标准解读
《GB/T 29767-2013 信息安全技术 公钥基础设施 桥CA体系证书分级规范》是中国国家标准之一,旨在为公钥基础设施(PKI)中的桥认证机构(Bridge CA)体系提供一个证书分级的标准框架。该标准定义了不同安全级别下桥CA证书应满足的技术要求和管理措施,以确保数字证书在跨域互信过程中的安全性与可靠性。
根据此标准,桥CA证书被划分为多个等级,每个等级对应不同的安全强度和服务能力要求。具体而言,这些等级依据以下几个方面进行划分:
- 密钥管理:包括私钥保护机制、密钥生成算法的选择及其长度等;
- 身份验证:对申请者身份信息审核的严格程度以及所需提交的身份证明材料类型;
- 运营环境:指桥CA运行所处物理环境的安全性,比如是否采取了物理访问控制措施;
- 审计与监控:定期或不定期地对系统操作日志进行审查,确保所有活动都在可控范围内;
- 灾难恢复计划:针对可能出现的各种故障情况制定应急预案,并保证关键数据能够得到及时备份。
通过上述各项指标综合评估后确定各级别桥CA证书的具体要求。较高级别的证书意味着更严格的安全控制措施和技术保障,适用于需要高度信任场景下的应用;而较低级别则适合于一般性用途。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2013-09-18 颁布
- 2014-05-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T29767—2013
信息安全技术公钥基础设施
桥CA体系证书分级规范
Informationsecuritytechniques—Publickeyinfrastructure—
BridgeCertificationAuthorityleveledcertificatespecification
2013-09-18发布2014-05-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T29767—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
证书安全保证等级
5………………………2
概述
5.1…………………2
测试级
5.2………………2
初级
5.3…………………4
基本级
5.4………………5
中级
5.5…………………8
高级
5.6…………………10
附录规范性附录可审计事件安全要求级别划分
A()…………………14
附录规范性附录证书级别划分
B()……………………17
参考文献
……………………18
GB/T29767—2013
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息中心中国科学院信息安全国家重点实验室
:、。
本标准主要起草人吴亚非任金强罗红斌张凡高能
:、、、、。
Ⅰ
GB/T29767—2013
引言
本标准对桥证书策略的安全保证级别规定了分级标准将桥体系证书划分为四个应用级
CA,CA
别和测试级共五个等级并说明了对各级别的技术要求四个应用级别是初级基本级中级高级其
,。:、、、,
安全级别逐次增高测试级证书是用于交叉认证测试的证书
。。
本标准参照对各级别的证书策略做出了明确说明用以指导设计者如何设计和实现相
RFC3647,,
应级别的证书策略每个级别针对九个方面的不同内容做出了要求保证了证书策略从初级到高级其
。,,
安全程度随之递增其适应的安全环境也随之更加严格
,。
Ⅱ
GB/T29767—2013
信息安全技术公钥基础设施
桥CA体系证书分级规范
1范围
本标准规定了桥体系证书安全等级划分
CA。
本标准适用于桥体系证书策略的设计与实现桥系统的研制开放测试和产品采购也可
CA。CA、、
参照使用
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术开放系统互连目录第部分公钥和属性证书框架
GB/T16264.8—20058:(ISO/
IEC9594-8:2001,IDT)
信息安全技术公钥基础设施数字证书格式
GB/T20518—2006
互联网公钥基础设施证书策略和证书运行框架
RFC3647X.509:(InternetX.509PublicKeyIn-
frastructure:CertificatePolicyandCertificationPracticesFramework)
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T16264.8—2005。
31
.
公钥基础设施publickeyinfrastructure
支持公钥管理体制并提供鉴别加密完整性和不可否认性服务的基础设施
、、。
32
.
交叉认证crosscertification
两个之间建立信任关系以使它们可以互相信任和依赖任何一方发放的证书的过程
CA,。
33
.
交叉认证协议备忘cross-ce
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 中医药事管理制度的创新与挑战
- 数据中心防雷安全管理制度
- 产房分娩镇痛流程优化制度
- 专题1 点亮写人作文的璀璨星光小学语文四年级考场作文技能进阶
- 医疗广告宣传行风建设制度
- 邢台学院《外贸单证实务》2022-2023学年第一学期期末试卷
- 邢台学院《数学建模》2021-2022学年第一学期期末试卷
- 全科医师工作支持政策制度
- 广东省江门市(2024年-2025年小学五年级语文)统编版专题练习((上下)学期)试卷及答案
- 2024年滴灌系统项目可行性研究报告
- 集装箱购销协议合同范本示例
- 求职面试技巧培训
- 室内装修施工安全方案
- 工程询价合同模板
- 事业单位招聘《综合基础知识》考试试题及答案
- 无锡风机吊装施工方案
- 《突发事件应急预案管理办法》知识培训
- 江苏省南京市建邺区2024-2025学年九年级上学期期中考试物理试题(无答案)
- 中小学师德师风建设各项制度汇编
- 第九章 职业健康安全与环境管理课件
- 2024年保安员证考试题库及答案(共260题)
评论
0/150
提交评论