标准号T/ZSA 67.3—2019状态
发布时间:2019年12月31日
实施时间:2020年03月01日
移动智能终端密码模块技术框架 第 3 部分:密钥加密服务端保护技术架构基本信息
标准号:T/ZSA 67.3—2019
团体名称:中国标准化协会
主要技术内容:在开放移动网络和便携移动终端系统环境中,如何安全的设计、实现和使用密码模块,如何保护敏感安全参数成为移动智能终端密码模块设计和实现的核心问题。在移动智能终端中对敏感安全参数进行加密存储是解决软件密码模块安全性的主要方法。为防止加密密钥丢失,或密文密钥数据丢失对敏感安全参数安全构成威胁。本标准采用将移动终端用户个人特征数据与加密密钥绑定,并将密钥加密密文存储在服务端的方法,以保证密码模块敏感安全参数安全。
中国标准分类号:I651 软件开发
国际标准分类号:35.020
发证机关:中华人民共和国民政部
行业分类:
标准名称:移动智能终端密码模块技术框架 第 3 部分:密钥加密服务端保护技术架构
本标准针对采用密钥加密服务端保护技术的移动终端密码模块,规范其技术框架、工作流 程,依据GM/T 0028-2014的密码模块规格、密码模块接口、角色、服务和鉴别、软件/固件要求、 运行环境要求、密码模块物理安全、非侵入式安全、敏感数据管理、自测试、生命周期保障、 对其他攻击的缓解等11个安全域要求,给出具体规范和应用示例。本标准是GM/T 0028-2014在移动智能终端上实现密码模块的具体展开和补充,适用于指导密码模块制造厂家设计、实现移动智能终端密码模块。也可作为使用密码模块用户参考。