標(biāo)準(zhǔn)解讀

《GM/T 0021-2023 動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范》與《GM/T 0021-2012 動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范》相比,在多個(gè)方面進(jìn)行了更新和完善,以適應(yīng)當(dāng)前信息技術(shù)的發(fā)展需求和技術(shù)進(jìn)步。具體來(lái)說(shuō),新版標(biāo)準(zhǔn)在以下幾個(gè)關(guān)鍵領(lǐng)域進(jìn)行了調(diào)整:

  1. 安全要求提升:新版本中對(duì)動(dòng)態(tài)口令系統(tǒng)的安全性提出了更高要求,包括但不限于算法強(qiáng)度、密鑰管理等方面的規(guī)定更加嚴(yán)格,旨在增強(qiáng)抵御攻擊的能力。

  2. 技術(shù)兼容性增強(qiáng):考慮到近年來(lái)移動(dòng)互聯(lián)網(wǎng)等新興技術(shù)的快速發(fā)展,《GM/T 0021-2023》增加了對(duì)于不同平臺(tái)(如智能手機(jī))的支持,并優(yōu)化了跨平臺(tái)使用的兼容性問(wèn)題。

  3. 用戶(hù)體驗(yàn)改進(jìn):為了提高用戶(hù)的使用便捷性和滿(mǎn)意度,新版標(biāo)準(zhǔn)還特別關(guān)注了用戶(hù)界面設(shè)計(jì)和操作流程簡(jiǎn)化等方面的指導(dǎo)原則,力求通過(guò)更友好的交互方式來(lái)降低誤操作率。

  4. 隱私保護(hù)加強(qiáng):隨著社會(huì)各界對(duì)個(gè)人數(shù)據(jù)保護(hù)意識(shí)的不斷增強(qiáng),《GM/T 0021-2023》也相應(yīng)地強(qiáng)化了關(guān)于收集、存儲(chǔ)及處理個(gè)人信息時(shí)應(yīng)遵循的原則和措施,確保符合最新的法律法規(guī)要求。

  5. 測(cè)試評(píng)估方法更新:針對(duì)如何有效驗(yàn)證系統(tǒng)是否達(dá)到規(guī)定性能指標(biāo)的問(wèn)題,新標(biāo)準(zhǔn)提供了一套更為全面且科學(xué)合理的測(cè)試評(píng)估框架,涵蓋了從功能測(cè)試到安全審計(jì)等多個(gè)維度的內(nèi)容。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2023-12-04 頒布
  • 2024-06-01 實(shí)施
?正版授權(quán)
GM/T 0021-2023動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第1頁(yè)
GM/T 0021-2023動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第2頁(yè)
GM/T 0021-2023動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第3頁(yè)
GM/T 0021-2023動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第4頁(yè)
GM/T 0021-2023動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范_第5頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余27頁(yè)可下載查看

下載本文檔

GM/T 0021-2023動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35030

CCSL.80

中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)

GM/T0021—2023

代替GM/T0021—2012

動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范

Technicalspecificationsforone-time-passwordcryptographicapplication

2023-12-04發(fā)布2024-06-01實(shí)施

國(guó)家密碼管理局發(fā)布

GM/T0021—2023

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)和定義

3………………1

符號(hào)和縮略語(yǔ)

4……………3

符號(hào)

4.1…………………3

縮略語(yǔ)

4.2………………3

動(dòng)態(tài)口令基本原理

5………………………3

概述

5.1…………………3

生成動(dòng)態(tài)口令

5.2………………………4

驗(yàn)證動(dòng)態(tài)口令

5.3………………………6

動(dòng)態(tài)因子同步

5.4………………………6

密鑰管理

5.5……………7

動(dòng)態(tài)口令系統(tǒng)技術(shù)要求

6…………………8

系統(tǒng)組成

6.1……………8

動(dòng)態(tài)口令令牌

6.2………………………9

動(dòng)態(tài)口令鑒別系統(tǒng)服務(wù)

6.3()…………11

種子密鑰管理系統(tǒng)

6.4…………………13

動(dòng)態(tài)口令系統(tǒng)檢測(cè)方法

7…………………13

試驗(yàn)條件

7.1……………13

動(dòng)態(tài)口令令牌

7.2………………………14

動(dòng)態(tài)口令鑒別系統(tǒng)服務(wù)

7.3()…………15

種子密鑰管理系統(tǒng)

7.4…………………15

附錄資料性種子密鑰管理方案示例

A()………………16

附錄資料性動(dòng)態(tài)口令令牌的密碼模塊規(guī)格

B()………18

附錄資料性動(dòng)態(tài)口令系統(tǒng)與應(yīng)用系統(tǒng)對(duì)接

C()………20

參考文獻(xiàn)

……………………22

GM/T0021—2023

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件代替動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范與相比除結(jié)構(gòu)

GM/T0021—2012《》,GM/T0021—2012,

調(diào)整和編輯性改動(dòng)外主要技術(shù)變化如下

,:

刪除了種子密鑰管理系統(tǒng)的兼容性要求見(jiàn)年版的

a)(20129.3.2);

增加了規(guī)范性引用文件見(jiàn)見(jiàn)

b)GB/T2423.3—2016(6.2.3.4)、GB/T2423.7—2018(6.2.3.6)、

見(jiàn)見(jiàn)見(jiàn)

GB/T15852.1—2020(5.2.3)、GB/T17901.1—2020(5.5.1)、GB/T32905(5.2.4)、

見(jiàn)見(jiàn)見(jiàn)見(jiàn)

GB/T32907(5.2.4)、GB/T32915(5.5.2)、GB/T39786(6.3.3)、GM/T0008(

見(jiàn)見(jiàn)見(jiàn)

6.2.1.1)、GM/T0028(5.5.5)、GM/T0039(7.2.2)、GM/T0051—2016(5.5.3)、

見(jiàn)見(jiàn)以及見(jiàn)第章刪除

GM/T0061—2018(7.2.1.1)、GM/T0062—2018(7.3.1.1)GM/Z4001(3),

了規(guī)范性引用文件見(jiàn)年版的見(jiàn)年

GB/T2423.8—1995(20127.1.6)、GB/T2423.9—2001(2012

版的見(jiàn)年版的見(jiàn)年版

7.1.4)、GB/T18336.1—2008(20127.2.5)、GB/T18336.2—2008(2012

的見(jiàn)年版的見(jiàn)年版的

7.2.5)、GB/T18336.3—2008(20127.2.5)、GB/T21079.1—2007(2012

見(jiàn)年版的見(jiàn)年版的

7.2.5)、GM/T0002—2012(20126.2.1)、GM/T0004—2012(20126.2.1)

以及見(jiàn)年版的

GM/T0005—2012(20126.2.1);

刪除了術(shù)語(yǔ)靜態(tài)口令見(jiàn)年版的大端見(jiàn)年版的認(rèn)證系統(tǒng)見(jiàn)

c)“”(20123.3)、“”(20123.7)、“”(

年版的未激活見(jiàn)年版的就緒見(jiàn)年版的鎖定見(jiàn)

20123.8)、“”(20123.9)、“”(20123.10)、“”(

年版的掛起見(jiàn)年版的作廢見(jiàn)年版的自動(dòng)解鎖

20123.11)、“”(20123.12)、“”(20123.13)、“”

見(jiàn)年版的密鑰管理見(jiàn)年版的硬件密碼設(shè)備見(jiàn)年版的

(20123.14)、“”(20123.15)、“”(2012

密鑰見(jiàn)年版的服務(wù)報(bào)表見(jiàn)年版的接口見(jiàn)年版

3.16)、“”(20123.17)、“”(20123.18)、“”(2012

的大窗口見(jiàn)年版的中窗口見(jiàn)年版的小窗口見(jiàn)

3.19)、“”(20123.20)、“”(20123.21)、“”(2012

年版的種子密鑰加密密鑰見(jiàn)年版的廠商生產(chǎn)主密鑰見(jiàn)年版的

3.22)、“”(20123.23)、“”(2012

主密鑰見(jiàn)年版的廠商代碼見(jiàn)年版的以及內(nèi)部挑戰(zhàn)認(rèn)

3.24)、“”(20123.25)、“”(20123.26)“

證見(jiàn)年版的增加了術(shù)語(yǔ)置零見(jiàn)動(dòng)態(tài)口令系統(tǒng)見(jiàn)算法

”(20123.27),“”(3.6)、“”(3.7)、“SM3”

見(jiàn)算法見(jiàn)聲稱(chēng)方見(jiàn)驗(yàn)證方見(jiàn)以及密碼設(shè)備見(jiàn)

(3.8)、“SM4”(3.9)、“”(3.10)、“”(3.11)“”(

3.12);

增加了縮略語(yǔ)見(jiàn)

d)(4.2);

增加了密鑰管理對(duì)密鑰管理相關(guān)各方的描述和要求見(jiàn)

e)“”(5.5);

刪除了動(dòng)態(tài)口令鑒別系統(tǒng)服務(wù)與密碼應(yīng)用無(wú)關(guān)的功能要求見(jiàn)年版的

f)()(20128.3);

刪除了種子密鑰管理系統(tǒng)與密鑰管理無(wú)關(guān)的功能要求見(jiàn)年版的

g)(20129.3.1);

增加了動(dòng)態(tài)口令系統(tǒng)檢測(cè)方法見(jiàn)第章

h)“”(7)。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專(zhuān)利的責(zé)任

。。

本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

。

本文件起草單位飛天誠(chéng)信科技股份有限公司上海復(fù)旦微電子集團(tuán)股份有限公司北京集聯(lián)網(wǎng)絡(luò)

:、、

技術(shù)有限公司格爾軟件股份有限公司北京宏思電子技術(shù)有限責(zé)任公司北京天融信網(wǎng)絡(luò)安全技術(shù)有

、、、

限公司西安交大捷普網(wǎng)絡(luò)科技有限公司山東漁翁信息技術(shù)股份有限公司上海華虹集成電路有限責(zé)

、、、

GM/T0021—2023

任公司上海林果實(shí)業(yè)股份有限公司

、。

本文件主要起草人朱鵬飛劉雅靜柳遜劉岸鄭強(qiáng)張文婧劉治平何建鋒郭剛吳震楊劍

:、、、、、、、、、、、

韓玉佳郭思建詹榜華談劍鋒尤磊陳達(dá)張志茂李闐牛毅

、、、、、、、、。

本文件及其所代替文件的歷次版本發(fā)布情況為

:

年首次發(fā)布為

———2012GM/T0021—2012;

本次為第一次修訂

———。

GM/T0021—2023

動(dòng)態(tài)口令密碼應(yīng)用技術(shù)規(guī)范

1范圍

本文件規(guī)定了動(dòng)態(tài)口令的基本原理動(dòng)態(tài)口令系統(tǒng)的技術(shù)要求以及動(dòng)態(tài)口令系統(tǒng)的檢測(cè)方法

、。

本文件適用于動(dòng)態(tài)口令相關(guān)產(chǎn)品的研制生產(chǎn)應(yīng)用也可用于動(dòng)態(tài)口令系統(tǒng)以及相關(guān)產(chǎn)品的密碼

、、,

應(yīng)用合規(guī)性檢測(cè)

。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)低溫

GB/T2423.1—20082:A:

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)高溫

GB/T2423.2—20082:B:

環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)恒定濕熱試驗(yàn)

GB/T2423.3—20162:Cab:

環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)粗率操作造成的沖擊主要用于

GB/T2423.7—20182:Ec:(

設(shè)備型樣品

)

環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)振動(dòng)正弦

GB/T2423.10—20192:Fc:()

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)低氣壓

GB/T2423.21—20082:M:

環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)溫度變化

GB/T2423.22—20122:N:

電工電子產(chǎn)品環(huán)境試驗(yàn)第部分試驗(yàn)方法試驗(yàn)由手的摩擦造成

GB/T2423.53—20052:Xb:

標(biāo)記和印刷文字的磨損

外殼防護(hù)等級(jí)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論