GB/T 38625-2020
信息安全技术 密码模块安全检测要求
发布时间:2020-04-28 实施时间:2020-11-01


密码模块是指用于加密、解密、签名、验证等密码算法的硬件或软件模块。密码模块的安全性对于保障信息系统的安全至关重要。为了确保密码模块的安全性,需要进行安全检测。GB/T 38625-2020《信息安全技术 密码模块安全检测要求》就是为了规范密码模块的安全检测而制定的标准。

该标准规定了密码模块安全检测的基本要求、测试方法、测试环境、测试流程、测试报告等内容。其中,基本要求包括密码模块的安全性、可靠性、可用性、兼容性等方面的要求;测试方法包括功能测试、性能测试、安全测试等方面的测试方法;测试环境包括硬件环境、软件环境、网络环境等方面的环境要求;测试流程包括测试准备、测试执行、测试记录等方面的流程要求;测试报告包括测试结果、测试结论、测试建议等方面的报告要求。

该标准的实施可以有效提高密码模块的安全性和可靠性,保障信息系统的安全。同时,该标准也可以为密码模块的生产厂商、使用单位、测试机构等提供一个统一的标准,方便各方之间的交流和合作。

相关标准:
GB/T 32918-2016 信息安全技术 电子认证密码模块安全检测要求
GB/T 32919-2016 信息安全技术 密码应用安全检测要求
GB/T 32920-2016 信息安全技术 密码产品安全检测要求
GB/T 32921-2016 信息安全技术 密码算法安全检测要求
GB/T 32922-2016 信息安全技术 密码协议安全检测要求