標(biāo)準(zhǔn)解讀
《GB/T 27913-2011 用于金融服務(wù)的公鑰基礎(chǔ)設(shè)施 實(shí)施和策略框架》這一國(guó)家標(biāo)準(zhǔn)旨在為金融服務(wù)領(lǐng)域內(nèi)使用公鑰基礎(chǔ)設(shè)施(PKI)提供指導(dǎo)。它涵蓋了PKI在金融行業(yè)應(yīng)用時(shí)所需考慮的關(guān)鍵方面,包括但不限于安全策略、技術(shù)規(guī)范以及管理流程。
該標(biāo)準(zhǔn)首先明確了PKI系統(tǒng)對(duì)于提高金融服務(wù)安全性的重要性,特別是在身份驗(yàn)證、數(shù)據(jù)加密及數(shù)字簽名等方面的作用。接著,它詳細(xì)描述了如何規(guī)劃與設(shè)計(jì)一個(gè)符合金融機(jī)構(gòu)特定需求的PKI體系結(jié)構(gòu),這包括證書頒發(fā)機(jī)構(gòu)(CA)的選擇與配置、證書生命周期管理等關(guān)鍵組件的設(shè)計(jì)原則。
此外,《GB/T 27913-2011》還強(qiáng)調(diào)了制定全面的安全政策對(duì)于確保PKI有效運(yùn)作至關(guān)重要。這些政策應(yīng)覆蓋從密鑰生成到密鑰存儲(chǔ)再到密鑰撤銷整個(gè)過程中可能出現(xiàn)的各種情況,并且需要考慮到法律法規(guī)的要求以及業(yè)務(wù)連續(xù)性等因素。
針對(duì)具體實(shí)施階段,《GB/T 27913-2011》提供了詳細(xì)的指南,包括但不限于硬件選型建議、軟件平臺(tái)推薦以及網(wǎng)絡(luò)架構(gòu)最佳實(shí)踐等內(nèi)容。同時(shí),也指出了測(cè)試驗(yàn)證環(huán)節(jié)的重要性,以確保所部署的PKI解決方案能夠滿足預(yù)期的安全性和功能性要求。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 27913-2022
- 2011-12-30 頒布
- 2012-02-01 實(shí)施
文檔簡(jiǎn)介
ICS3524040
A11..
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T27913—2011
用于金融服務(wù)的公鑰基礎(chǔ)設(shè)施
實(shí)施和策略框架
Publickeyinfrastructureforfinancialservices—
Practicesandpolicyframework
(ISO21188:2006,MOD)
2011-12-30發(fā)布2012-02-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T27913—2011
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語(yǔ)和定義………………
33
縮略語(yǔ)……………………
48
公鑰基礎(chǔ)設(shè)施……………………
5(PKI)9
概述…………………
5.19
簡(jiǎn)介……………
5.2PKI9
商業(yè)要求對(duì)環(huán)境的影響……………………
5.3PKI10
功能…………………
5.414
商業(yè)視角……………
5.517
證書策略……………………
5.6(CP)18
認(rèn)證業(yè)務(wù)說(shuō)明………………
5.7(CPS)20
證書策略和認(rèn)證業(yè)務(wù)說(shuō)明間的關(guān)系………………
5.821
協(xié)議…………………
5.921
時(shí)間戳……………
5.1022
證書策略和認(rèn)證業(yè)務(wù)說(shuō)明要求…………
623
證書策略……………………
6.1(CP)23
認(rèn)證業(yè)務(wù)說(shuō)明………………
6.2(CPS)24
認(rèn)證機(jī)構(gòu)控制目標(biāo)………………………
725
概述…………………
7.125
環(huán)境控制目標(biāo)…………………
7.2CA25
密鑰生命周期管理控制目標(biāo)…………………
7.3CA27
主體密鑰生命周期管理控制目標(biāo)…………………
7.428
證書生命周期管理控制目標(biāo)………………………
7.528
證書生命周期管理控制………………………
7.6CA29
認(rèn)證機(jī)構(gòu)控制程序………………………
830
概述…………………
8.130
環(huán)境控制………………………
8.2CA30
密鑰生命周期管理控制………………………
8.3CA41
主體密鑰生命周期管理控制………………………
8.444
證書生命周期管理控制……………
8.548
證書生命周期管理控制………………………
8.6CA53
附錄資料性附錄根據(jù)證書策略進(jìn)行管理…………
A()55
證書策略引言和目的……………
A.155
Ⅰ
GB/T27913—2011
證書策略的定義…………………
A.255
在證書內(nèi)建立策略………………
A.355
命名的證書策略下的證書適用性………………
A.457
交叉認(rèn)證證書鏈策略映射和證書策略………
A.5,、57
證書類型…………………………
A.658
證書分類和命名…………………
A.759
證書策略規(guī)定……………………
A.860
證書策略管理……………………
A.961
附錄資料性附錄認(rèn)證業(yè)務(wù)說(shuō)明的要素……………
B()62
概述………………
B.162
引言………………
B.262
一般規(guī)定…………………………
B.363
認(rèn)證與鑒別………………………
B.464
操作要求…………………………
B.566
物理的程序性的和人員的安全控制……………
B.6、68
技術(shù)上的安全控制………………
B.769
證書和框架…………………
B.8CRL71
實(shí)施管理…………………………
B.972
附錄資料性附錄對(duì)象標(biāo)識(shí)符………………
C()(OID)74
為什么有……………………
C.1OID74
什么是………………………
C.2OID74
的注冊(cè)………………………
C.3OID74
為什么需要并且如何對(duì)它們進(jìn)行管理……………………
C.4OID75
附錄資料性附錄密鑰生成過程………………
D()CA76
概述………………
D.176
角色和責(zé)任………………………
D.276
密鑰生成過程腳本……………
D.3CA77
密鑰生成過程程序……………
D.4CA77
附錄資料性附錄將映射到………………
E()RFC2527RFC364779
參考文獻(xiàn)……………………
85
Ⅱ
GB/T27913—2011
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)修改采用用于金融服務(wù)的公鑰基礎(chǔ)設(shè)施實(shí)施和策略框架英文版
ISO21188:2006《》()。
本標(biāo)準(zhǔn)與的技術(shù)性差異為
ISO21188:2006:
刪除第章中縮略語(yǔ)
a)4FIPS;
刪除縮略語(yǔ)該縮略語(yǔ)在正文中沒有出現(xiàn)
b)PKIX,;
刪除中的引用
c)8.3.2FIPS140-2;
刪除中的引用
d)8.4.3FIPS140-2;
刪除中的引用
e)8.4.4FIPS140-2;
刪除中的引用
f)B.7.3FIPS140-2;
刪除中的引用
g)B.7.9FIPS140-2;
刪除參考文獻(xiàn)中的引用
h)FIPS。
對(duì)于做了下列編輯性修改
ISO21188:
本國(guó)際標(biāo)準(zhǔn)改為本標(biāo)準(zhǔn)
a)“”“”;
刪除國(guó)際標(biāo)準(zhǔn)前言
b)。
本標(biāo)準(zhǔn)由中國(guó)人民銀行提出
。
本標(biāo)準(zhǔn)由全國(guó)金融標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
(SAC/TC180)。
本標(biāo)準(zhǔn)負(fù)責(zé)起草單位中國(guó)金融電子化公司
:。
本標(biāo)準(zhǔn)參加起草單位中國(guó)人民銀行中國(guó)銀行中國(guó)工商銀行中國(guó)銀聯(lián)股份有限公司中國(guó)科學(xué)
:、、、、
院軟件研究所中國(guó)人民銀行興化中心支行
、。
本標(biāo)準(zhǔn)主要起草人王平娃陸書春李曙光仲志輝張凡賈樹輝趙志蘭景蕓劉運(yùn)冉平
:、、、、、、、、、、
王治綱周燕媚
、。
Ⅲ
GB/T27913—2011
引言
隨著金融服務(wù)業(yè)對(duì)互聯(lián)網(wǎng)技術(shù)應(yīng)用的不斷擴(kuò)大金融行業(yè)對(duì)提供安全的機(jī)密的和可信賴的金融交
,、
易及處理系統(tǒng)方面的需求不斷增長(zhǎng)從而導(dǎo)致了先進(jìn)安全技術(shù)與公鑰密碼學(xué)的結(jié)合公鑰密碼學(xué)需要
,。
業(yè)務(wù)優(yōu)化的技術(shù)管理和策略基礎(chǔ)設(shè)施本文中定義為公鑰基礎(chǔ)設(shè)施或來(lái)滿足金融應(yīng)用系統(tǒng)中電
、(PKI)
子標(biāo)識(shí)鑒別報(bào)文完整性保護(hù)和授權(quán)的要求中電子標(biāo)識(shí)鑒別和授權(quán)標(biāo)準(zhǔn)的應(yīng)用進(jìn)一步確保了
、、。PKI、
系統(tǒng)安全的一致性可預(yù)測(cè)性和電子交易的可信任性
、。
數(shù)字簽名和技術(shù)可用于開發(fā)金融服務(wù)業(yè)的應(yīng)用這些應(yīng)用的安全和有效性部分依賴于確保
PKI。
基礎(chǔ)設(shè)施整體完整性的實(shí)踐對(duì)于將個(gè)人身份與其他實(shí)體和密鑰要素如密鑰關(guān)聯(lián)起來(lái)的基于授權(quán)的
。()
系統(tǒng)其用戶可以從標(biāo)準(zhǔn)的風(fēng)險(xiǎn)管理系統(tǒng)和本標(biāo)準(zhǔn)定義的可審計(jì)業(yè)務(wù)基礎(chǔ)中受益
,。
國(guó)際標(biāo)準(zhǔn)化組織技術(shù)委員會(huì)的成員已經(jīng)通過制定數(shù)字簽名密鑰管理證書管理和數(shù)據(jù)加
TC68、、
密的技術(shù)標(biāo)準(zhǔn)和指南確定了公鑰技術(shù)第和第部分定義了供金融業(yè)使用的證書管理系
。ISO1578212
統(tǒng)但沒有包括證書策略和認(rèn)證業(yè)務(wù)要求本標(biāo)準(zhǔn)制定了通過證書策略認(rèn)證業(yè)務(wù)說(shuō)明控制目標(biāo)和控
,。、、
制程序來(lái)管理的框架對(duì)第和第部分進(jìn)行補(bǔ)充對(duì)這些標(biāo)準(zhǔn)的實(shí)現(xiàn)者來(lái)說(shuō)金融交
PKI,ISO1578212。,
易中的實(shí)體可以依賴標(biāo)準(zhǔn)實(shí)現(xiàn)的程度以及使用這些國(guó)際標(biāo)準(zhǔn)達(dá)到的間的互操作的程度都將
PKIPKI,
部分依賴于本標(biāo)準(zhǔn)中定義的與策略和實(shí)施相關(guān)的因素
。
Ⅳ
GB/T27913—2011
用于金融服務(wù)的公鑰基礎(chǔ)設(shè)施
實(shí)施和策略框架
1范圍
本標(biāo)準(zhǔn)規(guī)定了通過證書策略和認(rèn)證業(yè)務(wù)說(shuō)明對(duì)進(jìn)行管理以及將公鑰證書用于金融服務(wù)行業(yè)
PKI,
的要求框架同時(shí)也定義了風(fēng)險(xiǎn)管理的控制目標(biāo)和控制程序
。。
本標(biāo)準(zhǔn)適用于開放封閉和契約環(huán)境中的系統(tǒng)進(jìn)行區(qū)分并且根據(jù)金融服務(wù)行業(yè)信息系統(tǒng)控
、PKI,
制目標(biāo)進(jìn)一步定義了運(yùn)行的業(yè)務(wù)本標(biāo)準(zhǔn)的目的在于幫助實(shí)施者定義支持多證書策略的業(yè)務(wù)包
。PKI,
括數(shù)字簽名遠(yuǎn)程鑒別和數(shù)字加密的使用
、。
本標(biāo)準(zhǔn)使得契約環(huán)境中滿足金融服務(wù)行業(yè)要求且基于控制的業(yè)務(wù)的可操作性更易于實(shí)現(xiàn)
PKI。
盡管本標(biāo)準(zhǔn)主要針對(duì)契約環(huán)境但并不排除將文檔應(yīng)用于其他環(huán)境文檔中術(shù)語(yǔ)證書是指公鑰證書
,。“”。
屬性證書不在本標(biāo)準(zhǔn)范圍之內(nèi)
。
本標(biāo)準(zhǔn)的目標(biāo)是針對(duì)不同需求的多種使用者因此每類使用者會(huì)關(guān)注不同的內(nèi)容
,。
業(yè)務(wù)管理者和分析者是那些需要在開展的業(yè)務(wù)中使用技術(shù)的人員應(yīng)關(guān)注第第章
PKI,1~6。
技術(shù)設(shè)計(jì)者和實(shí)現(xiàn)者是那些編寫他們的證書策略和認(rèn)證業(yè)務(wù)說(shuō)明的人員應(yīng)關(guān)注第第章以
,6~8,
及附錄附錄
A~F。
運(yùn)行管理和審計(jì)者是那些負(fù)責(zé)系統(tǒng)日常運(yùn)行并根據(jù)本標(biāo)準(zhǔn)進(jìn)行一致性檢查的人員應(yīng)關(guān)注
PKI,
第第章
6~8。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是比不可少的凡是
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 2024-2030年中國(guó)室內(nèi)門行業(yè)發(fā)展現(xiàn)狀及前景趨勢(shì)分析報(bào)告
- 2024-2030年中國(guó)地波那非酮項(xiàng)目可行性研究報(bào)告
- 2024-2030年中國(guó)雙耳環(huán)行業(yè)發(fā)展?fàn)顩r規(guī)劃分析報(bào)告
- 眉山職業(yè)技術(shù)學(xué)院《系統(tǒng)仿真技術(shù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年版風(fēng)力發(fā)電項(xiàng)目施工合同詳細(xì)條款
- 馬鞍山職業(yè)技術(shù)學(xué)院《納米科學(xué)技術(shù)導(dǎo)論》2023-2024學(xué)年第一學(xué)期期末試卷
- 呂梁學(xué)院《藥物化學(xué)(I)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024年建筑行業(yè)工程承包協(xié)議更新版版B版
- 2021-2022學(xué)年云南省文山壯族苗族自治州高一上學(xué)期期中語(yǔ)文試題
- 洛陽(yáng)商業(yè)職業(yè)學(xué)院《小學(xué)數(shù)學(xué)教學(xué)設(shè)計(jì)與技能訓(xùn)練》2023-2024學(xué)年第一學(xué)期期末試卷
- 2022年度尾礦庫(kù)安全風(fēng)險(xiǎn)辨識(shí)及分級(jí)管控表
- 職業(yè)學(xué)院食品藥品監(jiān)督管理專業(yè)核心課《企業(yè)管理》課程標(biāo)準(zhǔn)
- 投標(biāo)項(xiàng)目進(jìn)度計(jì)劃
- 關(guān)于發(fā)展鄉(xiāng)村產(chǎn)業(yè)的建議
- 登泰山記-教學(xué)課件
- 2024版水電費(fèi)繳費(fèi)協(xié)議范本
- 北師大版四年級(jí)數(shù)學(xué)上冊(cè)第五單元《方向與位置》(大單元教學(xué)設(shè)計(jì))
- 2024年西安交大少年班選拔考試語(yǔ)文試卷試題(含答案詳解)
- 2024年云南省昆明滇中新區(qū)公開招聘20人歷年重點(diǎn)基礎(chǔ)提升難、易點(diǎn)模擬試題(共500題)附帶答案詳解
- 2024年國(guó)開思政課《馬克思主義基本原理》大作業(yè)、形考及學(xué)習(xí)行為表現(xiàn)試題及答案請(qǐng)理論聯(lián)系實(shí)際談一談你對(duì)實(shí)踐的理解
- 2024屆浙江高考英語(yǔ)寫作分類訓(xùn)練:建議信(含答案)
評(píng)論
0/150
提交評(píng)論