国家标准计划《信息安全技术 通用密码服务接口规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 北京数字认证股份有限公司 、格尔软件股份有限公司 、成都卫士通信息产业股份有限公司 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本标准主要基于商用密码算法,定义通用密码服务接口,提供多种类型的安全操作。 1)环境类函数:负责创建和管理程序空间,负责创建和管理安全程序空间中所需的各种资源、信号,并确保安全程序空间在应用程序运行期间不会被非法访问,造成信息泄漏。 2)证书类函数:设置各类数字证书到应用接口会话环境中、验证用户证书和获取数字证书或CRL,提供包括证书获取、CRL获取、CA根证书设置、用户证书验证和用户证书信息获取等一系列具体函数。 3)密码运算类函数:负责具体与密码设备交互实现具体的密码运算,并将密码运算后的结果返回给应用程序,是应用程序实现数据保密性、完整性和不可抵赖性等安全机制的基础。 4)消息类函数:主要是将数据按照PKCS#7格式进行封装,实现数据封装格式与应用系统无关性,实现应用系统互联互通和信息共享。