GM/T 0026-2023 安全认证网关产品规范:国密改造中的密码网关选型与合规要点
核心结论:GM/T 0026-2023 于 2023 年 12 月 4 日发布、2024 年 6 月 1 日实施,替代 GM/T 0026-2014。新规范将 SM2/SM3/SM4 从可选改为强制,明确了密钥长度、随机数要求和检测流程,是安全认证网关产品选型和密评合规的核心依据。
一、标准背景与适用范围
1.1 安全认证网关的定位
安全认证网关(Security Authentication Gateway)是网络边界安全防护设备,部署在可信域与不可信域之间,主要承担以下安全职责:
- 身份认证:对访问请求方进行身份鉴别,支持双因素认证
- 访问控制:基于策略的数据流向控制和权限管理
- 加密通信:对传输数据进行加密保护,防止窃听和篡改
- 审计追溯:记录安全事件,支持事后审计和责任认定
安全认证网关通常部署在以下场景:
| 部署场景 | 说明 | 典型客户 |
|---|---|---|
| 政务外网边界 | 政务系统与国际互联网的边界防护 | 各级政府机构 |
| 金融业务区边界 | 银行/证券业务系统与外部网络的隔离 | 银行、证券公司 |
| 医疗数据区边界 | 医院信息系统与外部的数据交换 | 医院、卫健委 |
| 企业核心数据区边界 | 企业内部核心系统与办公网的隔离 | 大型央企、国企 |
1.2 2014 版与 2023 版的核心变化
GM/T 0026-2023 是对 GM/T 0026-2014 的全面修订,主要变化如下:
| 对比项 | GM/T 0026-2014 | GM/T 0026-2023 | 影响 |
|---|---|---|---|
| 算法要求 | SM2/SM3/SM4 可选支持 | SM2/SM3/SM4 强制要求 | 所有新购产品必须支持国密算法 |
| 密钥长度 | 未明确指定 | SM2 256 bit、SM4 128 bit | 消除弱密钥风险 |
| 随机数要求 | 一般性描述 | 必须符合 GM/T 0005 | 提升随机数质量 |
| 检测要求 | 简化检测 | 完整检测流程 | 提高准入门槛 |
| 密钥管理 | 基础要求 | 全生命周期管理 | 增加密钥轮换、销毁要求 |
| 安全等级 | 仅一级、二级 | 增加三级、四级要求 | 覆盖更高安全需求场景 |
1.3 标准体系关系
安全认证网关涉及的标准体系包括:
| 标准编号 | 标准名称 | 定位 | 引用关系 |
|---|---|---|---|
| GM/T 0026-2023 | 安全认证网关产品规范 | 产品技术要求 | 本文解读对象 |
| GM/T 0028-2014 | 密码模块安全技术要求 | 密码模块通用要求 | 密码模块安全等级评估依据 |
| GM/T 0029-2014 | 密码模块安全检测要求 | 检测验证依据 | 产品检测时参照 |
| GM/T 0054-2018 | 信息系统密码应用基本要求 | 密评适用标准 | 密评合规检查依据 |
| GB/T 39786-2021 | 信息系统密码应用基本要求 | 密评上位标准 | 系统密评时参照 |
二、密码算法要求
2.1 强制算法要求
GM/T 0026-2023 明确规定安全认证网关必须支持以下国密算法:
签名算法(强制):
- SM2 数字签名算法(GM/T 0003.2-2012)
- 支持 ECDHE 密钥交换(GM/T 0003.3)
- 签名算法标识:SM2WithSM3(OID: 1.2.156.10197.1.501)
- SM3 密码杂凑算法(GM/T 0004)
- 输出长度固定为 256 位
- 支持 HMAC-SM3 消息认证码
- SM4 分组密码算法(GM/T 0002)
- 支持 CBC、GCM 工作模式
- 密钥长度固定为 128 位
- GCM 模式需提供 AEAD 认证加密功能
- RSA、AES、SHA-256 等国际算法可支持,但不得作为唯一选项
- 建议采用国密算法优先策略
2.2 算法参数要求
| 算法 | 密钥长度 | 输出长度 | 工作模式 | 标准依据 |
|---|---|---|---|---|
| SM2 | 256 bit | 签名 512 bit | ECDH-256 | GM/T 0003.5 |
| SM3 | - | 256 bit | - | GM/T 0004 |
| SM4 | 128 bit | 128 bit | CBC/GCM | GM/T 0002 |
- SM2 签名必须使用 ZA 预计算(GM/T 0009 要求), ZA = SM3(ENTL‖ID‖a‖b‖xG‖yG‖xA‖yA)
- SM4-GCM 模式需提供 AEAD 认证加密功能,GCM 标签长度建议 128 位
- 随机数生成必须符合 GM/T 0005《随机性检测规范》要求
2.3 算法实现安全要求
| 安全要求 | 说明 | 检测方法 |
|---|---|---|
| 侧信道防护 | 支持抗时序攻击、功耗分析攻击 | 检查是否使用恒定时间算法 |
| 故障注入防护 | 检测运算过程中的异常并拒绝输出 | 检查是否具备 fault detection 机制 |
| 密钥安全存储 | 密钥不得以明文形式存储在易获取位置 | 检查密钥存储是否使用安全区 |
| 密钥清零 | 运算完成后及时清零敏感数据 | 内存 dump 检查 |
三、功能架构要求
3.1 基本功能架构
安全认证网关应包含以下核心功能模块:
CODE
┌─────────────────────────────────────────┐
│ 应用层接口模块 │
│ (SM2/SM3/SM4 API、HTTP/HTTPS 接口) │
├─────────────────────────────────────────┤
│ 密码运算层 │
│ (SM2 签名验签、SM3 哈希、SM4 加解密) │
├─────────────────────────────────────────┤
│ 密钥管理层 │
│ (密钥生成、存储、分发、销毁) │
├─────────────────────────────────────────┤
│ 协议处理层 │
│ (国密 TLS、IPSec、SSL VPN 等) │
├─────────────────────────────────────────┤
│ 审计日志模块 │
│ (安全事件记录、日志导出) │
└─────────────────────────────────────────┘3.2 密码认证功能
网关必须支持以下认证场景:
| 认证场景 | 算法要求 | 备注 |
|---|---|---|
| 双向身份认证 | SM2 签名 + SM3 哈希 | 客户端/服务端双向认证 |
| 密钥协商 | SM2 ECDHE | 支持前向保密 |
| 数据加密 | SM4-GCM 或 SM4-CBC+HMAC-SM3 | 推荐 GCM 模式 |
| 完整性保护 | SM3 HMAC | MAC 值长度 256 bit |
3.3 密钥管理要求
密钥生命周期管理:
CODE
生成 → 存储 → 分发 → 使用 → 更新 → 归档 → 销毁具体要求:
- 密钥生成:
- 密钥存储:
- 密钥分发:
- 密钥更新:
- 密钥销毁:
四、安全性要求
4.1 物理安全要求
| 要求项 | 等级要求 | 检测内容 |
|---|---|---|
| 机箱开启检测 | 支持,记录日志 | 触发后记录事件并可选告警 |
| 环境传感器 | 支持温度、湿度监测 | 超出阈值告警 |
| 防拆机制 | 支持,触发密钥清零 | 物理 tamper 响应 |
| 安全启动 | 支持,固件完整性校验 | 验证启动链完整性 |
| 端口保护 | 未用端口物理封闭 | 检查物理接口状态 |
4.2 软件安全要求
| 要求项 | 说明 |
|---|---|
| 权限分离 | 系统管理员、安全管理员、审计管理员三权分立 |
| 登录安全 | 支持密码复杂度策略、登录失败锁定(建议 5 次失败锁定 30 分钟) |
| 通信安全 | 管理界面必须使用国密 TLS(非国际算法) |
| 日志审计 | 支持安全事件记录、审计日志导出、日志完整性保护 |
| 会话管理 | 支持会话超时、并发会话限制 |
4.3 密码安全性能要求
| 指标项 | 要求 | 测试方法 |
|---|---|---|
| SM2 签名速度 | ≥ 1000 次/秒(单密钥) | 标准测试向量 |
| SM3 哈希速度 | ≥ 100 Mbps | 大文件哈希测试 |
| SM4 加密速度 | ≥ 100 Mbps(CBC 模式) | 标准测试向量 |
| SM4-GCM 加密速度 | ≥ 100 Mbps | AEAD 测试 |
| 密钥生成耗时 | ≤ 100ms(单密钥) | 时间测量 |
| 并发连接数 | ≥ 1000 | 压力测试 |
| 响应延迟 | ≤ 10ms(单次签名) | 延迟测试 |
五、检测要求
5.1 功能性检测
| 检测项目 | 检测方法 | 判定依据 |
|---|---|---|
| SM2 签名验证 | 使用 GM/T 0003.2-2012 标准测试向量 | 输出结果与标准一致 |
| SM3 哈希计算 | 使用 GM/T 0004 标准测试向量 | 输出结果与标准一致 |
| SM4 加密验证 | 使用 GM/T 0002 标准测试向量 | 输出结果与标准一致 |
| 密钥对生成 | 验证密钥长度和格式 | 符合 GM/T 0003 |
| 随机数质量 | 使用 GM/T 0005 测试套件 | 通过所有统计测试 |
5.2 安全性检测
| 检测项目 | 检测方法 |
|---|---|
| 密钥存储安全 | 检查是否支持安全区存储,尝试内存 dump |
| 防篡改能力 | 检查机箱开启检测功能是否有效 |
| 固件完整性 | 验证安全启动链,检查固件签名 |
| 抗侧信道 | 检查是否使用恒定时间算法 |
| 故障注入防护 | 模拟故障注入,检查输出是否正确拒绝 |
5.3 性能检测
| 检测项目 | 检测要求 |
|---|---|
| 吞吐量 | SM4-CBC 模式 ≥ 1 Gbps |
| 并发连接数 | ≥ 1000 |
| 签名延迟 | ≤ 10ms |
| 密钥生成耗时 | ≤ 100ms |
六、密评合规要点
6.1 密评适用条款
在《GB/T 39786-2021》密评框架下,安全认证网关涉及以下要求:
| 合规领域 | 对应章节 | 检查要点 |
|---|---|---|
| 物理和环境安全 | 第 5.1 节 | 设备放置环境、物理访问控制 |
| 网络和通信安全 | 第 5.2 节 | 国密算法使用、传输加密 |
| 设备和计算安全 | 第 5.3 节 | 密码模块安全等级 |
| 应用和数据安全 | 第 5.4 节 | 密钥管理和数据安全 |
6.2 常见问题与整改建议
| 问题类型 | 典型现象 | 整改建议 |
|---|---|---|
| 算法不合规 | 仍使用 RSA/AES/SHA-256 | 替换为国密算法或增加 SM2/SM3/SM4 支持 |
| 密钥管理缺陷 | 密钥明文存储在配置文件中 | 启用硬件加密存储,支持密钥分割 |
| 随机数不安全 | 使用伪随机数或固定种子 | 更换为符合 GM/T 0005 的真随机数发生器 |
| 日志审计缺失 | 无安全事件记录或日志不可信 | 启用审计功能,支持日志导出和完整性保护 |
| 密钥未定期更新 | 密钥长期未更换 | 配置密钥更新策略,建议 90 天轮换 |
6.3 选型建议
采购前需确认的关键项:
- 产品是否通过国家密码管理局认定的检测机构检测
- 是否支持完整的 SM2/SM3/SM4 算法套件(强制要求)
- 密钥管理功能是否满足三级密码模块要求
- 是否提供完整的检测报告和合规证明
- 是否支持密钥分割和双人管理
- 密码算法:SM2 + SM3 + SM4(全部强制支持)
- 安全等级:不低于密码模块二级(推荐三级)
- 密钥管理:支持密钥分割、双人管理、定期轮换
- 检测认证:具备国家认可检测机构出具的检测报告
- 审计功能:完整的安全事件日志,支持导出和完整性保护
七、与相关实践文章的关联
- GM/T 0024-2023 SSL VPN 技术规范:同系列国密协议标准,涵盖 SSL VPN 场景
- GM/T 0018-2023 密码设备应用接口规范:密码设备接口标准,网关与密码机交互依据
- GM/T 0054-2018 信息系统密码应用基本要求:密评核心标准,网关合规评估依据
- GM/T 0028-2014 密码模块安全技术要求:密码模块安全等级划分标准
- GM/T 0003-2012 SM2 密码算法标准:SM2 算法详细规范
- SM4 分组密码算法:SM4 算法原理详解
- SM3 密码杂凑算法:SM3 算法原理详解
- GB/T 39786-2021 信息系统密码应用基本要求:密评上位标准
总结
GM/T 0026-2023《安全认证网关产品规范》为国密安全认证网关提供了完整的产品技术要求,从密码算法选择到密钥管理流程均有明确规定。企业在选购和部署安全认证网关时,应重点关注:
- 算法合规:必须支持 SM2/SM3/SM4 国密算法族,不得以国际算法替代
- 密钥管理:建立完整的密钥生命周期管理机制,支持密钥分割和双人管理
- 安全等级:密码模块安全等级不低于二级,推荐三级
- 检测认证:选择具有国家认可检测报告的產品
- 审计追溯:完善安全事件日志,满足密评审计要求