您好,欢迎访问三七文档
当前位置:首页 > 行业资料 > 国内外标准规范 > GB∕T 38644-2020 信息安全技术 可信计算 可信连接测试方法
书书书犐犆犛35.040犔80中华人民共和国国家标准犌犅/犜38644—2020信息安全技术 可信计算可信连接测试方法犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—犜狉狌狊狋犲犱犮狅犿狆狌狋犻狀犵—犜犲狊狋犻狀犵犿犲狋犺狅犱狅犳狋狉狌狊狋犲犱犮狅狀狀犲犮狋20200428发布20201101实施国家市场监督管理总局国家标准化管理委员会发布书书书目 次前言Ⅲ…………………………………………………………………………………………………………引言Ⅳ…………………………………………………………………………………………………………1 范围1………………………………………………………………………………………………………2 规范性引用文件1…………………………………………………………………………………………3 术语和定义1………………………………………………………………………………………………4 缩略语2……………………………………………………………………………………………………5 总体要求3………………………………………………………………………………………………… 5.1 协议交互机制符合性和互操作性要求3…………………………………………………………… 5.2 密码算法实现的正确性要求4………………………………………………………………………6 测试方法概述4…………………………………………………………………………………………… 6.1 测试设备4…………………………………………………………………………………………… 6.2 测试拓扑4…………………………………………………………………………………………… 6.3 测试依据6…………………………………………………………………………………………… 6.4 测试说明6……………………………………………………………………………………………7 协议交互机制符合性和互操作性测试方法6…………………………………………………………… 7.1 端口访问控制测试6………………………………………………………………………………… 7.2 TAEP协议封装测试8……………………………………………………………………………… 7.3 TAEPoL协议封装测试8…………………………………………………………………………… 7.4 TCP/UDP端口测试8……………………………………………………………………………… 7.5 可信连接架构测试9…………………………………………………………………………………8 密码算法实现的正确性测试方法10……………………………………………………………………… 8.1 对称密码算法测试10………………………………………………………………………………… 8.2 数字签名算法测试10………………………………………………………………………………… 8.3 密钥交换协议测试10………………………………………………………………………………… 8.4 公钥加密算法测试11………………………………………………………………………………… 8.5 数字证书格式测试11………………………………………………………………………………… 8.6 密码杂凑算法测试11………………………………………………………………………………… 8.7 随机数测试12………………………………………………………………………………………… 8.8 算法性能测试12………………………………………………………………………………………附录A(规范性附录) 可信连接架构测试涉及的新增数据元素13………………………………………附录B(规范性附录) 密码算法性能测试方法及新增数据元素17………………………………………Ⅰ犌犅/犜38644—2020前 言 本标准按照GB/T1.1—2009给出的规则起草。本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本标准起草单位:西安西电捷通无线网络通信股份有限公司、无线网络安全技术国家工程实验室、中关村无线网络安全产业联盟(WAPI产业联盟)、北京工业大学、国家密码管理局商用密码检测中心、国家信息技术安全研究中心、北京计算机技术及应用研究所、中国通用技术研究院、天津市电子机电产品检测中心、国家无线电监测中心检测中心、中国电子科技集团公司第十五研究所、西安邮电大学、工业和信息化部宽带无线IP标准工作组。本标准主要起草人:曹军、李琴、杜志强、芦亮、潘琪、赖英旭、黄振海、颜湘、王冠、李冬、吕春梅、铁满霞、刘科伟、刘景莉、王月辉、张国强、张变玲、井经涛、熊克琦、赵晓荣、罗鹏、吴冬宇、林德欣、彭潇、方华、于光明、朱正美、郑东、赵慧、吴冬宇、郑骊、黄奎刚。Ⅲ犌犅/犜38644—2020引 言 GB/T29828—2013规范了基于三元对等架构的可信连接架构(TrustedConnectArchitecture,TCA),本标准针对基于TCA的可信网络连接协议提出一套测试要求及方法。本文件的发布机构提请注意,声明符合本文件时,可能涉及第6章、第7章、第8章与ZL201410255349.X、US15/309,861、JP2016567036、EP15807391.6、KR1020167034816等相关的专利的使用。本文件的发布机构对于该专利的真实性、有效性和范围无任何立场。该专利持有人已向本文件的发布机构保证,他愿意同任何申请人在合理且无歧视的条款和条件下,就专利授权许可进行谈判。该专利持有人的声明已在本文件发布机构备案。相关信息可通过以下联系方式获得:专利持有人:西安西电捷通无线网络通信股份有限公司地址:西安市高新区科技二路68号西安软件园秦风阁A201联系人:冯玉晨邮政编码:710075电子邮件:ipri@iwncomm.com电话:02987607836传真:02987607829网址:http://www.iwncomm.com请注意除上述专利外,本文件的某些内容仍可能涉及专利。本文件的发布机构不承担识别这些专利的责任。Ⅳ犌犅/犜38644—2020信息安全技术 可信计算可信连接测试方法1 范围本标准依据GB/T29828—2013,规定了可信网络连接协议以及所涉及的密码算法的测试要求及方法,包括如下内容:a) 可信网络连接协议涉及的协议交互机制符合性测试要求及方法;b) 可信网络连接协议涉及的密码算法实现的正确性测试要求及方法。本标准适用于符合GB/T29828—2013的可信连接设备的测试,用于检测其密码算法及基于可信连接架构TCA的可信网络连接协议的实现是否符合要求。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T15843.3 信息技术 安全技术 实体鉴别 第3部分:采用数字签名技术的机制GB/T20518 信息安全技术 公钥基础设施 数字证书格式GB/T28455—2012 信息安全技术 引入可信第三方的实体鉴别及接入架构规范GB/T29828—2013 信息安全技术 可信计算规范 可信连接架构GB/T32905 信息安全技术 SM3密码杂凑算法GB/T32907 信息安全技术 SM4分组密码算法GB/T32915 信息安全技术 二元序列随机性检测方法GB/T32918(所有部分) 信息安全技术 SM2椭圆曲线公钥密码算法GB/T35276 信息安全技术 SM2密码算法使用规范GM/T0042—2015 三元对等密码安全协议测试规范GM/T0062—2018 密码产品随机数检测要求3 术语和定义GB/T29828—2013界定的以及下列术语和定义适用于本文件。为了便于使用,以下重复列出了GB/T29828—2013中的一些术语和定义。3.1 被测设备 狋犲狊狋犲犱犲狇狌犻狆犿犲狀狋实现了可信网络连接协议的测试对象。3.2 测试平台 狋犲狊狋狆犾犪狋犳狅狉犿对可信网络连接协议进行测试,具有可信网络连接协议以及所涉及的密码算法的测试能力,收集和分析处理测试数据,按照测试规范的要求对测试数据进行判断,并且对判断结果进行呈现并记录的平台。1犌犅/犜38644—20203.3 基准设备 狊狋犪狀犱犪狉犱犲狇狌犻狆犿犲狀狋对被测设备开展测试时,与被测设备协同执行可信网络连接交互协议,并且符合三元对等密码安全协议的设备。3.4 辅助设备 犪狌狓犻犾犻犪狉狔犲狇狌犻狆犿犲狀狋对被测设备开展测试时,与被测设备、基准设备协同执行可信网络连接交互协议、符合三元对等密码安全协议,并主动提供用于辅助测试的数据给测试平台的设备。3.5 完整性度量值 犻狀狋犲犵狉犻狋狔犿犲犪狊狌狉犲犿犲狀狋狏犪犾狌犲组件被杂凑算法计算后得到的杂凑值。[GB/T29828—2013,定义3.3]3.6 平台鉴别 狆犾犪狋犳狅狉犿犪狌狋犺犲狀狋犻犮犪狋犻狅狀实现平台身份鉴别和平台完整性评估的过程。[GB/T29828—2013,定义3.6]3.7 基于三元对等架构的访问控制技术 犜犲犘犃犫犪狊犲犱犪犮犮犲狊狊犮狅狀狋狉狅犾一种基于端口控制的访问控制方法,通信双方在三元对等架构下依据鉴别协议的结果进行端口控制。[GB/T29828—2013,定义3.14]3.8 三元可扩展鉴别协议 狋狉犻犲犾犲犿犲狀狋犪狌狋犺犲狀狋犻犮犪狋犻狅狀犲狓狋犲狀狊犻犫犾犲狆狉狅狋狅犮狅犾满足基于三元对等架构的访问控制技术的可扩展鉴别协议,采用了复用模型,即鉴别协议的传输应经两次封装过程。[GB/T29828—2013,定义3.15]3.9 可信网络连接 狋狉狌狊狋犲犱狀犲狋狑狅狉犽犮狅狀狀犲犮狋终端连接到受保护网络的过程,包括用户身份鉴别、平台身份鉴别和平台完整性评估三个步骤。[GB/T29828—2013,定义3.16]3.10 可信第三方 狋狉狌狊狋犲犱狋犺犻狉犱狆犪狉狋狔在同安全相关的活动方面,被其他实体信任的安全机构或其代理。注:在本标准中,为了鉴别的目的,可信第三方被访问请求者和访问控制器所信任。3.11 用户身份鉴别 狌狊犲狉犻犱犲狀狋犻狋狔犪狌狋犺犲狀狋犻犮犪狋犻狅狀对用户身份进行验证的过程,提供用户身份保障。4 缩略语下列缩略语适用于本文件。2犌犅/犜38644—2020AC:访问控制器(AccessController)AR:访问请求者(AccessRequestor)PAE:端口访问实体(PortAccessEntity)PAI:平台鉴别基础设施(PlatformAuthenticationInfrastructure)PM:策略管理器(PolicyManager)TAEP:三元可扩展鉴别协议(TrielementAuthenticationExtensibleProtocol)TCA:可信连接架构(TrustedConnectArchitecture)TCP:传输控制协议(TransmissionControlProtocol)TePA:三元对等架构(TrielementPeerArchitecture)TePAAC:基于三元对等架构的访问控制技术(TePAbasedAccessControl)TePAEA:三元对等体鉴别(TePAbasedEntityAuthentication)TTP:可信第三方(TrustedThirdParty)UDP:用户数据报协议(UserDatagramProtocol)5 总体要求5.1 协议交互机制符合性和互操作性要求5.1.1 端口控制要求可信连接协议产品中的端口访问控制机制应满足GB/T28455—2012中第5章、第6章以及GB/T29828—2013第6章所规定的有关受控端口的控制要求,基于GB/T15843.3定义的TePAEA机制,实现基于端口的访问控制。5.1.2 犜犃犈犘协议封装要求可信网络连接协议的数据封装应满足GB/T28455—2012第5章中定义的TAEP协议的封装要求。T
本文标题:GB∕T 38644-2020 信息安全技术 可信计算 可信连接测试方法
链接地址:https://www.777doc.com/doc-9474893 .html