GM/T 0030-2014
服务器密码机技术规范
发布时间:2014-02-13 实施时间:2014-02-13
服务器密码机是指用于保护服务器系统安全的密码设备,其主要功能是对服务器系统进行身份验证、数据加密和解密等操作。为了保障服务器密码机的安全性和可靠性,本标准对服务器密码机的技术要求进行了详细规定。
1. 密码算法
服务器密码机应采用符合国家密码管理局规定的密码算法,如SM2、SM3、SM4等。同时,密码算法应具有足够的安全性和可靠性,能够抵御各种攻击手段。
2. 密码协议
服务器密码机应采用符合国家密码管理局规定的密码协议,如TLS、IPSec等。密码协议应具有足够的安全性和可靠性,能够保障服务器系统的通信安全。
3. 密码管理
服务器密码机应具备完善的密码管理机制,包括密码生成、存储、分发、更新等方面的内容。密码管理应符合国家密码管理局规定的密码管理要求,能够保障密码的安全性和可靠性。
4. 安全性要求
服务器密码机应具备足够的安全性,能够抵御各种攻击手段。同时,服务器密码机应具备防篡改、防窃听、防重放等安全功能,能够保障服务器系统的安全性。
5. 可靠性要求
服务器密码机应具备足够的可靠性,能够保障服务器系统的正常运行。同时,服务器密码机应具备故障自恢复、备份恢复等可靠性功能,能够保障服务器系统的可靠性。
相关标准
GB/T 32918-2016 服务器密码机安全要求
GB/T 32919-2016 服务器密码机测试规范
GB/T 32920-2016 服务器密码机应用指南
GB/T 32921-2016 服务器密码机管理规范
GB/T 32922-2016 服务器密码机评估规范