T/ZSA 67.3-2019 移动智能终端密码模块技术框架 第 3 部分:密钥加密服务端保护技术架构
T/ZSA 67.3-2019 Mobile intelligent terminal password module technology framework Part 3: Key encryption service server protection technical architecture
团体标准
中文(简体)
现行
页数:0页
|
格式:PDF
基本信息
标准号
T/ZSA 67.3-2019
标准类型
团体标准
标准状态
现行
发布日期
2019-12-31
实施日期
2020-03-01
发布单位/组织
-
归口单位
中关村标准化协会
适用范围
范围:本标准针对采用密钥加密服务端保护技术的移动终端密码模块,规范其技术框架、工作流 程,依据GM/T 0028-2014的密码模块规格、密码模块接口、角色、服务和鉴别、软件/固件要求、 运行环境要求、密码模块物理安全、非侵入式安全、敏感数据管理、自测试、生命周期保障、 对其他攻击的缓解等11个安全域要求,给出具体规范和应用示例。
本标准是GM/T 0028-2014在移动智能终端上实现密码模块的具体展开和补充,适用于指导密码模块制造厂家设计、实现移动智能终端密码模块。也可作为使用密码模块用户参考;
主要技术内容:在开放移动网络和便携移动终端系统环境中,如何安全的设计、实现和使用密码模块,如 何保护敏感安全参数成为移动智能终端密码模块设计和实现的核心问题。在移动智能终端中对敏感安全参数进行加密存储是解决软件密码模块安全性的主要方法。为防止加密密钥丢失,或密文密钥数据丢失对敏感安全参数安全构成威胁。本标准采用将移动终端用户个人特征数据与加密密钥绑定,并将密钥加密密文存储在服务端的方法,以保证密码模块敏感安全参数安全
发布历史
-
2019年12月
文前页预览
当前资源暂不支持预览
研制信息
- 起草单位:
- 中关村网络安全与信息化产业联盟、中国科学院信息工程研究所、 奇安信科技集团股份有限公司、北京江南天安科技有限公司、江苏通付盾科技有限公司、北京握奇数据股份有限公司、卫士通信息产业股份有限公司、鼎桥通信技术有限公司
- 起草人:
- 傅文斌、王克、张凡、刘宗斌、张晶、李勃、鲁洪成、李向荣、张令臣
- 出版信息:
- 页数:- | 字数:- | 开本: -
内容描述
暂无内容
定制服务
推荐标准
- T/CACM 1307-2019 中医儿科临床诊疗指南孤独症谱系障碍 2019-01-30
- T/SZKJKH 017-2023 混合痔分层手术操作规范 2023-08-11
- T/CSBME 001.3-2018 DEHCH增塑聚氯乙烯(PVC) 第3部分:输液输血器具专用料 2018-12-20
- T/GDMRS 001-2023 外科植入物 全髋关节假体 增材制造钛合金股骨柄假体 2023-10-30
- T/ZPP 017-2023 质谱流式细胞分析仪 2023-06-12
- T/CHSA 006-2023 口腔颌面头颈手术围术期气道管理指南 2023-05-19
- T/CHAS 10-2-13-2018 中国医院质量安全管理 第2-13部分:患者服务 临床用血 2018-09-20
- T/CACM 1378.9-2022 临床急危重症常用中成药调剂技术规范第9部分∶散剂 2022-01-11
- T/CHAS 20-2-9-2022 医疗机构药事管理与药学服务 第 2-9 部分:临床药学服务 药学会诊 2022-11-26
- T/CACM 1326.35-2019 疣果豆蔻种子超低温保存技术规程 2019-10-17