Standards

Published Standards (国家标准)

  1. GB/T 40018-2021 《信息安全技术 基于多信道的证书申请和应用协议》
  2. GB/T 43207-2023 《信息安全技术 信息系统密码应用设计指南》
  3. GB/T 15843.2-2024 《网络安全技术 实体鉴别 第2部分:采用鉴别式加密的机制》
  4. GB/T 18238.1-2024 《网络安全技术 杂凑函数 第1部分:总则》
  5. GB/T 18238.2-2024 《网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数》
  6. GB/T 18238.3-2024 《网络安全技术 杂凑函数 第3部分:专门设计的杂凑函数》
  7. GB/T 28455-XXXX 《网络安全技术 引入可信第三方的实体鉴别及接入架构规范》

Published Standards (密码行业标准)

  1. GM/T 0100-2020 《人工确权型数字签名密码应用技术要求》
  2. GM/T 0113-2021 《在线快捷身份鉴别协议》
  3. GM/T 0116-2021 《信息系统密码应用测评过程指南》
  4. GM/T 0127-2023 《移动终端密码模块应用接口规范》
  5. GM/T 0132-2023 《信息系统密码应用实施指南》
  6. GM/T 0133-2024 《关键信息基础设施密码应用要求》
  7. GM/Y 5006-2024 《信息系统密钥生命周期选取研究》

Published Standards (团体标准)

  1. T/EMCG 004.1-2021 《移动智能终端密码模块安全检测要求-第1部分:密钥加密本地保护密码模块检测》
  2. T/EMCG 004.2-2021 《移动智能终端密码模块安全检测要求-第2部分:密钥加密服务端保护密码模块检测》
  3. T/EMCG 004.3-2021 《移动智能终端密码模块安全检测要求-第3部分:密钥多端协同计算保护密码模块检测》

Published Whitepapers (密码测评/密码应用相关指导文件)

  1. 《商用密码应用安全性评估FAQ》(第三版)2023年10月
  2. 《商用密码应用安全性评估量化评估规则》2023年7月
  3. 《商用密码应用安全性评估报告模板(2023版)2023年1月》
  4. 《信息系统密码应用高风险判定指引》2021年12月
  5. 《政务信息系统密码应用与安全性评估工作指南》2020年9月
  6. 研究报告《密码模块边界划分准则研究》

Developing Standards(在研国家/行业标准)

  1. 密码行业标准 GM/T 0034 《基于SM2密码算法的证书认证系统密码及其相关安全技术规范》
  2. 密码行业标准《商用密码应用安全性评估机构能力要求和评估规范》
  3. 密码行业标准《关键信息基础设施密码应用测评要求》
  4. 密码行业标准《基于SM2密码算法的协同签名技术规范》
  5. 密码行业标准《IPSec/SSL VPN应用检测技术要求》
  6. 密码行业标准《云计算平台密码应用要求》
  7. 密码行业标准《云平台密码应用测评要求》
  8. 密码行业标准《云上信息系统密码应用测评要求》
  9. 密码行业标准《密码算法白盒化测评规范》
  10. 密码行业标准《密码机密钥备份与恢复技术规范》