; 4) 执行正常情况检测,在步骤2之后,清除安全状态,继续执行应不成功。 通过标准: 正常情况检测和异常情况检测均得到预期结果。 7.1.2.2 修改设备认证密钥 检测目的: 验证是否能正确修改设备认证密钥。 检测条件: 检测样品处于出厂状态,当前设备认证密钥已知。 检测过程: a) 正常情况检测 1) 步骤1:发送GM/T 0017—2012所规定的ChangeDevAuthKey指令,使用正确的原设备认证密钥,且新设备认证密钥应与原设备认证密钥不同; 2) 步骤2:使用新设备认证密钥执行设备认证,应成功。 b) 异常情况检测 1) 使用错误的原设备认证密钥,应不成功; 2) 发送GM/T 0017—2012所规定的DevAuth 指令,使用错误的设备认证密钥,重复操作, 直到响应“认证锁定”状态码;再次执行正常情况检测,应不成功。 通过标准: 正常情况检测和异常情况检测均得到预期结果。 7.1.2.3 获取 PIN 信息 检测目的: 验证是否能正确获取指定应用下的 PIN 信息,包括最大重试次数、当前剩余重试次数,以及当前 PIN 是否为出厂默认 PIN。 检测条件: 检测所需的应用已存在,且用户PIN 和管理员PIN 为出厂默认 PIN。 检测过程: a) 正常情况检测 1) 获取用户PIN 信息: ——步骤1:发送GM/T0017-2012 所规定的GetPinInfo 指令,获取用户 PIN 信息,响应报文应与GM/T 0017—2012 的规定相符; ——步骤2:发送 GM/T0017—2012所规定的ChangePIN 指令,修改用户PIN; ——步骤3:发送GM/T0017—2012所规定的 VerifyPIN指令,使用错误的用户PIN; ——步骤4:再次发送 GM/T 0017—2012 所规定的 GetPinInfo 指令,获取用户 PIN信息。 2) 获取管理员PIN 信息: ——步骤1:发送GM/T0017—2012所规定的GetPinInfo 指令,获取管理员PIN 信息,响应报文应与GM/T 0017-2012 的规定相符; ——步骤2:发送 GM/T 0017-2012 所规定的 ChangePIN 指令,修改管理员 PIN; ——步骤3:发送 GM/T 0017-2012 所规定的 VerifyPIN 指令,使用错误的管理员 PIN; ——步骤4 :再次发送 GM/T 0017-2012 所规定的 GetPinlnfo 指令,获取管理员 PIN信息。 b) 异常情况检测 无。 通过标准: 正常情况检测和异常情况检测均得到预期结果。 7.1.2.4 修改 PIN 检测目的: 验证是否能正确修改指定应用的管理员 PIN 或用户 PIN。 检测条件: 检测样品存在至少一个用户 PIN 未锁定,创建文件需要验证用户 PIN 的应用,应用名称和用户 PIN 已知;存在至少一个管理员 PIN 未锁定、创建文件需要验证管理员PIN 的应用,应用名称和管理员 PIN 已知。 通过标准: 正常情况检测和异常情况检测均得到预期结果。 7.1.2.5 校验 PIN 检测目的: 验证是否能正确校验指定应用的管理员PIN 或用户PIN。 检测条件: 检测样品存在至少一个用户 PIN 未锁定、创建文件需要验证用户PIN 的应用,应用名称和用户 PIN 已知;存在至少一个管理员PIN 未锁定、创建文件需要验证管理员PIN 的应用,应用名称和管理员 PIN 已知。 通过标准: 正常情况检测和异常情况检测均得到预期结果。 7.1.2.6 解锁 PIN 检测目的: 验证是否能正确解锁指定应用已锁定的用户PIN。 检测条件: 检测样品管理员PIN 未锁定、创建文件需要验证用户 PIN 的应用存在,应用名称、管理员 PIN 和 用户PIN 已知。 通过标准: 正常情况检测和异常情况检测均得到预期结果。 7.1.2.7 清除应用安全状态 检测目的: 验证是否能正确清除指定应用的安全状态。 检测条件: 检测样品处于出厂状态,安全状态已满足。 检测过程: 本检测项作为7.1.2.5的一部分进行检测。 7.1.3 应用管理 7.1.3.1 创建应用 检测目的: 验证是否能正确在设备上创建应用。 检测条件: 检测样品处于出厂状态,安全状态已满足。 通过标准: 正常情况检测和异常情况检测均得到预期结果。 7.1.3.2 枚举应用 检测目的: 验证是否能正确枚举设备上存在的所有应用。 检测条件: 检测所需的应用已存在。 检测......

英文网页English: GM/T 0048-2016

相关标准: GB/T 15843.1 | GM/T 0043 | GM/T 0041 | GM/T 0046 | GM/T 0048-2016 | GM/T 0048 |