标准解读

《GM/T 0067-2019 基于数字证书的身份鉴别接口规范》是中国国家密码管理局发布的国家标准之一,该标准主要定义了基于数字证书进行身份鉴别的技术要求及其实现方法。它适用于需要通过数字证书来验证用户或系统身份的应用场景,如电子政务、电子商务等领域。

在本标准中,首先明确了数字证书的基本概念及其在身份鉴别过程中的作用。数字证书是由权威第三方机构(CA, Certificate Authority)签发的一种电子文件,用来证明某个实体(个人、组织等)的身份以及其公钥信息的真实性。利用这种机制,通信双方可以在不安全的网络环境中相互确认对方的真实身份,并建立安全连接。

接着,《GM/T 0067-2019》详细规定了使用数字证书进行身份鉴别的具体流程和技术细节。这包括但不限于:如何生成和管理密钥对;如何申请并获得数字证书;如何利用持有的数字证书向服务提供者发起认证请求;以及服务端如何验证客户端提供的证书的有效性等步骤。此外,还特别强调了整个过程中应遵循的安全原则,比如确保私钥的安全存储与传输、定期更新证书等措施以提高系统的整体安全性。

同时,该标准也指出了实施此类身份鉴别方案时可能遇到的一些挑战,比如跨域互认问题、不同平台之间的兼容性问题等,并给出了相应的解决方案建议。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2019-07-12 颁布
  • 2019-07-12 实施
©正版授权
GM/T 0067-2019基于数字证书的身份鉴别接口规范_第1页
GM/T 0067-2019基于数字证书的身份鉴别接口规范_第2页
GM/T 0067-2019基于数字证书的身份鉴别接口规范_第3页
GM/T 0067-2019基于数字证书的身份鉴别接口规范_第4页
免费预览已结束,剩余20页可下载查看

下载本文档

GM/T 0067-2019基于数字证书的身份鉴别接口规范-免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国密码行业标准

GM/T0067—2019

基于数字证书的身份鉴别接口规范

Interfacespecificationsofauthenticationbasedondigitalcertificate

2019-07-12发布2019-07-12实施

国家密码管理局发布

GM/T0067—2019

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

实现方式

5…………………2

概述

5.1…………………2

代理身份鉴别模式

5.2…………………2

调用模式

5.3……………3

算法标识与数据结构

6……………………4

算法标识定义

6.1………………………4

数据结构定义和说明

6.2………………6

接口定义及函数

7…………………………6

身份鉴别接口在公钥密码基础设施应用技术体系框架中的位置

7.1………………6

身份鉴别接口逻辑结构

7.2……………7

消息定义

7.3……………7

函数接口定义

7.4………………………11

附录规范性附录错误代码定义和说明

A()……………15

附录资料性附录身份鉴别应用流程示例

B()…………16

参考文献

……………………18

GM/T0067—2019

前言

本标准以信息技术安全技术实体鉴别第部分采用数字签名技术

GB/T15843.3—2016《3:

的机制为依据规范了基于数字证书的身份鉴别密码应用接口

》,。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由密码行业标准化技术委员会提出并归口

本标准所使用的密码算法遵从国家密码管理主管部门公布的相关密码算法

本标准主要起草单位格尔软件股份有限公司上海市数字证书认证中心有限公司山东得安计算

:、、

机技术有限公司北京海泰方圆科技有限公司成都卫士通信息产业股份有限公司北京数字证书认证

、、、

中心有限公司国民技术股份有限公司长春吉大正元信息技术股份有限公司

、、。

本标准主要起草人郑强谭武征韩玮马洪富蒋红宇罗俊傅大鹏付月朋赵丽丽

:、、、、、、、、。

GM/T0067—2019

基于数字证书的身份鉴别接口规范

1范围

本标准规定了公钥密码基础设施体系上层应用中基于数字证书的身份鉴别接口

本标准适用于公钥密码基础设施体系上层应用中身份鉴别服务的开发证书应用支撑平台身份鉴

别系统的研制及检测也可用于指导应用系统规范化地使用证书进行身份鉴别

,。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

,,()。

信息技术安全技术实体鉴别第部分概述

GB/T15843.1—20171:

信息技术安全技术实体鉴别第部分采用数字签名技术的机制

GB/T15843.3—20163:

3术语和定义

下列术语和定义适用于本文件

31

.

证书认证系统certificateauthenticationsystem

对数字证书的签发发布更新撤销等数字证书全生命周期进行管理的系统

、、、。

32

.

证书撤消列表certificaterevocationlistCRL

;

由证书认证机构签发并发布的被撤销证书的列表

33

.

证书验证certificatevalidation

按照验证策略确认证书有效性和真实性的过程

34

.

数字证书digitalcertificate

也称公钥证书由证书认证机构签名的包含公开密钥拥有者信息公开密钥签发者信息有

,(CA)、、

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论