標準解讀
《GB/T 38636-2020 信息安全技術 傳輸層密碼協(xié)議(TLCP)》是一項國家標準,由中國國家標準化管理委員會發(fā)布,旨在規(guī)范和指導傳輸層密碼協(xié)議的設計與實現(xiàn)。該標準詳細定義了TLCP協(xié)議的結構、功能以及安全要求,適用于需要在互聯(lián)網環(huán)境中提供數(shù)據(jù)加密傳輸服務的應用場景。
TLCP協(xié)議設計目的是為了確保兩個通信實體之間能夠建立一個安全連接,通過加密機制保護數(shù)據(jù)免受竊聽或篡改,并驗證對方身份以防止中間人攻擊等安全威脅。它支持多種密碼算法組合,包括對稱密鑰算法、公鑰加密算法及哈希函數(shù)等,從而為不同安全需求提供了靈活性。
在協(xié)議的具體內容上,《GB/T 38636-2020》規(guī)定了TLCP握手過程中的消息格式、加密套件選擇方式、證書認證流程等內容。此外,還特別強調了密鑰交換的安全性,推薦使用前向保密技術來保證即使長期密鑰泄露也不會影響到過去會話的安全性。
此標準不僅適用于傳統(tǒng)的客戶端-服務器模式下的網絡通信,也適用于點對點之間的直接通信。通過遵循該標準,開發(fā)者可以構建出更加健壯且易于互操作的安全通信系統(tǒng)。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38636—2020
信息安全技術傳輸層密碼協(xié)議TLCP
()
Informationsecurittechnolo—TransortlaercrtorahrotocolTLCP
ygypyypgpyp()
2020-04-28發(fā)布2020-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T38636—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
符號和縮略語
4……………1
密碼算法和密鑰種類
5……………………2
概述
5.1…………………2
密碼算法
5.2……………3
密鑰種類
5.3……………3
協(xié)議
6………………………4
概述
6.1…………………4
數(shù)據(jù)類型定義
6.2………………………4
記錄層協(xié)議
6.3…………………………5
握手協(xié)議族
6.4…………………………10
密鑰計算
6.5……………23
附錄規(guī)范性附錄可鑒別加密模式
A()GCM…………24
參考文獻
……………………31
GB/T38636—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位山東得安信息技術有限公司格爾軟件股份有限公司北京信安世紀科技有限公
:、、
司成都衛(wèi)士通信息產業(yè)股份有限公司長春吉大正元信息技術股份有限公司北京握奇智能科技有限
、、、
公司北京三未信安科技發(fā)展有限公司北京海泰方圓科技有限公司國家密碼管理局商用密碼檢測中
、、、
心北京江南天安科技有限公司中金金融認證中心有限公司北京天融信網絡安全技術有限公司
、、、。
本標準主要起草人鄭強馬洪富汪宗斌羅俊趙麗麗張立廷汪雪林田敏求張岳公蔣紅宇
:、、、、、、、、、、
呂春梅李國孫圣男雷曉鋒
、、、。
Ⅰ
GB/T38636—2020
信息安全技術傳輸層密碼協(xié)議TLCP
()
1范圍
本標準規(guī)定了傳輸層密碼協(xié)議包括記錄層協(xié)議握手協(xié)議族和密鑰計算
,、。
本標準適用于傳輸層密碼協(xié)議相關產品如網關瀏覽器等的研制也可用于指導傳輸
(SSLVPN、),
層密碼協(xié)議相關產品的檢測管理和使用
、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術公鑰基礎設施數(shù)字證書格式規(guī)范
GB/T20518
信息安全技術密碼算法加密簽名消息語法規(guī)范
GB/T35275SM2
信息安全技術密碼算法使用規(guī)范
GB/T35276SM2
3術語和定義
下列術語和定義適用于本文件
。
31
.
數(shù)字證書digitalcertificate
由證書認證機構簽名的包含公開密鑰擁有者信息公開密鑰簽發(fā)者信息有效期以及擴展信
(CA)、、、
息的一種數(shù)據(jù)結構
。
注按類別可分為個人證書機構證書和設備證書按用途可分為簽名證書和加密證書
:、,。
32
.
IBC算法identitybasedcryptographyalgorithm
一種能以任意標識作為公鑰不需要使用數(shù)字證書證明公鑰的非對稱密碼算法
,。
33
.
IBC標識IBCidentity
表示實體身份或屬性的字符串
。
34
.
IBC公共參數(shù)IBCpublicparameter
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025年國家基本公共衛(wèi)生服務項目(第三版)培訓試題及答案
- Web數(shù)據(jù)可視化教程(基于ECharts)課件 2.4 設置ECharts圖表的樣式
- 2025年陜西燃氣考試真題及答案
- 2025年醫(yī)患溝通技巧培訓試題及答案
- 2025年食源性疾病培訓試題及答案
- 2025年婦幼保健院病案首頁培訓考核試題及答案
- 2025影視特效制作合同模板
- 2025版中國濃縮飼料行業(yè)深度分析、投資前景、趨勢預測報告(智研咨詢)
- 2025電子產品訂購合同書范本
- 2025水利工程初步設計及施工圖設計合同
- 小學信息技術試題(附答案)
- 《異常子宮出血診斷與治療指南(2022更新版)》解讀
- 低鈉血癥的中國專家共識2023解讀
- 跨界融合與個性化護膚
- 幼兒游戲活動中的保育
- 2025屆湖南省長沙市一中物理高一上期中達標檢測模擬試題含解析
- 工程施工重點、難點分析及保證措施
- 2024太陽能電池搬運吊裝合同
- 《ZTA陶瓷顆粒增強高鉻鑄鐵基復合材料的制備及其組織結構研究》
- GB/T 2423.17-2024環(huán)境試驗第2部分:試驗方法試驗Ka:鹽霧
- (高清稿)DB44∕T 2515-2024 水利工程水文化設計導則
評論
0/150
提交評論