標準解讀
《GB/T 29767-2013 信息安全技術 公鑰基礎設施 橋CA體系證書分級規(guī)范》是中國國家標準之一,旨在為公鑰基礎設施(PKI)中的橋認證機構(Bridge CA)體系提供一個證書分級的標準框架。該標準定義了不同安全級別下橋CA證書應滿足的技術要求和管理措施,以確保數字證書在跨域互信過程中的安全性與可靠性。
根據此標準,橋CA證書被劃分為多個等級,每個等級對應不同的安全強度和服務能力要求。具體而言,這些等級依據以下幾個方面進行劃分:
- 密鑰管理:包括私鑰保護機制、密鑰生成算法的選擇及其長度等;
- 身份驗證:對申請者身份信息審核的嚴格程度以及所需提交的身份證明材料類型;
- 運營環(huán)境:指橋CA運行所處物理環(huán)境的安全性,比如是否采取了物理訪問控制措施;
- 審計與監(jiān)控:定期或不定期地對系統(tǒng)操作日志進行審查,確保所有活動都在可控范圍內;
- 災難恢復計劃:針對可能出現的各種故障情況制定應急預案,并保證關鍵數據能夠得到及時備份。
通過上述各項指標綜合評估后確定各級別橋CA證書的具體要求。較高級別的證書意味著更嚴格的安全控制措施和技術保障,適用于需要高度信任場景下的應用;而較低級別則適合于一般性用途。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現行
- 正在執(zhí)行有效
- 2013-09-18 頒布
- 2014-05-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T29767—2013
信息安全技術公鑰基礎設施
橋CA體系證書分級規(guī)范
Informationsecuritytechniques—Publickeyinfrastructure—
BridgeCertificationAuthorityleveledcertificatespecification
2013-09-18發(fā)布2014-05-01實施
中華人民共和國國家質量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T29767—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
證書安全保證等級
5………………………2
概述
5.1…………………2
測試級
5.2………………2
初級
5.3…………………4
基本級
5.4………………5
中級
5.5…………………8
高級
5.6…………………10
附錄規(guī)范性附錄可審計事件安全要求級別劃分
A()…………………14
附錄規(guī)范性附錄證書級別劃分
B()……………………17
參考文獻
……………………18
GB/T29767—2013
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位國家信息中心中國科學院信息安全國家重點實驗室
:、。
本標準主要起草人吳亞非任金強羅紅斌張凡高能
:、、、、。
Ⅰ
GB/T29767—2013
引言
本標準對橋證書策略的安全保證級別規(guī)定了分級標準將橋體系證書劃分為四個應用級
CA,CA
別和測試級共五個等級并說明了對各級別的技術要求四個應用級別是初級基本級中級高級其
,。:、、、,
安全級別逐次增高測試級證書是用于交叉認證測試的證書
。。
本標準參照對各級別的證書策略做出了明確說明用以指導設計者如何設計和實現相
RFC3647,,
應級別的證書策略每個級別針對九個方面的不同內容做出了要求保證了證書策略從初級到高級其
。,,
安全程度隨之遞增其適應的安全環(huán)境也隨之更加嚴格
,。
Ⅱ
GB/T29767—2013
信息安全技術公鑰基礎設施
橋CA體系證書分級規(guī)范
1范圍
本標準規(guī)定了橋體系證書安全等級劃分
CA。
本標準適用于橋體系證書策略的設計與實現橋系統(tǒng)的研制開放測試和產品采購也可
CA。CA、、
參照使用
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術開放系統(tǒng)互連目錄第部分公鑰和屬性證書框架
GB/T16264.8—20058:(ISO/
IEC9594-8:2001,IDT)
信息安全技術公鑰基礎設施數字證書格式
GB/T20518—2006
互聯網公鑰基礎設施證書策略和證書運行框架
RFC3647X.509:(InternetX.509PublicKeyIn-
frastructure:CertificatePolicyandCertificationPracticesFramework)
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T16264.8—2005。
31
.
公鑰基礎設施publickeyinfrastructure
支持公鑰管理體制并提供鑒別加密完整性和不可否認性服務的基礎設施
、、。
32
.
交叉認證crosscertification
兩個之間建立信任關系以使它們可以互相信任和依賴任何一方發(fā)放的證書的過程
CA,。
33
.
交叉認證協議備忘cross-ce
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 現代農業(yè)技術推廣與農村辦公模式革新
- 小米公司的文化與創(chuàng)新驅動的商業(yè)模式
- 二零二五年度商業(yè)空間瓷磚裝飾工程合同8篇
- 2025年蘇人新版九年級歷史下冊階段測試試卷含答案
- 2025年魯科五四新版九年級歷史上冊月考試卷
- 2025年北師大新版選擇性必修3語文上冊月考試卷含答案
- 2025年外研銜接版八年級生物上冊月考試卷含答案
- 2025年滬教版第二冊生物上冊月考試卷
- 2025年人教A新版七年級生物下冊月考試卷
- 二零二五版木制托盤環(huán)保檢測采購合同4篇
- CJT 511-2017 鑄鐵檢查井蓋
- 配電工作組配電網集中型饋線自動化技術規(guī)范編制說明
- 職業(yè)分類表格
- 2024高考物理全國乙卷押題含解析
- 廣東省深圳高級中學2023-2024學年八年級下學期期中考試物理試卷
- 介入科圍手術期護理
- 青光眼術后護理課件
- 設立工程公司組建方案
- 設立項目管理公司組建方案
- 《物理因子治療技術》期末考試復習題庫(含答案)
- 退款協議書范本(通用版)docx
評論
0/150
提交評論