标准解读

《GA/T 1720-2020 移动警务 数字证书格式要求》这一标准文件,由公安部发布,旨在为移动警务环境中使用的数字证书制定统一的格式规范,确保数字证书在不同系统间能够互认与交互,增强移动警务服务的安全性和可靠性。该标准详细规定了数字证书在结构、内容、编码方式等方面的具体要求,下面是其主要内容的展开说明:

  1. 适用范围:明确了该标准适用于移动警务应用场景中,对用户、设备或应用进行身份认证和数据加密所使用的数字证书。这包括但不限于警察在执行任务时使用移动设备访问公安信息系统、进行数据交换等场景。

  2. 数字证书结构:标准定义了数字证书应包含的基本元素,如证书版本号、证书序列号、颁发者名称、有效期、主体名称、主体公钥信息、签名算法标识符等,确保证书内容的完整性与标准化。

  3. 编码规则:规定了数字证书采用的编码格式,通常为ASN.1(Abstract Syntax Notation One)编码,并遵循X.509标准。这种编码方式保证了证书信息在全球范围内的兼容性和互操作性。

  4. 密钥与算法要求:对于证书中包含的公钥,标准指定了支持的加密算法类型及其最低安全强度要求,确保加密通信的安全级别。同时,对密钥长度、密钥对生成与管理也提出了具体指导。

  5. 证书有效期管理:明确了证书的有效期设置原则,包括初始有效期、续期策略等,以平衡安全性和实用性,避免长期有效带来的潜在风险。

  6. 信任链构建:阐述了构建数字证书信任体系的方法,包括根证书、中间证书的管理与验证流程,确保移动警务系统内所有证书可追溯至可信的根证书,建立完整的信任链条。

  7. 安全实践指导:提供了数字证书存储、传输、更新及撤销(如OCSP、CRL机制)等方面的安全操作指南,旨在保护证书免遭未经授权的访问或篡改。

  8. 兼容性与互操作性:强调了数字证书格式设计需考虑与其他标准体系(如TLS/SSL协议、PKI体系)的兼容,确保移动警务系统在多平台、多设备间的无缝对接。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-04-13 颁布
  • 2020-07-01 实施
©正版授权
GA/T 1720-2020移动警务数字证书格式要求_第1页
GA/T 1720-2020移动警务数字证书格式要求_第2页
GA/T 1720-2020移动警务数字证书格式要求_第3页
GA/T 1720-2020移动警务数字证书格式要求_第4页
免费预览已结束,剩余12页可下载查看

下载本文档

免费下载试读页

文档简介

ICS3524099

A90..

中华人民共和国公共安全行业标准

GA/T1720—2020

移动警务数字证书格式要求

Mobilepoliceservice—Profilerequirementsfordigitalcertificates

2020-04-13发布2020-07-01实施

中华人民共和国公安部发布

GA/T1720—2020

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

缩略语

3……………………1

证书类型

4…………………1

证书格式

5…………………2

字符编码要求

5.1………………………2

人员证书格式

5.2………………………2

机构证书格式

5.3………………………3

设备证书格式

5.4………………………4

应用证书格式

5.5………………………6

编码

6………………………7

证书类型编码规则

6.1…………………7

证书分类代码

6.2………………………7

人员证书编码

6.3………………………9

机构证书编码

6.4………………………9

设备证书编码

6.5………………………9

应用证书编码

6.6………………………9

GA/T1720—2020

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准由公安部科技信息化局提出

本标准由公安部计算机与信息处理标准化技术委员会归口

本标准起草单位吉林省公安厅公安部科技信息化局公安部第三研究所长春吉大正元信息技术

:、、、

股份有限公司格尔软件股份有限公司公安部第一研究所郑州信大捷安信息技术股份有限公司上海

、、、、

辰锐信息科技公司

本标准主要起草人温贵江张亮亮杨思晟马千龙袁艺芳陈家明尹心明樊志杰刘骥张志会

:、、、、、、、、、、

陈骁陈建华艾岳韩秀德蔡新玮张重磊

、、、、、。

GA/T1720—2020

移动警务数字证书格式要求

1范围

本标准规定了移动警务数字证书类型证书格式和编码要求

、。

本标准适用于移动警务类系统和类系统所使用数字证书格式的设计与管理

ⅡⅢ。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

世界各国和地区名称代码

GB/T2659

公民身份号码

GB11643

信息技术中文编码字符集

GB18030

法人和其他组织统一社会信用代码编码规则

GB32100

全国公安机关机构代码编制规则

GA/T380

基于密码算法的数字证书格式规范

GM/T0015SM2

RFC5280InternetX.509PublicKeyInfrastructureCertificateandCertificateRevocationList

(CRL)Profile

3缩略语

下列缩略语适用于本文件

国家名称

C:(CountryName)

证书认证机构

CA:(CertificationAuthority)

名称

CN:(CommonName)

地市名称

L:(LocalCityName)

组织名称

O:(OrganizationName)

机构名称

OU:(OrganizationUnitName)

销售点

POS:(PointOfSales)

省份名称

S:(StateName)

用户身份识别卡

SIM:(SubscriberIdentityModule)

4证书类型

移动警务数字证书分为人员证书机构证书设备证书和应用证书四个类型具体为

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论