密码模块安全技术要求标准为密码模块定义了4个安全等级,针对密码模块的11个安全域,分别提出4个安全等级的对应要求。

模块模块是指实现密码运算、密钥管理等功能的硬件、软件、固件或者其组合。密码模块类型包括:硬件模块、软件模块、固件模块、混合软件模块、混合固件模块。

安全等级简要描述:

(1)安全一级:最低等级要求,例如PC中的硬件加密板卡,运行在手持设备或者通用计算机上的密码工具包。

(2)安全二级:增加拆卸证据、基于角色的鉴别、可以运行在可修改的环境中。软件密码模块能够到达的最大整体安全等级限定为安全二级。

(3)安全三级:更强的物理安全机制、基于身份的鉴别、生命周期保障的要求。

(4)安全四级:最高等级要求,完整的封套保护、多因素鉴别(口令、令牌、生物特征)、有效防止电压温度超出模块正常运行范围对密码模块安全性的破坏。

不同安全等级安全要求总体如下。

​​​​​​​

密码模块安全技术要求GMT0028-2012相关推荐

  1. 商用密码产品密码模块分级检测申请材料编写介绍

    密码模块分级检测申请材料 编写说明 前言 材料编写说明 总体说明 密码模块规格 密码模块接口 角色.服务与鉴别 软件/固件安全 运行环境 物理安全 非入侵式安全 敏感安全参数管理 自测试 生命周期保障 ...

  2. 密码模块安全性设计技术沙龙在北京成功举办

    2019年5月10日,密码模块安全性设计技术沙龙在望京华彩商业中心智选假日酒店顺利举办,本次沙龙由北京商用密码行业协会(以下简称协会)主办,北京三未信安科技发展有限公司承办.沙龙以"密码模块 ...

  3. 【转】下一代密码模块安全标准探讨

    下一代密码模块安全标准探讨 原文地址:https://mp.weixin.qq.com/s?__biz=MzA3MTMzMDExMQ==&mid=2847415309&idx=1&am ...

  4. tcm可信密码模块linux,基于可信密码模块的可信电子签名终端设计与实现

    目前电子签名都是在普通PC上进行的,但普通PC的运行环境可能被恶意程序感染, 可信PC能够有效解决普通PC的安全问题,但是当前PC上可信计算的研究还面临许多瓶 颈,特别是信任链难以通过PC上操作系统进 ...

  5. 密码模块安全等级 GM/T 0028

    概述 密码模块是指实现密码运算.密钥管理等功能的硬件.软件.固件或其组合.GM/T 0028中提出了四个要求递增的安全等级以保护密码模块和密码模块中包含和控制的敏感安全参数.每一级安全等级都包含前一个 ...

  6. 商用密码产品(密码模块)-密码模块接口

    一.定义 GM/T 0028中给出了接口的定义,接口是密码模块的逻辑入口或出口,为逻辑信息流提供进出模块的通道. 二.密码模块接口 GM/T 0028中定义了11个安全域,每个安全域都不是独立存在的, ...

  7. 密码模块非入侵式攻击及其缓解技术GMT0083-2020

    密码模块非入侵式攻击,是一种攻击方式,在这种攻击中,攻击者不会直接访问受攻击者的密码模块.相反,攻击者会利用其他途径获得用户的凭证,然后使用这些凭证去访问密码模块.这种攻击通常使用钓鱼邮件.社交工程等 ...

  8. java密码模块怎么做_密码模块设计

    流程图 模块 主要分拆成这几个模块来设计接口或者函数 加密解密 疑問1 关于加密用的那个随机数 截图1.接口调用,每次调用输出都是不同的 截图2.main函数运行,每次运行的输出都是相同的 截图2这种 ...

  9. 计算机输入密码不满足密码策略,密码不满足密码策略的要求windowsserver2008/2012...

    windows server 2008 如果需要将密码修改为强度很低的,则可以通过以下方式进行修改: 开始-->管理工具->本地安全策略 安全设置->账户策略->密码策略-&g ...

最新文章

  1. Android version and Linux Kernel version
  2. AAC音频基础知识及码流解析
  3. 公安计算机专业就业前景,公安视听技术专业毕业后干什么
  4. 2017.9.27 书架 思考记录
  5. 剑指offer——替换字符串
  6. CEF与快速交换的比较
  7. Java基础——JVM内存模型
  8. 个人知识管理能解决什么问题?
  9. 拓端tecdat|R语言使用Profviz进行Metropolis-in-Gibbs抽样和运行时间分析
  10. hadoop 新API与旧API对比
  11. 虚拟机安装苹果系统_开源神器:助你快速安装苹果虚拟机!
  12. 入侵他人电脑四个步骤_增长的七个步骤利用数据入侵您的业务
  13. 2022华为软件精英挑战赛——梯度方法
  14. 【bigmp4.com】AI 视频补帧无损放大工具介绍
  15. 【Error】pwntools 解决安装terminator后 unable to find a shell
  16. Firebug教你玩转网页小把戏!
  17. 世界杯梦幻阵容HTML5代码,俄罗斯世界杯巴西梦幻阵容你必须知道!国足要进 只有这一个办法...
  18. 利用黎曼几何分析EEG信号(四):集论初步与拓扑空间初步
  19. 制作openstack镜像win7.qcow2(centos/ubuntu/win镜像分享)
  20. 金融反作弊中的设备指纹

热门文章

  1. 【TS】1321- 学会 TS infer,写起泛型真香!
  2. miui v5 android版本,升级毫无压力?基于安卓4.4的MIUI V5将至
  3. Web API - day01【笔记+代码】
  4. DSPE-Azobenzene-PEG-NH2,磷脂-偶氮苯-聚乙二醇-氨基
  5. 你们知道什么是PMP吗?
  6. QGraphicsRectItem美观实现缩放,旋转,平移
  7. adobe air安装不上_Adobe正在AIR上行走:安装了1亿个AIR
  8. 胖虎都看得懂的CSS入门
  9. Teigha前世今身
  10. Python数据分析基础技术之pandas(史上最全面)