GB/T 38556-2020
信息安全技术 动态口令密码应用技术规范
发布时间:2020-03-06 实施时间:2020-10-01


动态口令密码是一种基于时间同步技术的密码认证方式,它通过生成一次性密码来实现身份验证。相比于传统的静态口令密码,动态口令密码更加安全可靠,因为它的密码是动态生成的,只能使用一次,不会被窃取和重复使用。因此,动态口令密码在互联网金融、电子商务、移动支付等领域得到了广泛应用。

GB/T 38556-2020标准主要包括以下内容:

1.术语和定义:规定了动态口令密码相关的术语和定义,便于标准的理解和应用。

2.技术要求:包括动态口令密码的生成算法、密码长度、有效期、同步方式、传输方式、存储方式等方面的要求。其中,密码生成算法应该具有随机性、不可预测性、不可重复性等特点,以保证密码的安全性和可靠性。

3.测试要求:规定了动态口令密码的测试方法和测试指标,包括密码生成的正确性、密码的安全性、密码的可靠性等方面的测试。

4.应用要求:包括动态口令密码的应用场景、应用流程、应用安全措施等方面的要求。其中,应用安全措施应该包括密码传输的加密、存储的加密、密码的过期处理等方面的措施,以保证密码的安全性和可靠性。

5.管理要求:规定了动态口令密码的管理流程、管理措施、管理责任等方面的要求。其中,管理流程应该包括密码的发放、密码的回收、密码的重置等方面的流程,以保证密码的安全性和可靠性。

6.附录:包括动态口令密码的生成算法、测试方法、应用流程等方面的详细说明和示例。

GB/T 38556-2020标准的发布,对于促进动态口令密码的应用和推广,提高信息系统的安全性和可靠性具有重要意义。同时,该标准的实施也将对动态口令密码的设计、开发、测试、应用和管理等方面提出更高的要求,促进动态口令密码技术的不断创新和发展。

相关标准
GB/T 20274.1-2015 信息安全技术 动态口令密码 第1部分:基本模型

GB/T 20274.2-2015 信息安全技术 动态口令密码 第2部分:算法

GB/T 20274.3-2015 信息安全技术 动态口令密码 第3部分:安全性

GB/T 20274.4-2015 信息安全技术 动态口令密码 第4部分:应用

GB/T 20274.5-2015 信息安全技术 动态口令密码 第5部分:管理