犐犆犛35.040 犔8 0: — 备案号 44624 2014 中华人民共和国密码行业标准 犌犕/犜0023—2014 犐犘犛犲犮犞犘犖 网关产品规范 犐犘犛犲犮犞犘犖犵犪狋犲狑犪狔狆狉狅犱狌犮狋狊狆犲犮犻犳犻犮犪狋犻狅狀 20140213 发布 20140213 实施 国家密码管理局 发 布 犌犕 犜0023 2014 — / 中华人民共和国密码 行 业 标 准 犐犘犛犲犮犞犘犖 网关产品规范 GM/T0023—2014  中国标准出版社出版发行 北京市朝阳区和平里西街甲 2 号 (100029) 北京市西城区三里河北街 16 号 (100045) 网址 www. spc.net.cn 总编室 :(010)64275323  发行中心 :(010)51780235 读者服务部 :(010)68523946 中国标准出版社秦皇岛印刷厂印刷 各地新华书店经销  开本 880×1230 1/16  印张 1.25  字数 30 千字 2014 年 4 月第一版  2014 年 4 月第一次印刷  书号 :155066·227009  定价 23.00 元   如有印装差错 由本社发行中心调换 版权专有 侵权必究 举报电话   :(010)68510107 犌犕/犜0023—2014 目    次 前言 ………………………………………………………………………………………………………… Ⅰ 1  范围 ……………………………………………………………………………………………………… 1 2  规范性引用文件 ………………………………………………………………………………………… 1 3  术语 、定义和缩略语 ……………………………………………………………………………………… 1  3.1  术语和定义 ………………………………………………………………………………………… 1  3.2  缩略语 ……………………………………………………………………………………………… 3 4  密码算法和密钥种类 …………………………………………………………………………………… 3  4.1  算法要求 …………………………………………………………………………………………… 3  4.2  密钥种类 …………………………………………………………………………………………… 3 5 IPSec VPN 网关产品要求 …………………………………………………………………………… 4  5.1  产品功能要求 ……………………………………………………………………………………… 4  5.2  产品性能参数 ……………………………………………………………………………………… 5  5.3  安全性要求 ………………………………………………………………………………………… 5  5.4  管理功能要求 ……………………………………………………………………………………… 6  5.5  硬件要求 …………………………………………………………………………………………… 9  5.6  参数可配置能力要求 ……………………………………………………………………………… 10  5.7  过程保护 …………………………………………………………………………………………… 10 6 IPSec VPN 网关产品检测 …………………………………………………………………………… 10  6.1  产品功能检测 ……………………………………………………………………………………… 10  6.2  产品性能检测 ……………………………………………………………………………………… 12  6.3  安全性检测 ………………………………………………………………………………………… 12  6.4  管理功能检测 ……………………………………………………………………………………… 13  6.5  硬件检测 …………………………………………………………………………………………… 13  6.6  参数可配置能力检测 ……………………………………………………………………………… 13  6.7  过程保护检测 ……………………………………………………………………………………… 13 7  合格判定 ………………………………………………………………………………………………… 14 犌犕/犜0023—2014 前    言    本标准按照 GB/T1.1—2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由密码行业标准化技术委员会提出并归口 。 本标准主要起草单位 :成都卫士通信息产业股份有限公司 、上海格尔软件股份有限公司 、无锡江南 信息安全工程技术中心 、兴唐通信科技有限公司 、山东得安计算机技术有限公司 。 本标准主要起草人 :罗俊 、李元正 、谭武征 、徐强 、王妮娜 、孔凡玉 。 Ⅰ 犌犕/犜0023—2014 犐犘犛犲犮犞犘犖 网关产品规范 1  范围 本标准规定了IPSecVPN 网关产品的功能要求 、硬件要求 、软件要求 、密码算法和密钥要求 、安全 性要求和检测要求等有关内容 。 本标准适用于IPSecVPN 网关产品的研制 、检测 、使用和管理 。 2  规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 ,仅注日期的版本适用于本文 件 ,凡是不注日期的引用文件 ,其最新版本(包括所有的修改单)适用于本文件 。 GB/T2423—2008  电工电子产品环境试验(所有部分) GB/T9813—2000  微型计算机通用规范 GB/T15153.1—1998  远动设备及系统   第 2 部分 :工作条件   第 1 篇 :电源和电磁兼容性 GB/T17964—2008  信息安全技术   分组密码算法的工作模式 GM/T0005  随机性检测规范 GM/T0014  数字证书认证系统密码协议规范 GM/T0015  基于 SM2 密码算法的数字证书格式规范 GM/T0022 IPSecVPN 技术规范 3  术语 、定义和缩略语 3.1  术语和定义 下列术语和定义适用于本文件 。 3.1.1 密码算法  犮狉狔狆狋狅犵狉犪狆犺犻犮犪犾犵狅狉犻狋犺犿 描述密码处理过程的运算规则 。 3.1.2 密码杂凑算法  犮狉狔狆狋狅犵狉犪狆犺犻犮犺犪狊犺犪犾犵狅狉犻狋犺犿 又称杂凑算法 、密码散列算法或哈希算法 。 该算法将一个任意长的比特串映射到一个固定长的比 特串 ,且满足下列三个特性 : a)  为一个给定的输出找出能映射到该输出的一个输入是计算上困难的 ; b)  为一个给定的输入找出能映射到同一个输出的另一个输入是计算上困难的 ; c)  要发现不同的输入映射到同一输出是计算上困难的 。 3.1.3 非对称密码算法/公钥密码算法  犪狊狔犿犿犲狋狉犻犮犮狉狔狆狋狅犵狉犪狆犺犻犮犪犾犵狅狉犻狋犺犿/狆狌犫犾犻犮犽犲狔犮狉狔狆狋狅犵狉犪狆犺犻犮 犪犾犵狅狉犻狋犺犿 加密和解密使用不同密钥的密码算法 。 其中一个密钥 (公钥 )可以公开 ,另一个密钥 (私钥 )必须保 密 ,且由公钥求解私钥是计算不可行的 。 1 犌犕/犜0023—2014 3.1.4 对称密码算法  狊狔犿犿犲狋狉犻犮犮狉狔狆狋狅犵狉犪狆犺犻犮犪犾犵狅狉犻狋犺犿 加密和解密使用相同密钥的密码算法 。 3.1.5 分组密码算法  犫犾狅犮犽犮犻狆犺犲狉犪犾犵狅狉犻狋犺犿 将输入数据划分成固定长度的分组进行加解密的一类对称密码算法 。 3.1.6 犛犕1 算法  犛犕1犪犾犵狅狉犻狋犺犿 一种分组密码算法 ,分组长度为 128 比特 ,密钥长度为 128 比特 。 3.1.7 犛犕2 算法  犛犕2犪犾犵狅狉犻狋犺犿 一种椭圆曲线公钥密码算法 ,其密钥长度为 256 比特 。 3.1.8 犛犕3 算法  犛犕3犪犾犵狅狉犻狋犺犿 一种密码杂凑算法 ,其输出为 256 比特 。 3.1.9 犛犕4 算法  犛犕4犪犾犵狅狉犻狋犺犿 一种分组密码算法 ,分组长度为 128 比特 ,密钥长度为 128 比特 。 3.1.10 密文分组链接工作模式  犮犻狆犺犲狉犫犾狅犮犽犮犺犪犻狀犻狀犵狅狆犲狉犪狋犻狅狀犿狅犱犲;犆犅犆 分组密码算法的一种工作模式 ,其特征是将当前的明文分组与前一密文分组进行异或运算后再进 行加密得到当前的密文分组 。 3.1.11 初始化向量/值  犻狀犻狋犻犪犾犻狕犪狋犻狅狀狏犲犮狋狅狉/犻狀犻狋犻犪犾犻狕犪狋犻狅狀狏犪犾狌犲;犐犞 在密码变换中 ,为增加安全性或使密码设备同步而引入的用于数据变换的起始数据 。 3.1.12 数据源鉴别  犱犪狋犪狅狉犻犵犻狀犪狌狋犺犲狀狋犻犮犪狋犻狅狀 对数据的来源或发送方进行鉴别 ,确认接收到的数据的来源是所声称的 。 3.1.13 数字证书  犱犻犵犻狋犪犾犮犲狉狋犻犳犻犮犪狋犲 也称公钥证书 ,由证书认证机构(CA)签名的包含公开密钥拥有者信息 、公开密钥 、签发者信息 、有 效期以及扩展信息的一种数据结构 。 按类别可分为个人证书 、机构证书和设备证书 ,按用途可分为签名 证书和加密证书 。 3.1.14 犐犘犛犲犮协议  犻狀狋犲狉狀犲狋狆狉狅狋狅犮狅犾狊犲犮狌狉犻狋狔 一种端到端的确保基于IP 通信数据安全性的网络层协议 ,可以提供数据完整性保护 、数据源鉴别 、 载荷机密性和抗重放攻击等安全服务 。 3.1.15 安全联盟  狊犲犮狌狉犻狋狔犪狊狊狅犮犻犪狋犻狅狀;犛犃 两个通信实体经协商建立起来的一种协定 ,它描述了实体如何利用安全服务来进行安全的通信 。 安全联盟包括了执行各种网络安全服务所需要的所有信息 ,例如IP 层服务 (如头鉴别和载荷封装 )、传 输层和应用层服务或者协商通信的自我保护 。 2 犌犕/犜0023—2014 3.1.16 鉴别头  犪狌狋犺犲狀狋犻犮犪狋犻狅狀犺犲犪犱犲狉;犃犎 属于IPSec的一种协议 ,用于提供IP 数据包的数据完整性 、数据源鉴别以及抗重放攻击的功能 ,但 不提供数据机密性的功能 。 3.1.17 封装安全载荷  犲狀犮犪狆狊狌犾犪狋犻狀犵狊犲犮狌狉犻狋狔狆犪狔犾狅犪犱;犈犛犘 属于IPSec的一种协议 ,用于提供IP 数据包的机密性 、数据完整性以及对数据源鉴别以及抗重放 攻击的功能 。 3.1.18 虚拟专用网  狏犻狉狋狌犪犾狆狉犻狏犪狋犲狀犲狋狑狅狉犽;犞犘犖 使用密码技术在通信网络中构建安全通道的技术 。 3.2  缩略语 下列缩略语适用于本文件 。 AH:鉴别头(AuthenticationHeader) CBC:密码分组链

pdf文档 GM/T 0023-2014 IPSec VPN网关产品规范

安全标准 > 国密 > 文档预览
中文文档 18 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GM/T 0023-2014 IPSec VPN网关产品规范 第 1 页 GM/T 0023-2014 IPSec VPN网关产品规范 第 2 页 GM/T 0023-2014 IPSec VPN网关产品规范 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲2022-05-14 08:55:42上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。