标准解读
《GB/T 29767-2013 信息安全技术 公钥基础设施 桥CA体系证书分级规范》是中国国家标准之一,旨在为公钥基础设施(PKI)中的桥认证机构(Bridge CA)体系提供一个证书分级的标准框架。该标准定义了不同安全级别下桥CA证书应满足的技术要求和管理措施,以确保数字证书在跨域互信过程中的安全性与可靠性。
根据此标准,桥CA证书被划分为多个等级,每个等级对应不同的安全强度和服务能力要求。具体而言,这些等级依据以下几个方面进行划分:
- 密钥管理:包括私钥保护机制、密钥生成算法的选择及其长度等;
- 身份验证:对申请者身份信息审核的严格程度以及所需提交的身份证明材料类型;
- 运营环境:指桥CA运行所处物理环境的安全性,比如是否采取了物理访问控制措施;
- 审计与监控:定期或不定期地对系统操作日志进行审查,确保所有活动都在可控范围内;
- 灾难恢复计划:针对可能出现的各种故障情况制定应急预案,并保证关键数据能够得到及时备份。
通过上述各项指标综合评估后确定各级别桥CA证书的具体要求。较高级别的证书意味着更严格的安全控制措施和技术保障,适用于需要高度信任场景下的应用;而较低级别则适合于一般性用途。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2013-09-18 颁布
- 2014-05-01 实施





文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T29767—2013
信息安全技术公钥基础设施
桥CA体系证书分级规范
Informationsecuritytechniques—Publickeyinfrastructure—
BridgeCertificationAuthorityleveledcertificatespecification
2013-09-18发布2014-05-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T29767—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
证书安全保证等级
5………………………2
概述
5.1…………………2
测试级
5.2………………2
初级
5.3…………………4
基本级
5.4………………5
中级
5.5…………………8
高级
5.6…………………10
附录规范性附录可审计事件安全要求级别划分
A()…………………14
附录规范性附录证书级别划分
B()……………………17
参考文献
……………………18
GB/T29767—2013
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位国家信息中心中国科学院信息安全国家重点实验室
:、。
本标准主要起草人吴亚非任金强罗红斌张凡高能
:、、、、。
Ⅰ
GB/T29767—2013
引言
本标准对桥证书策略的安全保证级别规定了分级标准将桥体系证书划分为四个应用级
CA,CA
别和测试级共五个等级并说明了对各级别的技术要求四个应用级别是初级基本级中级高级其
,。:、、、,
安全级别逐次增高测试级证书是用于交叉认证测试的证书
。。
本标准参照对各级别的证书策略做出了明确说明用以指导设计者如何设计和实现相
RFC3647,,
应级别的证书策略每个级别针对九个方面的不同内容做出了要求保证了证书策略从初级到高级其
。,,
安全程度随之递增其适应的安全环境也随之更加严格
,。
Ⅱ
GB/T29767—2013
信息安全技术公钥基础设施
桥CA体系证书分级规范
1范围
本标准规定了桥体系证书安全等级划分
CA。
本标准适用于桥体系证书策略的设计与实现桥系统的研制开放测试和产品采购也可
CA。CA、、
参照使用
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术开放系统互连目录第部分公钥和属性证书框架
GB/T16264.8—20058:(ISO/
IEC9594-8:2001,IDT)
信息安全技术公钥基础设施数字证书格式
GB/T20518—2006
互联网公钥基础设施证书策略和证书运行框架
RFC3647X.509:(InternetX.509PublicKeyIn-
frastructure:CertificatePolicyandCertificationPracticesFramework)
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T16264.8—2005。
31
.
公钥基础设施publickeyinfrastructure
支持公钥管理体制并提供鉴别加密完整性和不可否认性服务的基础设施
、、。
32
.
交叉认证crosscertification
两个之间建立信任关系以使它们可以互相信任和依赖任何一方发放的证书的过程
CA,。
33
.
交叉认证协议备忘cross-ce
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年03月大冶市事业单位引进急需紧缺人才20人笔试历年典型考题(历年真题考点)解题思路附带答案详解
- 贵州省考试院2025年4月高三年级适应性考试英语试题及答案
- 桂林电子科技大学《键盘和声与即兴伴奏(一)》2023-2024学年第一学期期末试卷
- 大连枫叶职业技术学院《文化人类学研究》2023-2024学年第二学期期末试卷
- 濮阳职业技术学院《食品质量安全管理学》2023-2024学年第二学期期末试卷
- 常州大学怀德学院《5G无线工程师实训》2023-2024学年第二学期期末试卷
- 江海职业技术学院《机场道面施工》2023-2024学年第二学期期末试卷
- 湖北大学《薄膜材料制备与表征》2023-2024学年第二学期期末试卷
- 井冈山大学《生物化学上》2023-2024学年第二学期期末试卷
- 江西农业工程职业学院《舞蹈身体语》2023-2024学年第一学期期末试卷
- 糖尿病酮症酸中毒患者的护理查房
- 网络周期窃取演变-洞察分析
- 《excel学习讲义》课件
- 医疗质量与安全管理和持续改进评价考核标准
- 2025年湖南常德烟机公司招聘笔试参考题库含答案解析
- 2025年中国联通招聘笔试参考题库含答案解析
- 2025年日历(日程安排-可直接打印)
- 大学生职业规划大赛《土木工程专业》生涯发展展示
- 智慧派出所综合治理大数据平台建设方案
- 日语N5试题完整版
- 《固定资产管理研究的国内外文献综述》3200字
评论
0/150
提交评论