標準解讀
《GB/T 21053-2023 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 PKI系統(tǒng)安全技術(shù)要求》與《GB/T 21053-2007 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 PKI系統(tǒng)安全等級保護技術(shù)要求》相比,在多個方面進行了更新和改進,以適應(yīng)當前信息技術(shù)的發(fā)展趨勢及新的安全挑戰(zhàn)。新標準不再僅強調(diào)基于等級保護的技術(shù)要求,而是更廣泛地涵蓋了PKI系統(tǒng)的安全性設(shè)計、實現(xiàn)以及管理等方面的內(nèi)容。
在結(jié)構(gòu)上,《GB/T 21053-2023》調(diào)整了章節(jié)布局,使得內(nèi)容更加清晰有序,便于理解和執(zhí)行。同時,對于一些關(guān)鍵術(shù)語定義進行了修訂或新增,確保用語準確無誤。
技術(shù)層面上,《GB/T 21053-2023》加強了對密碼算法的支持范圍,引入了更多先進的加密技術(shù)和協(xié)議;提高了身份認證過程的安全性要求;增加了對密鑰生命周期管理的詳細規(guī)定;并對證書頒發(fā)機構(gòu)(CA)的操作流程提出了更為嚴格的標準。此外,還特別關(guān)注到了移動互聯(lián)網(wǎng)環(huán)境下的應(yīng)用場景,并針對云計算等新型服務(wù)模式給出了相應(yīng)的安全建議。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-03-17 頒布
- 2023-10-01 實施
下載本文檔
GB/T 21053-2023信息安全技術(shù)公鑰基礎(chǔ)設(shè)施PKI系統(tǒng)安全技術(shù)要求-免費下載試讀頁文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T21053—2023
代替GB/T21053—2007
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
PKI系統(tǒng)安全技術(shù)要求
Informationsecuritytechniques—Publickeyinfrastructure—
SecuritytechnologyrequirementforPKIsystem
2023-03-17發(fā)布2023-10-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T21053—2023
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
系統(tǒng)框架與安全級別
5PKI………………2
典型框架
5.1……………2
安全功能
5.2……………3
安全級別劃分
5.3………………………4
安全功能要求
6……………4
密鑰管理通用要求
6.1…………………4
系統(tǒng)密鑰管理
6.2………………………4
訂戶密鑰管理
6.3………………………7
模板管理
6.4……………9
證書管理
6.5……………10
身份鑒別
6.6……………11
訪問控制
6.7……………12
安全審計
6.8……………13
原發(fā)抗抵賴
6.9…………………………15
備份和恢復(fù)
6.10………………………15
啟動和運行檢測
6.11…………………15
組件間通信安全
6.12…………………16
安全保障要求
7……………16
開發(fā)
7.1…………………16
指導(dǎo)性文檔
7.2…………………………16
生命周期支持
7.3………………………17
開發(fā)者測試
7.4…………………………18
脆弱性評定
7.5…………………………18
參考文獻
……………………19
GB/T21053—2023
前言
本文件按照標準化工作導(dǎo)則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替信息安全技術(shù)公鑰基礎(chǔ)設(shè)施系統(tǒng)安全等級保護技術(shù)要
GB/T21053—2007《PKI
求與相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下
》。GB/T21053—2007,,:
將名稱修改為信息安全技術(shù)公鑰基礎(chǔ)設(shè)施系統(tǒng)安全技術(shù)要求
a)《PKI》;
對范圍的內(nèi)容進行了修改見第章年版的第章
b)(1,20071);
調(diào)整修改了規(guī)范性引用文件見第章年版的第章
c)(2,20072);
增加了系統(tǒng)框架與安全級別一章對系統(tǒng)的基本框架各組件的功能和本文件規(guī)
d)“PKI”,PKI、
定的系統(tǒng)的安全等級進行了描述見第章
PKI(5);
將安全級別劃分由年版的五個級別修改為基本級和增強級兩個級別見年版
e)2007(5.3,2007
的
5.1.1、5.2.1、5.3.1、5.4.1、5.5.1);
將年版的內(nèi)容調(diào)整至新增的安全功能要求和安全保障要求見第章和第
f)20075.1~5.567(6
章年版的
7,20075.1~5.5);
刪除了年版中與實際部署相關(guān)的內(nèi)容物理安全數(shù)據(jù)輸入輸出將其中數(shù)據(jù)輸入輸
g)2007(、);“
出中關(guān)于原發(fā)抗抵賴的要求調(diào)整為原發(fā)抗抵賴見年版的
”6.9“”(6.9,20075.1.2、5.3.2、5.1.6
和
5.3.7)。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別專利的責任
。。
本文件由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國科學(xué)院軟件研究所中國科學(xué)院大學(xué)公安部第三研究所公安部第一研究
:、、、
所成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司北京信安世紀科技股份有限公司北京數(shù)字認證股份有限公司
、、、、
長春吉大正元信息技術(shù)股份有限公司格爾軟件股份有限公司中國信息通信研究院數(shù)安時代科技股
、、、
份有限公司北京創(chuàng)原天地科技有限公司北京奇虎科技有限公司中國電子科技集團公司第十五研究
、、、
所北京中電華大電子設(shè)計有限責任公司國網(wǎng)區(qū)塊鏈科技北京有限公司華為技術(shù)有限公司鄭州信
、、()、、
大捷安信息技術(shù)股份有限公司西安西電捷通無線網(wǎng)絡(luò)通信股份有限公司天津南大通用數(shù)據(jù)技術(shù)股份
、、
有限公司北京軟件產(chǎn)品質(zhì)量檢測檢驗中心同智偉業(yè)軟件股份有限公司北京百度網(wǎng)訊科技有限公司
、、、、
亞數(shù)信息科技上海有限公司廣州市百果園信息技術(shù)有限公司廣州市網(wǎng)星信息技術(shù)有限公司中金
()、、、
金融認證中心有限公司
。
本文件主要起草人張立武張嚴王蕊陳妍馮登國顧健邱梓華李景華亢洋李謙劉麗敏
:、、、、、、、、、、、
張妍劉玉嶺鄭強張立廷傅大鵬汪宗斌張寶欣寇春靜劉金華李健丁肇偉王現(xiàn)方王榕
、、、、、、、、、、、、、
周蔚林肖青海張屹劉健黃鈺李達褚超周吉祥杜志強毛巨輝孟祥振焦正坤韓長青魏一才
、、、、、、、、、、、、、、
朱曉宇鐘清華李達
、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2007GB/T21053—2007;
本次為第一次修訂
———。
Ⅰ
GB/T21053—2023
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
PKI系統(tǒng)安全技術(shù)要求
1范圍
本文件將系統(tǒng)的安全級別劃分為基本級和增強級規(guī)定了相應(yīng)安全級別的安全功能要求和安
PKI,
全保障要求
。
本文件適用于系統(tǒng)的研發(fā)系統(tǒng)產(chǎn)品的測評和采購參照使用
PKI,PKI。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式
GB/T20518—2018
信息安全技術(shù)證書認證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范
GB/T25056—2018
信息安全技術(shù)術(shù)語
GB/T25069
數(shù)字證書認證系統(tǒng)密碼協(xié)議規(guī)范
GM/T0014—2012
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069。
31
.
PKI系統(tǒng)PKIsystem
公鑰基礎(chǔ)設(shè)施中基于公鑰密碼體制實
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- GH/T 1444-2023速凍薺菜加工技術(shù)規(guī)程
- 《電器銷售員培訓(xùn)》課件
- 《熱泵的基礎(chǔ)知識》課件
- 《小學(xué)人物描寫》課件
- 單位管理制度范例合集職員管理十篇
- 《網(wǎng)絡(luò)b安全b》課件
- 第3單元 中國特色社會主義道路(A卷·知識通關(guān)練)(解析版)
- 《美甲的發(fā)展史》課件
- 2014年高考語文試卷(新課標Ⅱ卷)(解析卷)
- 中國非遺文化魚燈介紹2
- 2023-2024學(xué)年人教版七年級上冊生物期末測試卷(含答案)
- 探討電影中的情緒表達和情感共鳴
- 2024年沈陽水務(wù)集團招聘筆試參考題庫含答案解析
- 社會消防安全教育培訓(xùn)題庫及答案
- 部編人教版語文八年級上冊文言文課下注釋
- 蘇教版譯林三年級上下冊單詞表
- 腫瘤病例隨訪調(diào)查表
- 游樂園、滑雪場、冰雪樂園建設(shè)合作協(xié)議
- 粉末涂料有限公司檢維修作業(yè)安全風險分級清單
- 【蘇教版】2022-2023學(xué)年六年級數(shù)學(xué)上冊期末試卷(及答案)
- 2023-2024學(xué)年連云港市灌云縣四年級數(shù)學(xué)第一學(xué)期期末學(xué)業(yè)水平測試模擬試題含答案
評論
0/150
提交評論