GM/T 0086-2020
基于SM9标识密码算法的密钥管理系统技术规范
发布时间:2020-12-28 实施时间:2021-07-01


SM9标识密码算法是中国自主研发的一种公钥密码算法,具有高效、安全、自主可控等优点,已被广泛应用于数字证书、数字签名、加密通信等领域。密钥管理系统是保证密码学安全的重要组成部分,其设计和实现直接影响到密码学系统的安全性和可靠性。因此,制定一项基于SM9标识密码算法的密钥管理系统技术规范,对于保障密码学系统的安全具有重要意义。

该规范主要包括以下内容:

1. 总体要求:规定了基于SM9标识密码算法的密钥管理系统的总体要求,包括系统的安全性、可靠性、易用性等方面。

2. 密钥管理:规定了密钥的生成、存储、分发、更新、注销等方面的要求,确保密钥的安全性和可靠性。

3. 密码算法:规定了SM9标识密码算法的使用要求,包括密钥长度、加密算法、签名算法等方面。

4. 安全保护:规定了密钥管理系统的安全保护要求,包括物理安全、逻辑安全、网络安全等方面。

5. 系统管理:规定了密钥管理系统的管理要求,包括系统的监控、日志记录、备份恢复等方面。

该规范的实施,可以有效提高基于SM9标识密码算法的密钥管理系统的安全性和可靠性,保障密码学系统的安全。同时,该规范也为相关组织和个人提供了一份可参考的技术规范,有助于推动SM9标识密码算法的应用和推广。

相关标准
GB/T 32918-2016 信息安全技术 电子认证服务安全规范
GB/T 35273-2017 信息安全技术 电子认证服务安全技术要求
GB/T 35275-2017 信息安全技术 电子认证服务安全评估指南
GB/T 35276-2017 信息安全技术 电子认证服务安全评估规范
GB/T 35277-2017 信息安全技术 电子认证服务安全评估方法