国家标准计划《信息安全技术 公钥密码应用技术体系框架》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 格尔软件股份有限公司 、北京信安世纪科技股份有限公司 、中电科网络安全科技股份有限公司 、北京国脉信安科技有限公司 、飞天诚信科技股份有限公司等 。
35 信息技术、办公机械 |
目前,相关产品研制方、集成方、服务方和应用方等对公钥密码体系理解的差异性,对密码应用的随意性,以及相关标准规范的缺乏,导致各厂家同类产品间安全差别大,不能实现互联互通,给用户在使用和管理相关产品时带来许多困难,应用系统的整体安全性不能得到切实保证,也使得国家密码管理部门难以有效开展统一的评测和管理。
本标准将基于目前已发布的密码产品、密码接口和密码协议及算法等标准,对相关内容进行归纳研究,厘清相关密码标准之间的关系,给出符合公钥密码应用的技术体系框架及其框架内各部分之间的逻辑关系。
本标准拟规定公钥密码应用技术体系框架,包括密码设备服务层、通用密码应用支撑层、典型密码应用支撑层和基础设施安全支撑平台等四部分的层次结构和逻辑关系,各层次的作用和内容,以及该体系框架内的密码标准的关系。 本标准通过建设公钥密码应用技术体系,使密码算法、密码协议有机结合、共同作用,达到密码安全保障目的;使密码产品、密码服务、密码基础设施和技术标准相互配套、共同支撑,有效发挥密码技术作用;向应用系统提供与具体密码算法、密码协议、密钥管理、密码设备无关的、统一的密码服务,解决密码服务的共性支撑保障问题;为密码标准体系构建提供基础支持。