T_ZISIA 0101-2025 通用操作系统商用密码子系统安全轮廓.docx

T_ZISIA 0101-2025 通用操作系统商用密码子系统安全轮廓.docx

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS

35.240

CCS

L70/84

T/ZISIA0101-2025

通用操作系统商用密码子系统安全轮廓

Securityprofileforcommercialciphersubsystemofgeneralpurpose

operatingsystem

2025-04-20发布2025-04-20实施

中关村网络安全与信息化产业联盟发布

I

T/ZISIA0101-2025

目次

前言 IV

引言 V

1.范围 6

2.规范性引用文件 6

3.术语和定义 6

4.符号和缩略语 9

5.概述 9

5.1安全威胁 9

5.1.1针对密码系统的安全威胁 9

5.1.2针对操作系统的安全威胁 9

5.2安全目的 10

5.2.1概述 10

5.2.2算法及密钥安全 10

5.2.3通信安全 10

5.2.4存储安全 10

5.2.5软件安全 10

5.3商密子系统边界 10

5.4假定 11

5.5文件约定 11

6.安全功能要求 11

6.1密码资源 11

6.2密码算法 12

6.2.1加密算法 12

6.2.2数字签名算法 12

6.2.3杂凑算法 12

6.2.4带密钥的杂凑算法 12

6.2.5随机数生成 12

6.3密码管理 12

6.3.1密钥管理 12

6.3.2证书管理 12

6.4密码服务 12

6.4.1密码接口 12

6.4.2用户身份鉴别 13

II

T/ZISIA0101-2025

6.4.3存储数据加密 13

6.4.4通信数据保护 13

6.4.5应用软件包签名/验证 13

6.4.6内核代码签名/验证 13

6.4.7安全启动 13

6.4.8自启动 13

6.4.9软件/固件加载 13

6.4.10安全操作系统密码支撑 13

6.5商密子系统安全 13

6.5.1管理员 13

6.5.2系统管理 13

6.5.3身份鉴别 13

6.5.4数据保护 13

6.5.5系统隔离 14

6.5.6可信路径/通道 14

6.5.7旁路 14

6.5.8安全日志 14

6.5.9自检 14

6.5.10软件/固件安全 14

6.5.11可信更新 14

6.5.12有限状态模型FSM 14

7.安全保障要求 14

7.1开发 14

7.1.1功能规范文档 14

7.2指导性文档 14

7.2.1用户操作指南 14

7.2.2准备程序 14

7.3生命周期支持 14

7.3.1系统标签 15

7.3.2配置管理覆盖 15

7.3.3及时安全更新 15

7.4日常管理 15

7.4.1管理制度 15

7.4.2人员管理 15

7.4.3应急处置 15

7.5测试 15

7.6脆弱性评估 15

III

T/ZISIA0101-2025

附录A(规范性附录)商密子系统要求条款说明及评估 16

附录B(资料性附录)商密子系统支撑GB/T20272-2019密码技术相关要求 46

参考文献 48

IV

T/ZISIA0101-2025

前言

本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。

本文件由中关村网络安全与信息化产业联盟提出并归口。

本文件起草单位:中关村网络安全与信息化产业联盟、麒麟软件有限公司、中科方德软件有限公司、阿里云计算有限公司、兴唐通信科技有限公司、蚂蚁科技集团股份有限公司、北京天威诚信电子商务服务有限公司、江南信安(北京)科技有限公司、北京吉大正元信息技术有限公司、北京三博安科技有限公司、神州网络信息技术有限公司。

本文件主要起草人:王震

您可能关注的文档

文档评论(0)

馒头 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:6230041031000032

1亿VIP精品文档

相关文档