SZSD01 0003—2024电子政务外网量子加密技术要求与实施指南.docx
《SZSD01 0003—2024电子政务外网量子加密技术要求与实施指南.docx》由会员分享,可在线阅读,更多相关《SZSD01 0003—2024电子政务外网量子加密技术要求与实施指南.docx(10页珍藏版)》请在优知文库上搜索。
1、前111范用12规范性引用文件13术语和定义14缩略语25基本原则25.125- 2遵循国家密码管理原则25.3 等缎保护合规性原则5.4 层级化管理原则5.5 准入测试原则5.6 番案原则6应用架构6.1 翊架构图6.2 2电子密钥生成层6.3 最子密钥传输层6.4 量子密蝌管理层46.5 量子密钠应用层47部署方式41.1 1械472分支机构与中心部署67.3 终端系统部署67.4 量子安全服务部詈67.5 业务系统部署68技术与管理要求781功能要求782性能要求783接11要求78.4管理要求89实施与应用99.1期乱场景992密钥充注场景99.3终端安全应用场景1094业务系统密码应
2、用场景10参考文献11-J1.X.刖百本文件按照GB/T1.120204标准化工作导则第I部分:标准化文件的结构和起草规则#的规定起草,本文件由济南大数据局提出、归口,井加税实施。本文件起草单位:济南市大数据局、安徽向大地子科技股份有限公司、中电信量子信息科技集团有限公司、中国电信股份有限公司济南分公司、山东建筑大学.本文件主要起卓人:王越,李宁,高明阳,苗春华,刘姑姑,施红旗,王新莲,洪泰辉,赵林,杨林电子政务外网量子加密技术要求与实施指南1晁围本文件规定了电子政务外网系统量子加密的基本原则、应用架构、部署流程、技术要求和应用指南.本文件适用于曜子密码技术在行级、市级电子政务外网业务场景的应
3、用。特别是累子密钊在认证、机密性保障、防装改的防护等。2规葩性引用文件卜列文件中的内容通过文中的Me范性引用而构成本文件必不Ur少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不让日期的引用文件,其最新成本(包括所有的修改单)适用于本文件.GBZT39786-2021信恩安全技术信恩系统密码应用基本要求GH/T0014-2012数字证书认证系统曲码协议规范GM/T0016-2012智能密码钥匙密码应用接口规范GMZT00182012密码设招应用接口规范GM/T0022-2014IPSecVPN技术规范GWT0024-2011SS1.VPN技术规范GM/T0028-2011密码
4、模块安全技术要求GM/T0051-2016带码设符管理对称密钥管理技术规范GM/T0103-2021MI机数发生器总体框架GH/T0108-2021脏态BB84麻了密包分配产品技术规范SZSDOl0011-2020电子政务外网认证修子通信应用规范IS0/IEC7816识别W成电路卡3术语和定义下列术语和定义适用于本文件。3.1量子安全模块quantmcryptographicmodule适用于终端的量子密钥存储与安全.算法模块,包括信子S卡、TF卡、U盾、软件密码模块和PClE密码卡。3.2密钥管理系统keymanagementsystem密:伺生成、存储、分发、销毁、归档等生命用期的管理系统
5、.3.3密钥池keyPool具有密钥存储和分发能力的安全模块.密钥充注机keyfi11ingmachine对密码模块中的密物进行加注的设备.3.5量子随机数发生器quantumrandom11un*ergenerator基于埴子力学原理所保证的也随机数生成设备。3.6量子密钥分配终端quantumkeydistributionproduct具有吊子密钥分发功能的设备。3.7密钥史新周期keyupdatecycle密悌更新的时间间依3.8加密延时encryptiondelay密码设需利用密钥和加密驾法对数据加率或解密过程所耗费的时间,3.9会话密钥sessionkoy会话密钥包括数据加密密钥和校
6、验济钊其中数据加密密的用于数据的加密和解密,校验密钥用于数据的完整性计簿和校验,3.10认证密钥authenticationkey用于身份鉴别的密钥对,包括签名密钥对利加密密的对,其中签名密钥对由安全设备自身密码模块产生,加密密钥时应通过CA认证中心向KK申请。用于握手过程中客户端身份卷别。31密钥加密密钥keyencryptionkey通信设备双方预置或首通过算法生成的密钥,用于对会话密钥进行加密保妒.4缩略语QKD:fit子密W分发(QuantUmKeyDistribution)VPN:虚拟专用网(VirtualPrivateNetwork)(CertificateAuthority)(K
7、eyManagc三cntCenter)(SecureKeyFunction)(SecureDoviceFunction)C:电子认证服务KHC:密钥管理中心SKI;安全钥匙函数SDF:安全设备函数5基本原则1.1 概述电子政务外网M子加密技术要求与实施,主要是依托现有电子政务外网网络和政务办公应用技术设施.建设并部署实施1子通讯密彷基础设施,实现基于电子政务外网政务应用环境的数据量:子密钥加密传输,进一步提升党政机关网上、掌上政务办公安全保障水平.52遵地国家定翦管理原剜1.2 2量子密钥生成层齐if密钥生成层通过奴干物理特性生成献尸密例.包括本地班子Kl机数发生器生成畲伺和异地QKD设需生成
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SZSD01 00032024电子政务外网量子加密技术要求与实施指南 0003 2024 电子政务 量子 加密 技术 要求 实施 指南
