注册

国家标准计划《信息安全技术 通用密码服务接口规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 北京数字认证股份有限公司格尔软件股份有限公司成都卫士通信息产业股份有限公司

目录

基础信息

计划号
20220160-T-469
制修订
制定
项目周期
22个月
下达日期
2022-04-22
公示开始日期
2022-01-17
公示截止日期
2022-01-31
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

本标准主要基于商用密码算法,定义通用密码服务接口,提供多种类型的安全操作。 1)环境类函数:负责创建和管理程序空间,负责创建和管理安全程序空间中所需的各种资源、信号,并确保安全程序空间在应用程序运行期间不会被非法访问,造成信息泄漏。 2)证书类函数:设置各类数字证书到应用接口会话环境中、验证用户证书和获取数字证书或CRL,提供包括证书获取、CRL获取、CA根证书设置、用户证书验证和用户证书信息获取等一系列具体函数。 3)密码运算类函数:负责具体与密码设备交互实现具体的密码运算,并将密码运算后的结果返回给应用程序,是应用程序实现数据保密性、完整性和不可抵赖性等安全机制的基础。 4)消息类函数:主要是将数据按照PKCS#7格式进行封装,实现数据封装格式与应用系统无关性,实现应用系统互联互通和信息共享。