- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS
35.240
CCS
L70/84
团
体
标
准
T/ZISIA0101-2025
通用操作系统商用密码子系统安全轮廓
Securityprofileforcommercialciphersubsystemofgeneralpurpose
operatingsystem
2025-04-20发布2025-04-20实施
中关村网络安全与信息化产业联盟发布
I
T/ZISIA0101-2025
目次
前言 IV
引言 V
1.范围 6
2.规范性引用文件 6
3.术语和定义 6
4.符号和缩略语 9
5.概述 9
5.1安全威胁 9
5.1.1针对密码系统的安全威胁 9
5.1.2针对操作系统的安全威胁 9
5.2安全目的 10
5.2.1概述 10
5.2.2算法及密钥安全 10
5.2.3通信安全 10
5.2.4存储安全 10
5.2.5软件安全 10
5.3商密子系统边界 10
5.4假定 11
5.5文件约定 11
6.安全功能要求 11
6.1密码资源 11
6.2密码算法 12
6.2.1加密算法 12
6.2.2数字签名算法 12
6.2.3杂凑算法 12
6.2.4带密钥的杂凑算法 12
6.2.5随机数生成 12
6.3密码管理 12
6.3.1密钥管理 12
6.3.2证书管理 12
6.4密码服务 12
6.4.1密码接口 12
6.4.2用户身份鉴别 13
II
T/ZISIA0101-2025
6.4.3存储数据加密 13
6.4.4通信数据保护 13
6.4.5应用软件包签名/验证 13
6.4.6内核代码签名/验证 13
6.4.7安全启动 13
6.4.8自启动 13
6.4.9软件/固件加载 13
6.4.10安全操作系统密码支撑 13
6.5商密子系统安全 13
6.5.1管理员 13
6.5.2系统管理 13
6.5.3身份鉴别 13
6.5.4数据保护 13
6.5.5系统隔离 14
6.5.6可信路径/通道 14
6.5.7旁路 14
6.5.8安全日志 14
6.5.9自检 14
6.5.10软件/固件安全 14
6.5.11可信更新 14
6.5.12有限状态模型FSM 14
7.安全保障要求 14
7.1开发 14
7.1.1功能规范文档 14
7.2指导性文档 14
7.2.1用户操作指南 14
7.2.2准备程序 14
7.3生命周期支持 14
7.3.1系统标签 15
7.3.2配置管理覆盖 15
7.3.3及时安全更新 15
7.4日常管理 15
7.4.1管理制度 15
7.4.2人员管理 15
7.4.3应急处置 15
7.5测试 15
7.6脆弱性评估 15
III
T/ZISIA0101-2025
附录A(规范性附录)商密子系统要求条款说明及评估 16
附录B(资料性附录)商密子系统支撑GB/T20272-2019密码技术相关要求 46
参考文献 48
IV
T/ZISIA0101-2025
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由中关村网络安全与信息化产业联盟提出并归口。
本文件起草单位:中关村网络安全与信息化产业联盟、麒麟软件有限公司、中科方德软件有限公司、阿里云计算有限公司、兴唐通信科技有限公司、蚂蚁科技集团股份有限公司、北京天威诚信电子商务服务有限公司、江南信安(北京)科技有限公司、北京吉大正元信息技术有限公司、北京三博安科技有限公司、神州网络信息技术有限公司。
本文件主要起草人:王震
您可能关注的文档
- DGJ32TJ 95-2010 聚氨酯硬泡体防水保温工程技术规程.docx
- T_XJCETS 004-2024 单层装配整体式模块化混凝土结构构件.docx
- DB37T 5093-2017 橡胶沥青防水涂料工程应用技术规程.docx
- DB33T 1147-2018 建筑防水工程技术规程.docx
- T_ZGCSC 017-2025 车辆-城市网络 交通融合感知通用技术要求.docx
- 内蒙古建筑图集 DBJ03-63-2014 内蒙古自治区房屋建筑和市政基础设施工程施工图设计文件审查要点 建筑设计分册.docx
- 山东省房屋建筑和市政工程施工图设计文件审查要点(2024年版) 第一册 房屋建筑.docx
- T∕CCIAT 0028-2020 单层防水卷材屋面系统技术规程.docx
- T_ZJSC 0009-2025 大黄鱼用药减量技术规范.docx
- T_ZGCSC 021-2025 城市全域数字化转型评价指标体系.docx
- T_ZJTSS 028-2025 抹茶感官风味轮.docx
- T_YCST 026-2024 工程建设工法编制标准.docx
- T_ZNZ 315.3-2025 庆元香菇生产标准综合体 第3部分:栽培管理.docx
- T_ZNZ 314-2025 钱江源-百山祖国家公园钱江源园区水稻绿色生产技术规范.docx
- T_ZNZ 321-2025 米饭蒸煮方法评价 香气指标法.docx
- T∕ZZB 1385-2019 核电用奥氏体不锈钢钢锭.docx
- T_ZGCMCA 006-2024 国家工业互联网大数据中心体系 应用系统数据资源接入规范.docx
- T_ZNZ 316.2-2025 浦江优质稻米生产标准综合体 第2部分:种植.docx
- T_ZNZ 325-2025 绿色食品南瓜生产技术规范.docx
- T_ZNZ 326-2025 丝瓜大棚杂交制种技术规范.docx
文档评论(0)