标准号T/ZSA 67.2—2019状态
发布时间:2019年12月31日
实施时间:2020年03月01日
移动智能终端密码模块技术框架 第 2 部分:密钥加密本地保护技术架构基本信息
标准号:T/ZSA 67.2—2019
团体名称:中国标准化协会
主要技术内容:在开放移动网络和便携移动终端系统环境中,如何保护敏感安全参数成为移动智能终端密码软件模块设计和实现的核心问题。在移动智能终端中对敏感安全参数进行加密存储是解决软件密码模块安全性的主要方法。但如果加密密钥容易被非法获得,或密钥质量达不到要求则对敏感安全参数安全构成威胁。因此,本标准通过控制主密钥安全生成与使用以保证敏感安全参数加密密钥的安全。
中国标准分类号:I651 软件开发
国际标准分类号:35.020
发证机关:中华人民共和国民政部
行业分类:
标准名称:移动智能终端密码模块技术框架 第 2 部分:密钥加密本地保护技术架构
T/ZSA 67-2019《移动智能终端密码模块技术框架》的本部分规范了移动智能终端(mobile smart terminal MST)使用的密钥加密本地保护的移动智能终端密码模块(CMMST-KELP)技术架构,给出了方案的安全原理和保障措施,描述了技术架构组成、主要工作流程示例,以及对 GM/T 0028-2014中规定的11个安全域描述,最后给出应用示例。本标准是GM/T 0028-2014在移动智能终端中实现密码模块中的具体展开和补充,适用于指导密码模块制造厂家设计、实现移动智能终端密码模块。也可作为移动智能终端使用密码模块的参考。