原创 新商用密碼產品認證梳理——目錄

更新日期2020年06月19日 新商用密碼產品認證梳理,目錄如下 新商用密碼產品認證梳理——政策法規篇 新商用密碼產品認證梳理——認證流程篇 新商用密碼產品認證梳理——工廠檢查篇 新商用密碼產品認證梳理——送檢資料篇 新

原创 新商用密碼產品認證梳理——工廠檢查篇

在新商用密碼產品認證梳理——認證流程篇中提到初始工廠檢查 商用密碼產品認證包括: 型式試驗 + 初始工廠檢查 + 獲證後監督 初始工廠檢查:對生產企業實施初始工廠檢查,包括其生產能力、質量保障能力、安全保障能力和產品一致性控制能力等。 本

原创 圖表——SM2密鑰協商與ECMQV對比

1. SM2密鑰協商流程圖 2. SM2密鑰協商與ECMQV對比 1995年,Menezes等人給出MQV方案,該方案與SM2方案僅在少量幾個地方有差異: 紫色高亮的部分爲SM2方案特有。 青色高亮的部分爲MQV方案特有。  

原创 OpenSSL密碼庫算法筆記——第6.5章 密鑰協商

OpenSSL中的密鑰協商採用了IEEE 1363的標準[16] ECKAS-DH1、CSVDP-DH,其中ECKAS-DH1是Diffie-Hellman版的橢圓曲線密鑰協商,而ECSVDP-DH是Diffie-Hellman版的橢圓曲

原创 OpenSSL密碼庫算法筆記——第6.4章 密鑰協商數據結構

密鑰協商中涉及兩個結構體ECDH_DATA和ECDH_METHOD,本節簡單討論這兩個結構體的定義、關係和使用。 本節包括如下內容 6.4.1 ECDH_DATA結構體 6.4.2 ECDH_METHOD結構體 6.4.3 密鑰協商結構體

原创 OpenSSL密碼庫算法筆記——第6.5.2章 密鑰協商函數

現在來看看OpenSSL中哪些函數是用來具體實現密鑰協商的。 ─────────────────────────────────────── int ECDH_compute_key(void *out, size_t outlen, c

原创 OpenSSL密碼庫算法筆記——第6.5.1章 密鑰協商原理

密鑰協商的輸入包括橢圓曲線參數(具體參數情況請參見§6.2.2),以及己方私鑰s和對方公鑰W,注意這裏的公私鑰都必須是在同一條橢圓曲線上選取。以下假設橢圓曲線參數、己方私鑰s和對方公鑰W都是合理有效的。密鑰協商算法如下: ────────

原创 新商用密碼產品認證梳理——送檢資料篇

目前瞭解到的送檢資料如下: (“對比”表示與2020年之前的送檢資料的對比) 資料名 對比 認證委託材料清單+編制說明+格式規範 新增 1 認證委託書 有變動 2-1 技術工作總結報告(通用產品類) 無顯著變

原创 新商用密碼產品認證梳理——政策法規篇

相關政策 2019年12月,國家密碼管理局 國家市場監督管理總局公告(第 39 號) 概要如下: 自2020年1月1日起,國家密碼管理局不再受理商用密碼產品品種和型號申請,停止發放《商用密碼產品型號證書》。 市場監管總局會同國家密碼管理局

原创 新商用密碼產品認證梳理——檢測和認證機構篇

根據國家密碼管理局商用密碼檢測中心公佈的信息,檢測和認證機構如下。 1. 認證機構 當前,認證機構1家,爲 (1) 國家密碼管理局商用密碼檢測中心 聯繫人: 趙志豔 聯繫電話: 010-83298576 010-83298320 郵箱:

原创 新商用密碼產品認證梳理——參考資料篇

參考資料如下 國家密碼管理局 市場監管總局 《關於調整商用密碼產品管理方式的公告》 市場監管總局 國家密碼管理局 《關於開展商用密碼檢測認證工作的實施意見》 市場監管總局 國家密碼管理局 《關於發佈<商用密碼產品認證目錄(第一批)><商用

原创 新商用密碼產品認證梳理——認證流程篇

商用密碼產品認證包括: 型式試驗 + 初始工廠檢查 + 獲證後監督 型式試驗:檢測機構進行產品測試 初始工廠檢查:對生產企業實施初始工廠檢查,包括其生產能力、質量保障能力、安全保障能力和產品一致性控制能力等。 獲證後監督:認證機構對認證有

原创 JR/T 0068-2020 《網上銀行系統信息安全通用規範》對USBKEY提出更高要求

2012版的要求(見下圖1) USBKEY有抗側信道攻擊能力,就是USBKEY作爲密碼模塊達到二級,但安全芯片可以是一級。   2020版的要求(見下圖2) USBKEY的加密芯片有抗側信道攻擊能力,那就是安全芯片要達到二級。   圖1

原创 OpenSSL密碼庫算法筆記——第6.4.3章 密鑰協商結構體調用圖

現在對上面提到的結構體ECDH_DATA和ECDH_METHOD之間的關係做個簡單梳理,這個關係圖和簽名的簽名數據結構圖很相似(參見圖6.2)。

原创 隨機性檢測STS代碼和架構分析

調用流程圖 圖1 調用流程圖 main的執行流程說明 @assess.c 執行步驟 參數設定 openOutputStreams // 打開各種輸出結果文件(包括總的統計信息文件(個)和每個檢測項的詳細清單文件(個/項)) invoke