GM/T 0019-2012
通用密码服务接口规范
发布时间:2012-11-22 实施时间:2012-11-22
密码服务是指为用户提供密码生成、加密、解密、签名、验签等服务的系统。密码服务的安全性和可靠性对于保障信息安全至关重要。为了规范密码服务的接口设计和实现,中国国家密码管理局制定了《通用密码服务接口规范》(GM/T 0019-2012)。
该标准主要包括以下内容:
1. 术语和定义:规定了密码服务中涉及的术语和定义,便于各方理解和沟通。
2. 接口设计原则:规定了密码服务接口设计的原则,包括接口的简洁性、可扩展性、可维护性、可移植性等。
3. 接口规范:规定了密码服务接口的具体规范,包括接口的参数、返回值、错误码等。
4. 安全要求:规定了密码服务接口的安全要求,包括接口的身份认证、数据加密、数据完整性保护等。
5. 实现要求:规定了密码服务接口的实现要求,包括接口的编程语言、数据格式、传输协议等。
6. 测试要求:规定了密码服务接口的测试要求,包括接口的功能测试、性能测试、安全测试等。
该标准适用于所有提供密码服务的系统,包括密码机、密码卡、密码软件等。同时,该标准也适用于所有使用密码服务的系统,包括银行、电信、政府机构等。
相关标准
GB/T 32918-2016 信息安全技术 电子认证服务接口规范
GB/T 32905-2016 信息安全技术 电子签名密码设备接口规范
GB/T 32904-2016 信息安全技术 电子认证密码设备接口规范
GB/T 32903-2016 信息安全技术 电子认证密码卡接口规范
GB/T 32902-2016 信息安全技术 电子认证密码机接口规范