標(biāo)準(zhǔn)解讀
《GB/T 29767-2013 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 橋CA體系證書分級規(guī)范》是中國國家標(biāo)準(zhǔn)之一,旨在為公鑰基礎(chǔ)設(shè)施(PKI)中的橋認(rèn)證機構(gòu)(Bridge CA)體系提供一個證書分級的標(biāo)準(zhǔn)框架。該標(biāo)準(zhǔn)定義了不同安全級別下橋CA證書應(yīng)滿足的技術(shù)要求和管理措施,以確保數(shù)字證書在跨域互信過程中的安全性與可靠性。
根據(jù)此標(biāo)準(zhǔn),橋CA證書被劃分為多個等級,每個等級對應(yīng)不同的安全強度和服務(wù)能力要求。具體而言,這些等級依據(jù)以下幾個方面進(jìn)行劃分:
- 密鑰管理:包括私鑰保護(hù)機制、密鑰生成算法的選擇及其長度等;
- 身份驗證:對申請者身份信息審核的嚴(yán)格程度以及所需提交的身份證明材料類型;
- 運營環(huán)境:指橋CA運行所處物理環(huán)境的安全性,比如是否采取了物理訪問控制措施;
- 審計與監(jiān)控:定期或不定期地對系統(tǒng)操作日志進(jìn)行審查,確保所有活動都在可控范圍內(nèi);
- 災(zāi)難恢復(fù)計劃:針對可能出現(xiàn)的各種故障情況制定應(yīng)急預(yù)案,并保證關(guān)鍵數(shù)據(jù)能夠得到及時備份。
通過上述各項指標(biāo)綜合評估后確定各級別橋CA證書的具體要求。較高級別的證書意味著更嚴(yán)格的安全控制措施和技術(shù)保障,適用于需要高度信任場景下的應(yīng)用;而較低級別則適合于一般性用途。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2013-09-18 頒布
- 2014-05-01 實施





下載本文檔
GB/T 29767-2013信息安全技術(shù)公鑰基礎(chǔ)設(shè)施橋CA體系證書分級規(guī)范-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T29767—2013
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
橋CA體系證書分級規(guī)范
Informationsecuritytechniques—Publickeyinfrastructure—
BridgeCertificationAuthorityleveledcertificatespecification
2013-09-18發(fā)布2014-05-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T29767—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
證書安全保證等級
5………………………2
概述
5.1…………………2
測試級
5.2………………2
初級
5.3…………………4
基本級
5.4………………5
中級
5.5…………………8
高級
5.6…………………10
附錄規(guī)范性附錄可審計事件安全要求級別劃分
A()…………………14
附錄規(guī)范性附錄證書級別劃分
B()……………………17
參考文獻(xiàn)
……………………18
GB/T29767—2013
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位國家信息中心中國科學(xué)院信息安全國家重點實驗室
:、。
本標(biāo)準(zhǔn)主要起草人吳亞非任金強羅紅斌張凡高能
:、、、、。
Ⅰ
GB/T29767—2013
引言
本標(biāo)準(zhǔn)對橋證書策略的安全保證級別規(guī)定了分級標(biāo)準(zhǔn)將橋體系證書劃分為四個應(yīng)用級
CA,CA
別和測試級共五個等級并說明了對各級別的技術(shù)要求四個應(yīng)用級別是初級基本級中級高級其
,。:、、、,
安全級別逐次增高測試級證書是用于交叉認(rèn)證測試的證書
。。
本標(biāo)準(zhǔn)參照對各級別的證書策略做出了明確說明用以指導(dǎo)設(shè)計者如何設(shè)計和實現(xiàn)相
RFC3647,,
應(yīng)級別的證書策略每個級別針對九個方面的不同內(nèi)容做出了要求保證了證書策略從初級到高級其
。,,
安全程度隨之遞增其適應(yīng)的安全環(huán)境也隨之更加嚴(yán)格
,。
Ⅱ
GB/T29767—2013
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
橋CA體系證書分級規(guī)范
1范圍
本標(biāo)準(zhǔn)規(guī)定了橋體系證書安全等級劃分
CA。
本標(biāo)準(zhǔn)適用于橋體系證書策略的設(shè)計與實現(xiàn)橋系統(tǒng)的研制開放測試和產(chǎn)品采購也可
CA。CA、、
參照使用
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)開放系統(tǒng)互連目錄第部分公鑰和屬性證書框架
GB/T16264.8—20058:(ISO/
IEC9594-8:2001,IDT)
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式
GB/T20518—2006
互聯(lián)網(wǎng)公鑰基礎(chǔ)設(shè)施證書策略和證書運行框架
RFC3647X.509:(InternetX.509PublicKeyIn-
frastructure:CertificatePolicyandCertificationPracticesFramework)
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T16264.8—2005。
31
.
公鑰基礎(chǔ)設(shè)施publickeyinfrastructure
支持公鑰管理體制并提供鑒別加密完整性和不可否認(rèn)性服務(wù)的基礎(chǔ)設(shè)施
、、。
32
.
交叉認(rèn)證crosscertification
兩個之間建立信任關(guān)系以使它們可以互相信任和依賴任何一方發(fā)放的證書的過程
CA,。
33
.
交叉認(rèn)證協(xié)議備忘cross-ce
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- xx片區(qū)城鄉(xiāng)供水一體化項目工程建設(shè)方案(范文參考)
- 2025年肥料級磷酸氫鈣項目合作計劃書
- 2025年陶瓷制零件相關(guān)陶瓷制品項目發(fā)展計劃
- 市政污水管網(wǎng)改造項目建議書(模板范文)
- 電網(wǎng)側(cè)獨立儲能示范項目規(guī)劃設(shè)計方案
- 2025年高收縮腈綸項目合作計劃書
- 鄉(xiāng)村治理的社會基礎(chǔ)閱讀隨筆
- 小紅書:遛遛生活5.0招商方案-春天花花聯(lián)歡會
- 2025年抗麻風(fēng)病藥合作協(xié)議書
- 2025年地鐵隧道二維位移自動監(jiān)測系統(tǒng)項目合作計劃書
- 統(tǒng)編版高中政治必修三《政治與法治》期末復(fù)習(xí):選擇題刷題練習(xí)題(含答案解析)
- 2025-2030年中國線纜設(shè)備行業(yè)市場現(xiàn)狀供需分析及投資評估規(guī)劃分析研究報告
- 兒童情商課件
- 2025年湖北荊門市交通旅游投資集團(tuán)有限公司招聘筆試參考題庫含答案解析
- 食品產(chǎn)品溯源管理制度
- 2024年遼陽職業(yè)技術(shù)學(xué)院單招職業(yè)傾向性測試題庫附答案
- 護(hù)士思想政治教育
- 陜投集團(tuán)招聘真題2024
- 國家開放大學(xué)漢語言文學(xué)本科《古代詩歌散文專題》期末紙質(zhì)考試第三大題簡答題庫2025春期版
- 社交媒體在職場人際關(guān)系構(gòu)建中的作用與應(yīng)用研究
- 中國常規(guī)肺功能檢查基層指南(2024年)
評論
0/150
提交評論