移动智能终端密码模块技术框架 第 3 部分:密钥加密服务端保护技术架构

Technical framwork of cryptographic module in mobile smart terminal Part 3: Key-encrypted protection on server side

T/ZSA 67.3-2019 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2019-12-31

实施日期

2020-03-01

基础信息

标准号

T/ZSA 67.3-2019

团体名称

中关村标准化协会

包含专利

标准分类

中国标准分类号

L70/84

国际标准分类号

35.020

行业分类

I651 软件开发

标准层级

团体标准

适用范围

本标准针对采用密钥加密服务端保护技术的移动终端密码模块,规范其技术框架、工作流 程,依据GM/T 0028-2014的密码模块规格、密码模块接口、角色、服务和鉴别、软件/固件要求、 运行环境要求、密码模块物理安全、非侵入式安全、敏感数据管理、自测试、生命周期保障、 对其他攻击的缓解等11个安全域要求,给出具体规范和应用示例。 本标准是GM/T 0028-2014在移动智能终端上实现密码模块的具体展开和补充,适用于指导密码模块制造厂家设计、实现移动智能终端密码模块。也可作为使用密码模块用户参考。

主要技术内容

本标准针对采用密钥加密服务端保护技术的移动终端密码模块,规范其技术框架、工作流 程,依据GM/T 0028-2014的密码模块规格、密码模块接口、角色、服务和鉴别、软件/固件要求、 运行环境要求、密码模块物理安全、非侵入式安全、敏感数据管理、自测试、生命周期保障、 对其他攻击的缓解等11个安全域要求,给出具体规范和应用示例。本标准是GM/T 0028-2014在移动智能终端上实现密码模块的具体展开和补充,适用于指导密码模块制造厂家设计、实现移动智能终端密码模块。也可作为使用密码模块用户参考。

起草单位

中关村网络安全与信息化产业联盟、中国科学院信息工程研究所、奇安信科技集团股份有限公司、北京江南天安科技有限公司、江苏通付盾科技有限公司、北京握奇数据股份有限公司、卫士通信息产业股份有限公司、鼎桥通信技术有限公司

起草人

傅文斌、王克、张凡、刘宗斌、张晶、李勃、鲁洪成、李向荣、张令臣等

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/ZSA 67.2-2019 移动智能终端密码模块技术框架 第 2 部分:密钥加密本地保护技术架构 现行 2019-12-31 2020-03-01
T/ZSA 67.4-2019 移动智能终端密码模块技术框架 第 4 部分:密钥多端协同计算保护技术架构 现行 2019-12-31 2020-03-01
T/OIDAA 02-2024 基于可信数字身份的SM2安全标识密钥管理平台基本功能规范 现行 2024-04-17 2024-05-10
CJ/T 333-2010 城市公用事业互联互通卡密钥及安全技术要求 现行 2010-04-17 2010-10-01
GM/T 0114-2021 诱骗态BB84量子密钥分配产品检测规范 现行 2021-10-19 2022-05-01
GM/T 0125.4-2022 JSON Web 密码应用语法规范 第4部分:密钥 现行 2022-11-20 2023-06-01
GB/T 21081-2007 银行业务 密钥管理相关数据元(零售) 现行 2007-09-05 2007-12-01
GB/T 21082.4-2007 银行业务 密钥管理(零售) 第4部分: 使用公开密钥密码的密钥管理技术 现行 2007-09-05 2007-12-01
GB/T 27909.2-2011 银行业务 密钥管理(零售) 第2部分:对称密码及其密钥管理和生命周期 现行 2011-12-30 2012-02-01
GB/T 27909.1-2011 银行业务 密钥管理(零售) 第1部分:一般原则 现行 2011-12-30 2012-02-01
GB/T 27909.3-2011 银行业务 密钥管理(零售) 第3部分:非对称密码系统及其密钥管理和生命周期 现行 2011-12-30 2012-02-01
YD/T 3907.1-2022 基于BB84协议的量子密钥分发(QKD)用关键器件和模块 第1部分:光源 现行 2022-09-30 2023-01-01
YD/T 4620-2023 BGPsec技术要求 路由器密钥管理 现行 2023-12-20 2024-04-01
YD/T 4302.2-2024 量子密钥分发(QKD)网络 网络管理技术要求 第2部分:EMS-NMS接口功能 现行 2024-10-24 2025-02-01
GM/T 0091-2020 基于口令的密钥派生规范 现行 2020-12-28 2021-07-01
GM/T 0110-2021 密钥管理互操作协议规范 现行 2021-10-19 2022-05-01
YD/T 4302.3-2024 量子密钥分发(QKD)网络 网络管理技术要求 第3部分:EMS-NMS接口通用信息模型 现行 2024-10-24 2025-02-01
YD/T 6060-2024 量子密钥分发(QKD)网络 Kq接口技术要求 现行 2024-10-24 2025-02-01
GM/T 0108-2021 诱骗态BB84量子密钥分配产品技术规范 现行 2021-10-19 2022-05-01
YD/T 4632-2023 量子密钥分发与经典光通信共纤传输技术要求 现行 2023-12-20 2024-04-01
YD/T 3907.2-2022 基于BB84协议的量子密钥分发(QKD)用关键器件和模块 第2部分:单光子探测器 现行 2022-09-30 2023-01-01
GM/T 0093-2020 证书与密钥交换格式规范 现行 2020-12-28 2021-07-01
T/ZSA 67.4-2019 移动智能终端密码模块技术框架 第 4 部分:密钥多端协同计算保护技术架构 现行 2019-12-31 2020-03-01
T/ZSA 67.2-2019 移动智能终端密码模块技术框架 第 2 部分:密钥加密本地保护技术架构 现行 2019-12-31 2020-03-01