标准解读
《GB/T 25056-2018 信息安全技术 证书认证系统密码及其相关安全技术规范》与《GB/T 25056-2010 信息安全技术 证书认证系统密码及其相关安全技术规范》相比,在多个方面进行了更新和改进,以适应新的技术环境和更高的安全要求。具体变化包括但不限于以下几个方面:
一、标准结构上的调整:新版标准对整体框架进行了优化,使得内容更加清晰合理,便于理解和实施。
二、术语定义的更新:随着信息技术的发展,一些概念和技术术语发生了变化,《GB/T 25056-2018》相应地对部分专业术语进行了修订或新增,确保其准确性和时效性。
三、密码算法的要求:新版本中增加了对国密SM系列算法的支持,并对原有算法的应用条件作出了更明确的规定,提高了系统的安全性。
四、安全功能增强:针对近年来出现的新威胁和攻击手段,《GB/T 25056-2018》加强了对于证书认证系统在身份验证、数据加密等方面的安全保护措施,提出了更为严格的技术要求。
五、管理机制完善:为了更好地保障证书认证系统的运行稳定性和服务连续性,《GB/T 25056-2018》细化了关于密钥生命周期管理、证书撤销处理流程等内容,增强了系统的可操作性和实用性。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-06-07 颁布
- 2019-01-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T25056—2018
代替
GB/T25056—2010
信息安全技术证书认证系统密码
及其相关安全技术规范
Informationsecuritytechnology—Specificationsofcryptographand
relatedsecuritytechnologyforcertificateauthenticationsystem
2018-06-07发布2019-01-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T25056—2018
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………3
证书认证系统
5……………3
概述
5.1…………………3
功能描述
5.2……………4
系统设计
5.3……………6
数字证书
5.4……………11
证书撤销列表
5.5………………………11
密钥管理系统
6……………11
结构描述
6.1……………11
功能描述
6.2……………11
系统设计
6.3……………12
与的安全通信协议
6.4KMCCA……………………15
密码算法密码设备及接口
7、……………15
密码算法
7.1……………15
密码设备
7.2……………15
密码服务接口
7.3………………………16
证书认证中心
8……………16
系统
8.1…………………16
安全
8.2…………………17
数据备份
8.3……………20
可靠性
8.4………………20
物理安全
8.5……………20
人事管理制度
8.6………………………22
密钥管理中心
9……………22
建设原则
9.1……………22
系统
9.2…………………22
安全
9.3…………………23
数据备份
9.4……………23
可靠性
9.5………………23
物理安全
9.6……………23
人事管理制度
9.7………………………23
证书认证中心运行管理要求
10…………23
Ⅰ
GB/T25056—2018
人员管理要求
10.1……………………23
业务运行管理要求
10.2CA……………24
密钥分管要求
10.3……………………25
安全管理要求
10.4……………………25
安全审计要求
10.5……………………26
文档配备要求
10.6……………………26
密钥管理中心运行管理要求
11…………27
人员管理要求
11.1……………………27
运行管理要求
11.2……………………28
密钥分管要求
11.3……………………28
安全管理要求
11.4……………………28
安全审计要求
11.5……………………28
文档配备要求
11.6……………………28
证书操作流程
12…………………………28
证书申请流程
12.1……………………28
证书更新流程
12.2……………………28
证书吊销流程
12.3……………………29
用户密钥恢复流程
12.4………………29
司法密钥恢复
12.5……………………29
证书挂起流程
12.6……………………30
解除证书挂起流程
12.7………………30
附录资料性附录证书认证系统网络结构图
A()………31
Ⅱ
GB/T25056—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准代替信息安全技术证书认证系统密码及其相关安全技术规范与
GB/T25056—2010《》,
相比主要技术变化如下
GB/T25056—2010:
修改了对密码算法的要求见
———(7.1);
修改了对密码服务接口的要求见
———(7.3);
修改了证书认证系统的密码协议删除了原标准第章改为引用
———,8,GM/T0014;
修改了与之间的消息格式和安全通信协议删除了原标准的附录和附录改为
———KMCCA,AB,
引用
GM/T0014;
修改了密码接口函数定义删除了原标准的附录改为引用
———,C,GM/T0019;
增加了对证书操作流程的规定见第章
———(12)。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位上海市数字证书认证中心有限公司上海格尔软件股份有限公司北京数字认证
:、、
股份有限公司长春吉大正元信息技术股份有限公司北京海泰方圆科技股份有限公司无锡江南信息
、、、
安全工程技术中心成都卫士通信息产业股份有限公司兴唐通信科技有限公司上海颐东网络信息有
、、、
限公司万达信息股份有限公司飞天诚信科技股份有限公司北京华大智宝电子系统有限公司北京握
、、、、
奇智能科技有限公司山东得安信息技术有限公司上海信息安全工程技术研究中心国家密码管理局
、、、
商用密码检测中心
。
本标准起草人刘平崔久强刘承郑强谭武征李述胜赵丽丽柳增寿徐明翼李元正王妮娜
:、、、、、、、、、、、
夏东山李海杰于华章陈跃胡俊义孔凡玉袁峰李志伟
、、、、、、、。
本标准所代替标准的历次版本发布情况为
:
———GB/T25056—2010。
Ⅲ
GB/T25056—2018
信息安全技术证书认证系统密码
及其相关安全技术规范
1范围
本标准规定了数字证书认证系统的密码及其相关安全技术要求包括证书认证系统密钥管理系
,:,
统密码算法密码设备及接口证书认证中心密钥管理中心证书认证中心运行管理要求密钥管理中
,、,,,,
心运行管理要求证书操作流程等
,。
本标准适用于指导第三方认证机构的数字证书认证系统的建设和检测评估规范数字证书认证系
,
统中密码及相关安全技术的应用非第三方认证机构的数字证书认证系统的建设运行及管理可参照
。、,
本标准
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
,,()。
计算机场地通用规范
GB/T2887
计算机场地安全要求
GB/T9361
信息安全技术密码杂凑算法
GB/T32905SM3
所有部分信息安全技术椭圆曲线公钥密码算法
GB/T32918()SM2
信息安全技术智能密码钥匙应用
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《电气火灾》课件
- 《研究生培养与管理》课件
- 《服务行业的戴尔》课件
- 广东省梅州市五华县华城镇初级中学-主题班会-防性侵【课件】
- 单位管理制度集合大合集【人事管理篇】
- 单位管理制度集粹汇编【人力资源管理篇】十篇
- 单位管理制度汇编大合集【人力资源管理】
- 单位管理制度合并汇编人事管理十篇
- 单位管理制度分享汇编【职工管理篇】
- 高中语文常见的病句类型及其辨析
- 2023年北京海淀七年级上学期期末英语试卷(含答案)
- 急救、生命支持类医学装备调配制度与流程
- 河南省驻马店市重点中学2023-2024学年九年级上学期12月月考语文试题(无答案)
- 江苏省无锡市2022-2023学年上学期初中学业水平调研测试九年级英语期末试题
- 超声内镜穿刺护理课件
- 国家开放大学电大考试《心理学》课程形成性考核册试题及答案(1-4)最全
- 四川省成都市泡桐树小学小学数学五年级下册期末试卷(培优篇)
- 教练技术工具之:平衡轮课件
- 全国各省市县统计表-
- 国家开放大学电大本科《管理案例分析》2023年期末试题及答案(试卷号:1304)
- 醋酸加尼瑞克注射液
评论
0/150
提交评论