标准解读
GB/T 36629.3-2018《信息安全技术 公民网络电子身份标识安全技术要求 第3部分:验证服务消息及其处理规则》是针对公民网络电子身份标识(eID)系统中验证服务的具体规范。该标准主要定义了验证服务过程中所涉及的消息格式、消息传输协议以及相应的处理流程,旨在确保信息的安全性、完整性和有效性。
根据此标准,验证服务消息被设计为在用户、应用服务提供商和验证服务提供者之间进行安全通信的基础。这些消息包括但不限于认证请求、认证响应等,每种类型的消息都有其特定的数据结构与内容要求,比如包含用户的唯一标识符、时间戳以及其他必要的安全参数等。
标准详细描述了如何构建这些消息,并规定了使用何种加密算法来保护消息内容不被篡改或泄露。此外,还明确了验证服务提供者应如何对收到的消息进行解析及校验,以确认消息来源的真实性并防止重放攻击等安全威胁。
对于消息的传输过程,GB/T 36629.3-2018提出了基于HTTPS的安全通道作为推荐方案,同时允许采用其他能够满足同等安全级别的替代方法。这保证了即使在网络环境不稳定的情况下,也能有效保障数据的安全传输。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-12-28 颁布
- 2019-07-01 实施




文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T366293—2018
.
信息安全技术公民网络电子身份
标识安全技术要求第3部分
:
验证服务消息及其处理规则
Informationsecuritytechnology—Securitytechniquerequirementsfor
citizencberelectronicidentit—Part3Verificationservice
yy:
messageandprocessingrules
2018-12-28发布2019-07-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T366293—2018
.
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
概述
5………………………2
验证服务参数编码规则
6eID……………3
消息编码
6.1……………3
签名参数生成规则
6.2…………………4
注册接口参数
7……………4
输入参数
7.1……………4
返回参数
7.2……………5
验证服务消息参数
8eID…………………6
概述
8.1…………………6
应用服务提供方请求消息参数
8.2……………………6
服务平台挑战消息参数
8.3eID………………………7
应用服务提供方验证消息参数
8.4……………………8
服务平台返回参数
8.5eID……………10
附录资料性附录请求与返回消息处理示例
A()………12
附录资料性附录签名参数生成示例
B()………………16
参考文献
……………………17
Ⅰ
GB/T366293—2018
.
前言
信息安全技术公民网络电子身份标识安全技术要求分为个部分
GB/T36629《》3:
第部分读写机具安全技术要求
———1:;
第部分载体安全技术要求
———2:;
第部分验证服务消息及其处理规则
———3:。
本部分为的第部分
GB/T366293。
本部分按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本部分由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本部分起草单位中国科学院软件研究所公安部第三研究所国防科学技术大学金联汇通信息技
:、、、
术有限公司
。
本部分主要起草人张立武张严杨明慧邹翔冯登国胡传平张振峰陈兵倪力舜黄俊
:、、、、、、、、、、
高志刚夏丽娟余丹萍贾焰刘海龙
、、、、。
Ⅲ
GB/T366293—2018
.
信息安全技术公民网络电子身份
标识安全技术要求第3部分
:
验证服务消息及其处理规则
1范围
的本部分规定了公民网络电子身份标识验证服务与应用服务提供方间传递的消息及
GB/T36629
其编码处理规则
。
本部分适用于公民网络电子身份标识验证服务及使用该服务的应用与系统的设计和开发
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术通用多八位编码字符集
GB/T13000—2010(UCS)
信息安全技术公钥基础设施数字证书格式
GB/T20518
信息安全技术术语
GB/T25069—2010
信息技术开放系统互连对象标识符的国家编号体系和操作规程
GB/T26231—2017(OID)
信息安全技术公民网络电子身份标识格式规范
GB/T36632—2018
及数据编码
IETFRFC4648—2006Base16、Base32Base64(TheBase16,Base32,andBase64
DataEncodings)
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2010、GB/T36632—2018。
31
.
eID服务平台eIDserviceplatform
提供的生成存储使用及维护等全生命周期业务处理相关服务的平台
eID、、
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 江苏省海门市2025年高三模拟试题数学试题试卷解析
- 2019-2025年二级注册建筑师之建筑结构与设备通关提分题库(考点梳理)
- 2025深圳市设备供应合同范本
- 2025租房合同协议书样本参考
- 餐饮外出营销方案范本
- 光伏 项目 合同样本
- 2025光纤买卖合同范本
- 2025中外合作开发合同(电子产品)
- 商场钢网架施工方案
- 提升团队协作效率的措施计划
- 施工现场机械设备管理规定
- 重大火灾隐患判定方法知识培训
- 市政道路施工方案投标文件(技术方案)
- 山东《电动自行车集中充电设施建设规范》
- 广东省佛山市S6高质量发展联盟2023-2024学年高一下学期4月期中考试数学
- 杭州本级公共租赁住房资格续审申请表Ⅴ
- (完整版)英语四级词汇表
- 新浙美版小学美术二年级下册教学计划教案及教学反思
- 2024年消防宣传月知识竞赛考试题库300题(含答案)
- 道路旅客运输企业双重预防机制建设指导手册
- 历史的三峡:近代中国思潮与政治学习通超星期末考试答案章节答案2024年
评论
0/150
提交评论