标准解读
《GM/T 0067-2019 基于数字证书的身份鉴别接口规范》是中国国家密码管理局发布的国家标准之一,该标准主要定义了基于数字证书进行身份鉴别的技术要求及其实现方法。它适用于需要通过数字证书来验证用户或系统身份的应用场景,如电子政务、电子商务等领域。
在本标准中,首先明确了数字证书的基本概念及其在身份鉴别过程中的作用。数字证书是由权威第三方机构(CA, Certificate Authority)签发的一种电子文件,用来证明某个实体(个人、组织等)的身份以及其公钥信息的真实性。利用这种机制,通信双方可以在不安全的网络环境中相互确认对方的真实身份,并建立安全连接。
接着,《GM/T 0067-2019》详细规定了使用数字证书进行身份鉴别的具体流程和技术细节。这包括但不限于:如何生成和管理密钥对;如何申请并获得数字证书;如何利用持有的数字证书向服务提供者发起认证请求;以及服务端如何验证客户端提供的证书的有效性等步骤。此外,还特别强调了整个过程中应遵循的安全原则,比如确保私钥的安全存储与传输、定期更新证书等措施以提高系统的整体安全性。
同时,该标准也指出了实施此类身份鉴别方案时可能遇到的一些挑战,比如跨域互认问题、不同平台之间的兼容性问题等,并给出了相应的解决方案建议。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2019-07-12 颁布
- 2019-07-12 实施
文档简介
ICS35040
L80.
中华人民共和国密码行业标准
GM/T0067—2019
基于数字证书的身份鉴别接口规范
Interfacespecificationsofauthenticationbasedondigitalcertificate
2019-07-12发布2019-07-12实施
国家密码管理局发布
GM/T0067—2019
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
实现方式
5…………………2
概述
5.1…………………2
代理身份鉴别模式
5.2…………………2
调用模式
5.3……………3
算法标识与数据结构
6……………………4
算法标识定义
6.1………………………4
数据结构定义和说明
6.2………………6
接口定义及函数
7…………………………6
身份鉴别接口在公钥密码基础设施应用技术体系框架中的位置
7.1………………6
身份鉴别接口逻辑结构
7.2……………7
消息定义
7.3……………7
函数接口定义
7.4………………………11
附录规范性附录错误代码定义和说明
A()……………15
附录资料性附录身份鉴别应用流程示例
B()…………16
参考文献
……………………18
GM/T0067—2019
前言
本标准以信息技术安全技术实体鉴别第部分采用数字签名技术
GB/T15843.3—2016《3:
的机制为依据规范了基于数字证书的身份鉴别密码应用接口
》,。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由密码行业标准化技术委员会提出并归口
。
本标准所使用的密码算法遵从国家密码管理主管部门公布的相关密码算法
。
本标准主要起草单位格尔软件股份有限公司上海市数字证书认证中心有限公司山东得安计算
:、、
机技术有限公司北京海泰方圆科技有限公司成都卫士通信息产业股份有限公司北京数字证书认证
、、、
中心有限公司国民技术股份有限公司长春吉大正元信息技术股份有限公司
、、。
本标准主要起草人郑强谭武征韩玮马洪富蒋红宇罗俊傅大鹏付月朋赵丽丽
:、、、、、、、、。
Ⅰ
GM/T0067—2019
基于数字证书的身份鉴别接口规范
1范围
本标准规定了公钥密码基础设施体系上层应用中基于数字证书的身份鉴别接口
。
本标准适用于公钥密码基础设施体系上层应用中身份鉴别服务的开发证书应用支撑平台身份鉴
、
别系统的研制及检测也可用于指导应用系统规范化地使用证书进行身份鉴别
,。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
,,()。
信息技术安全技术实体鉴别第部分概述
GB/T15843.1—20171:
信息技术安全技术实体鉴别第部分采用数字签名技术的机制
GB/T15843.3—20163:
3术语和定义
下列术语和定义适用于本文件
。
31
.
证书认证系统certificateauthenticationsystem
对数字证书的签发发布更新撤销等数字证书全生命周期进行管理的系统
、、、。
32
.
证书撤消列表certificaterevocationlistCRL
;
由证书认证机构签发并发布的被撤销证书的列表
。
33
.
证书验证certificatevalidation
按照验证策略确认证书有效性和真实性的过程
。
34
.
数字证书digitalcertificate
也称公钥证书由证书认证机构签名的包含公开密钥拥有者信息公开密钥签发者信息有
,(CA)、、
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《实验室生物安全》课件
- 2009年高考语文试卷(北京)(解析卷)
- 幼儿园科学活动说课稿
- 材料工程师工作总结
- 2023年-2024年安全教育培训试题含答案(B卷)
- 《电商营销推广》课件
- 云计算商业模式-洞察分析
- 星系团形成与演化-洞察分析
- 网络电影与观众互动-洞察分析
- 水平转移的进化意义-洞察分析
- 周五学习制度
- 运维或技术支持岗位招聘笔试题与参考答案(某大型央企)2024年
- 2022年新高考I卷读后续写David's run公开课课件-高三英语一轮复习
- 杰士德在线测评题
- 第18课《我的白鸽》公开课一等奖创新教学设计
- 2024年自然资源部直属企事业单位公开招聘考试笔试易考易错模拟试题(共500题)试卷后附参考答案
- 2024-2030年中国无糖压缩饼干行业市场现状供需分析及投资评估规划分析研究报告
- 安全管理三级体系
- 2024年商用密码应用安全性评估从业人员考核试题库-下(判断题)
- 快乐读书吧《爱的教育》复习小结(知识点)-统编版语文六年级上册
- 2024年人教版初一生物(上册)期末考卷及答案(各版本)
评论
0/150
提交评论