GM/T 0030-2014 服务器密码机技术规范:国密密码基础设施的核心架构
概述
服务器密码机是国密改造场景中的核心密码基础设施,用于为应用系统提供 SM2/SM3/SM4 等算法的密码运算服务。依据 GM/T 0030-2014《服务器密码机技术规范》 设计制造的服务器密码机,是满足等保三级、关基保护、密评整改等合规要求的关键设备。
该标准由国家密码管理局发布,规定了服务器密码机的术语定义、技术要求、测试方法和管理要求,是服务器密码机产品设计、检测认证和采购验收的核心依据。
标准定位与体系关系
在国密标准体系中的位置
CODE
┌─────────────────────────────────────────────────────────────┐
│ 应用层 │
│ (数据库加密、API签名、数字证书) │
├─────────────────────────────────────────────────────────────┤
│ GM/T 0018 │ GM/T 0019 │ GM/T 0020 │
│ 密码设备应用接口 │ 通用密码服务接口 │ 证书应用服务 │
│ (连接服务器密码机) │ (统一密码服务平台) │ (证书签发服务) │
├─────────────────────────────────────────────────────────────┤
│ GM/T 0030 │ GM/T 0045 │ GM/T 0046 │
│ 服务器密码机规范 │ 金融数据密码机规范 │ 金融数据密码机 │
│ (通用服务器密码机) │ (金融行业专用) │ 检测规范 │
├─────────────────────────────────────────────────────────────┤
│ GM/T 0028 │ GM/T 0029 │ GM/T 0039 │
│ 密码模块安全技术 │ 密码模块安全检测 │ 密码模块安全 │
│ 要求 │ 要求 │ 检测认证实施细则 │
└─────────────────────────────────────────────────────────────┘与相关标准的关系
| 标准编号 | 标准名称 | 与 GM/T 0030 的关系 |
|---|---|---|
| GM/T 0018-2023 | 密码设备应用接口规范 | 定义服务器密码机的接口协议 |
| GM/T 0028-2014 | 密码模块安全技术要求 | 定义密码模块的安全等级要求 |
| GM/T 0029-2014 | 密码模块安全检测要求 | 定义服务器密码机的检测方法 |
| GM/T 0039-2015 | 密码模块安全检测认证实施细则 | 规定认证流程和证书管理 |
| GB/T 39786-2021 | 信息系统密码应用基本要求 | 规定系统级密码应用合规要求 |
术语与定义
服务器密码机(Server Cryptometer)
GM/T 0030-2014 将服务器密码机定义为:
为满足信息系统密码应用需求而设计的,采用密码技术对数据进行加密、解密、签名、验签等密码运算的专用设备,通常部署于机房服务器机柜中,通过标准接口(如 TCP/IP、USB、PCIe)与应用系统连接。关键特征:
- 专用设备形态:不同于软件实现的密码库,服务器密码机是独立的硬件设备
- 机房部署:通常安装在数据中心机房,非移动使用
- 多用户共享:多个应用系统可通过网络访问同一台服务器密码机
- 高安全等级:需满足 GM/T 0028 第二级及以上安全要求
密码边界(Cryptographic Boundary)
密码边界是密码模块所有安全相关部件的集合,定义密码模块的内外部边界:
| 边界类型 | 描述 | 典型实现 |
|---|---|---|
| 物理边界 | 硬件外壳或机箱的物理边界 | 金属机箱、防篡改封装 |
| 逻辑边界 | 软件或固件定义的逻辑隔离区域 | 虚拟化分区、容器隔离 |
| 网络边界 | 网络接口定义的访问控制范围 | VLAN、IP 白名单 |
技术要求
1. 安全等级要求
GM/T 0030-2014 引用 GM/T 0028-2014 的安全等级划分,服务器密码机应至少满足第二级安全要求:
| 安全等级 | 要求级别 | 适用场景 |
|---|---|---|
| 第一级 | 基本安全 | 低风险场景,非敏感数据 |
| 第二级 | 一般安全 | 常规业务场景(推荐最低) |
| 第三级 | 较高安全 | 敏感业务、金融场景 |
| 第四级 | 高安全 | 核心基础设施、国家秘密 |
2. 密码功能要求
服务器密码机应支持以下核心密码功能:
#### 2.1 对称加密功能
| 功能项 | 要求 |
|---|---|
| 支持算法 | SM4(强制)、AES(可选) |
| 工作模式 | CBC、CTR、ECB、GCM(可选) |
| 密钥长度 | 128 位(SM4/AES 标准) |
| 密钥有效期 | 可配置,建议定期轮换 |
| 功能项 | 要求 |
|---|---|
| 支持算法 | SM2(强制)、RSA(可选) |
| 密钥长度 | SM2 256 位(强制) |
| 功能支持 | 密钥生成、签名/验签、加密/解密、密钥交换 |
| 私钥保护 | 私钥不得以明文形式导出设备 |
| 功能项 | 要求 |
|---|---|
| 支持算法 | SM3(强制)、SHA-256/512(可选) |
| 输出长度 | SM3 256 位 |
| 应用场景 | 消息摘要、数字签名预处理 |
| 功能项 | 要求 |
|---|---|
| 密钥生成 | 内置 CSPRNG,符合 GM/T 0005 随机性要求 |
| 密钥导入 | 支持密钥导入(加密方式) |
| 密钥导出 | 仅公钥可导出,私钥/对称密钥不可导出 |
| 密钥销毁 | 支持安全销毁,不可恢复 |
| 密钥备份 | 支持密钥备份(可选) |
3. 安全机制要求
#### 3.1 身份鉴别机制
| 机制 | 要求 |
|---|---|
| 管理员身份鉴别 | 支持口令、智能卡、生物特征等方式 |
| 登录失败处理 | 连续失败 N 次后锁定(通常 N=5) |
| 超时退出 | 空闲超时自动退出登录 |
| 权限分离 | 管理员、操作员、审计员三权分立 |
| 机制 | 要求 |
|---|---|
| 传输加密 | 支持 SM4/3DES/AES 加密传输 |
| 完整性保护 | 支持 SM3/HMAC 完整性校验 |
| 防重放攻击 | 支持时间戳或序列号防重放 |
| 密钥协商 | 支持 SM2 密钥协商建立会话密钥 |
| 审计项 | 要求 |
|---|---|
| 登录审计 | 记录登录时间、用户、来源 IP |
| 操作审计 | 记录密码操作类型、时间、结果 |
| 密钥操作审计 | 记录密钥生成、导入、销毁操作 |
| 审计日志保护 | 日志不可篡改、不可删除 |
物理与环境安全要求
1. 物理安全
| 要求项 | 说明 |
|---|---|
| 机箱防护 | 防拆设计,检测到开箱立即清零密钥 |
| 端口防护 | USB/网络端口物理防护,防止非法连接 |
| 环境监控 | 温度、湿度监控,异常告警 |
| 断电保护 | 掉电后立即清零敏感信息 |
2. 环境适应性
| 环境参数 | 要求范围 |
|---|---|
| 工作温度 | -10°C ~ +55°C |
| 存储温度 | -40°C ~ +70°C |
| 工作湿度 | 10% ~ 90% RH(无凝结) |
| 电源电压 | AC 100~240V 或 DC 48V |
| 电磁兼容 | 符合 GB/T 17626 系列标准 |
密钥管理体系
三层密钥架构
GM/T 0030-2014 明确规定服务器密码机采用三层密钥体系:
CODE
┌────────────────────────────────────────────────────────────┐
│ 第一层:管理密钥(MKey) │
│ · 设备身份标识、签名验签 │
│ · 对应用系统完全不可见 │
├────────────────────────────────────────────────────────────┤
│ 第二层:密钥加密密钥(KEK) │
│ · 保护会话密钥传输 │
│ · 仅公钥可导出,私钥不出机 │
├────────────────────────────────────────────────────────────┤
│ 第三层:会话密钥(SKey) │
│ · 实际数据加解密 │
│ · 一次一密,用后销毁 │
└────────────────────────────────────────────────────────────┘核心设计原则:
- 自上而下逐层保护:管理密钥保护 KEK,KEK 保护会话密钥
- 密钥不出机:除公钥外,所有密钥均不以明文形式出现在设备之外
- 最小权限:应用系统仅能访问其被授权的密钥句柄
密钥生命周期管理
| 阶段 | 操作 | 安全要求 |
|---|---|---|
| 生成 | 使用内置 CSPRNG 生成密钥 | 符合 GM/T 0005 随机性检测 |
| 导入 | 加密方式导入预生成密钥 | 使用 KEK 加密保护导入密钥 |
| 存储 | 安全存储于密钥区 | 防篡改、防读取 |
| 使用 | 执行密码运算 | 审计日志记录 |
| 归档 | 长期保存的密钥 | 加密存储,限制访问 |
| 销毁 | 永久删除密钥 | 安全擦除,不可恢复 |
接口与协议
1. 接口类型
| 接口类型 | 标准 | 说明 |
|---|---|---|
| 网络接口 | GM/T 0018-2023 | TCP/IP 连接,应用系统通过 Socket 调用 |
| USB 接口 | GM/T 0016-2023 | 本地直连方式(较少使用) |
| PCIe 接口 | 厂商私有 | 嵌入服务器内部,低延迟访问 |
2. 协议交互流程
典型的密码操作交互流程:
CODE
┌──────────┐ ┌──────────────┐ ┌──────────┐
│ 应用系统 │ ←──→ │ 服务器密码机 │ ←──→ │ 审计系统 │
└─────┬────┘ └──────┬───────┘ └─────┬────┘
│ │ │
│ 1. 建立连接 │ │
│─────────────────→│ │
│ │ │
│ 2. 身份认证 │ │
│─────────────────→│ │
│ │ │
│ 3. 获取会话密钥句柄 │ │
│←─────────────────│ │
│ │ │
│ 4. 密码操作请求 │ │
│─────────────────→│ │
│ │ │
│ 5. 密码操作结果 │ │
│←─────────────────│ │
│ │ │
│ │ 6. 记录审计日志│
│ │←────────────────────│合规应用要点
1. 密评场景下的服务器密码机要求
根据 GB/T 39786-2021《信息系统密码应用基本要求》,三级系统对密码模块的要求:
| 要求项 | 合规要求 |
|---|---|
| 密码模块安全等级 | 不低于 GM/T 0028 第二级 |
| 算法要求 | SM2/SM3/SM4(强制) |
| 密钥管理 | 支持密钥生命周期管理 |
| 审计要求 | 支持密码操作审计 |
| 物理安全 | 具备防篡改机制 |
2. 采购验收要点
| 检查项 | 验收方法 |
|---|---|
| 产品资质 | 查验 GM/T 0029 检测报告 |
| 算法合规 | 确认支持 SM2/SM3/SM4 |
| 接口合规 | 验证符合 GM/T 0018 接口规范 |
| 安全等级 | 确认达到 GM/T 0028 第二级 |
| 审计功能 | 测试审计日志记录完整性 |
与相关标准的对比
GM/T 0030 vs GM/T 0045 对比
| 对比项 | GM/T 0030 | GM/T 0045 |
|---|---|---|
| 全称 | 服务器密码机技术规范 | 金融数据密码机技术规范 |
| 适用场景 | 通用场景 | 金融行业专用 |
| 安全等级 | 第二级起 | 第三级起 |
| 算法要求 | SM2/SM3/SM4 | SM2/SM3/SM4 + ZUC(可选) |
| 检测标准 | GM/T 0029 | GM/T 0046 |
GM/T 0030 vs GM/T 0028 对比
| 对比项 | GM/T 0030 | GM/T 0028 |
|---|---|---|
| 性质 | 产品技术规范 | 安全技术要求 |
| 对象 | 服务器密码机 | 所有密码模块 |
| 内容 | 功能、接口、性能 | 安全等级、技术域 |
| 关系 | 产品标准,引用 0028 | 基础标准,被 0030 引用 |
常见实现模式
1. 单机部署模式
CODE
┌──────────────────────────────────────────┐
│ 应用服务器集群 │
│ ┌──────┐ ┌──────┐ ┌──────┐ │
│ │App-1 │ │App-2 │ │App-3 │ │
│ └──┬───┘ └──┬───┘ └──┬───┘ │
│ │ │ │ │
│ └─────────┼─────────┘ │
│ │ │
│ ┌─────┴─────┐ │
│ │ 负载均衡 │ │
│ └─────┬─────┘ │
│ │ │
│ ┌─────┴─────┐ │
│ │ 服务器密码机 │ │
│ │ (GM/T 0030) │ │
│ └───────────┘ │
└──────────────────────────────────────────┘2. 双机热备模式
CODE
┌──────────────────────────────────────────┐
│ 应用服务器集群 │
│ │ │
│ ┌─────┴─────┐ │
│ │ 负载均衡 │ │
│ └─────┬─────┘ │
│ │ │
│ ┌──────────┼──────────┐ │
│ │ │ │ │
│ ┌──┴──┐ ┌───┴───┐ ┌──┴──┐ │
│ │密码机│ │ 热备密码机│ │审计 │ │
│ │主 │ │ 备 │ │系统 │ │
│ └─────┘ └───────┘ └─────┘ │
└──────────────────────────────────────────┘总结
GM/T 0030-2014 是服务器密码机领域的核心标准,从技术要求、安全机制到密钥管理提供了完整规范。在国密改造实践中,正确理解和应用该标准对于:
- 设备选型:确保采购的服务器密码机符合标准要求的算法、接口和安全等级
- 合规验收:依据标准检测和验收密码设备,确保密评通过
- 系统设计:合理部署服务器密码机,构建安全可靠的密码服务体系
参考来源
- GM/T 0030-2014《服务器密码机技术规范》
- GM/T 0028-2014《密码模块安全技术要求》
- GM/T 0018-2023《密码设备应用接口规范》
- GB/T 39786-2021《信息安全技术 信息系统密码应用基本要求》