Standards

Published Standards (国家标准)

  1. GB/T 40018-2021 《信息安全技术 基于多信道的证书申请和应用协议》 “Information security technology—Certificate request and application protocol based on multiple channels”
  2. GB/T 43207-2023 《信息安全技术 信息系统密码应用设计指南》“Information security technology—Guidelines of design for information system cryptography application”
  3. GB/T 15843.2-2024 《网络安全技术 实体鉴别 第2部分:采用鉴别式加密的机制》 “Cybersecurity technology—Entity authentication—Part 2: Mechanisms using authenticated encryption”
  4. GB/T 18238.1-2024 《网络安全技术 杂凑函数 第1部分:总则》“Cybersecurity technology—Hash-functions—Part 1: General”
  5. GB/T 18238.2-2024 《网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》“Cybersecurity technology—Hash-functions—Part 2: Hash-functions using a block cipher”
  6. GB/T 18238.3-2024 《网络安全技术 杂凑函数 第3部分:专门设计的杂凑函数》“Cybersecurity technology—Hash-functions—Part 3: Dedicated hash-functions”

Published Standards (密码行业标准)

  1. GM/T 0100-2020 《人工确权型数字签名密码应用技术要求》“Cryptographic application technical requirements for manually confirmed signing”
  2. GM/T 0113-2021 《在线快捷身份鉴别协议》“Fast online identity authentication protocol”
  3. GM/T 0116-2021 《信息系统密码应用测评过程指南》 “Testing and evaluation process guide for information system cryptography application”
  4. GM/T 0127-2023 《移动终端密码模块应用接口规范》“Mobile terminal cryptographic module application interface specification”
  5. GM/T 0132-2023 《信息系统密码应用实施指南》“Implementation guide for information system cryptography application”

Published Standards (团体标准)

  1. T/EMCG 004.1-2021 《移动智能终端密码模块安全检测要求-第1部分:密钥加密本地保护密码模块检测》“Security test requirements for cryptographic modules in mobile smart terminal-Part 1: Key-encrypted local protection”
  2. T/EMCG 004.2-2021 《移动智能终端密码模块安全检测要求-第2部分:密钥加密服务端保护密码模块检测》“Security test requirements for cryptographic modules in mobile smart terminal-Part 2: Key-encrypted protection on server side”
  3. T/EMCG 004.3-2021 《移动智能终端密码模块安全检测要求-第3部分:密钥多端协同计算保护密码模块检测》“Security test requirements for cryptographic modules in mobile smart terminal-Part 3: Key protection based on multi-party computation”

Published Whitepapers (密码测评/密码应用相关指导文件)

  1. 《商用密码应用安全性评估FAQ》(第三版)2023年10月“FAQ of commercial cryptography application security evaluation”
  2. 《商用密码应用安全性评估量化评估规则》2023年7月“Quantitative evaluation rules for commercial cryptography application security evaluation”
  3. 《商用密码应用安全性评估报告模板(2023版)2023年1月》“Report template of commercial cryptography application security evaluation (2023 version)”
  4. 《信息系统密码应用高风险判定指引》2021年12月“High-risk determination guide for information system cryptography application”
  5. 《政务信息系统密码应用与安全性评估工作指南》2020年9月“Guide for cryptography application and security evaluation of government information system”
  6. 研究报告《信息系统密钥生命周期选取指南》“Guidance for cryptoperiod selection in information systems”
  7. 研究报告《密码模块边界划分准则研究》“Research on boundary division criteria of cryptographic module”

Developing Standards(在研国家/行业标准)

  1. 密码行业标准《商用密码应用安全性评估机构能力要求和评估规范》
  2. 密码行业标准《关键信息基础设施密码应用要求》
  3. 密码行业标准《密码算法白盒化测评规范》
  4. 密码行业标准《IPSec/SSL VPN应用检测技术要求》
  5. 密码行业标准《云计算平台密码应用要求》
  6. 密码行业标准《云上信息系统密码应用测评要求》
  7. 密码行业标准《基于SM2密码算法的协同签名技术规范》