标准解读

《LD/T 30.1-2009 人力资源和社会保障电子认证体系 第1部分:框架规范》是由中华人民共和国劳动和社会保障部提出并归口管理的一项国家标准。该标准主要针对人力资源和社会保障领域内电子认证服务的需求与特点,制定了相应的框架性要求,旨在促进信息安全、提高服务水平以及增强用户信任度。

在内容上,标准首先明确了适用范围,适用于指导和规范全国范围内的人力资源和社会保障信息系统中涉及的电子认证活动。接着定义了相关术语,如电子认证、数字证书等,为后续章节的理解奠定基础。

对于电子认证体系结构方面,该文件描述了一个包含认证机构(CA)、注册机构(RA)及最终用户的三层架构模型,并对各组成部分的功能职责进行了详细说明。其中,认证机构负责颁发和管理数字证书;注册机构则承担着收集申请人信息并向CA提交的任务;而最终用户则是指使用电子认证服务的个人或组织。

此外,《LD/T 30.1-2009》还规定了一系列安全技术要求,包括但不限于密钥管理、身份验证机制、数据加密传输等方面的具体措施,以确保整个认证过程的安全可靠。同时,为了保证服务质量,标准也提出了关于服务可用性、响应时间等方面的性能指标。

最后,在运营管理层面,该标准强调了建立完善管理制度的重要性,比如制定应急预案、定期进行安全审计等,以此来持续优化电子认证服务体系。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 被代替
  • 已被新标准代替
  • 2009-12-14 颁布
  • 2010-03-01 实施
©正版授权
LD/T 30.1-2009人力资源和社会保障电子认证体系第1部分:框架规范_第1页
LD/T 30.1-2009人力资源和社会保障电子认证体系第1部分:框架规范_第2页
LD/T 30.1-2009人力资源和社会保障电子认证体系第1部分:框架规范_第3页
LD/T 30.1-2009人力资源和社会保障电子认证体系第1部分:框架规范_第4页
免费预览已结束,剩余16页可下载查看

下载本文档

免费下载试读页

文档简介

犐犆犛35.040

犔80

备案号:27108—2010

中华人民共和国劳动和劳动安全行业标准

犔犇/犜30.1—2009

人力资源和社会保障电子认证体系

第1部分:框架规范

犎狌犿犪狀狉犲狊狅狌狉犮犲狊犪狀犱狊狅犮犻犪犾狊犲犮狌狉犻狋狔犲犾犲犮狋狉狅狀犻犮犪狌狋犺犲狀狋犻犮犪狋犻狅狀狊狔狊狋犲犿—

犘犪狉狋1:犃狉犮犺犻狋犲犮狋狌狉犲狊狆犲犮犻犳犻犮犪狋犻狅狀

20091214发布20100301实施

中华人民共和国人力资源和社会保障部发布

犔犇/犜30.1—2009

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅰ

1范围!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2规范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3术语和定义!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

4缩略语!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

5电子认证体系应用范围!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

6电子认证体系总体结构!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

7电子认证系统基础层!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

7.1概述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

7.2电子认证系统整体建设规划!!!!!!!!!!!!!!!!!!!!!!!!!!!4

7.3部级电子认证系统!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

7.4省级电子认证系统!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

7.5市级电子认证系统!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

8证书业务管理层!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

8.1概述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

8.2证书生命周期管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9

8.3系统运行管理!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10

9证书应用支撑层!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

9.1概述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

9.2基础应用接口!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

9.3高级应用接口!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15

犔犇/犜30.1—2009

前言

为适应人力资源和社会保障信息化发展要求,满足人力资源和社会保障网络信任体系建设和管理

的需要,人力资源和社会保障部组织并制定了LD/T30—2009《人力资源和社会保障电子认证体系》。

网络信任体系包括电子认证体系、授权管理体系和责任认定体系,本标准主要描述了人力资源和社

会保障电子认证体系相关内容,包括以下五个部分:

———第1部分:框架规范;

———第2部分:电子认证系统技术规范;

———第3部分:证书及证书撤消列表格式规范;

———第4部分:证书应用管理规范;

———第5部分:证书载体规范。

本部分为LD/T30—2009的第1部分。

本部分是LD/T30—2009《人力资源和社会保障电子认证体系》的总纲,描述了电子认证体系规范

的总体框架、框架内各层次以及各层之间的相互关系,提出了各级人力资源和社会保障部门建设、运行

和管理电子认证系统的基本要求。

本部分重点引用了《公钥密码基础设施应用技术体系框架规范》,根据人力资源社会保障的业务

特点,扩展了电子认证系统建设规划、数字证书业务管理和系统运行管理要求等相关内容。

本部分由中华人民共和国人力资源和社会保障部信息中心提出并归口。

本部分主要起草单位:中华人民共和国人力资源和社会保障部信息中心、上海市人力资源和社会保

障局信息中心、北京数字证书认证中心、维豪信息技术有限公司。

本部分主要起草人:赵锡铭、戴瑞敏、贾怀斌、翟燕立、李丽虹、吴问滨、黄勇、吕丽娟、许华光、罗震、

张加会、靳朝晖、陆春生、李永亮、宋京燕、杜守国、欧阳晋、林雪焰、李述胜、顾青、宋成。

本部分凡涉及密码相关内容,均按国家有关法规实施。

犔犇/犜30.1—2009

人力资源和社会保障电子认证体系

第1部分:框架规范

1范围

LD/T30的本部分描述了人力资源和社会保障电子认证体系的建设和应用范围、总体结构,定义

了电子认证系统基础层、证书业务管理层、证书应用支撑层之间的关系和基本要求。

本部分适用于:

a)指导建设全国统一、布局合理、运行有序、安全可靠的人力资源和社会保障电子认证体系;指导

各级人力资源和社会保障部门建设合理的电子认证系统,为人力资源和社会保障业务系统提

供规范的电子认证服务。

b)指导各级人力资源和社会保障部门为应用系统建立证书应用技术支撑体系,提供安全、规范、

易于集成的证书应用接口,为人力资源和社会保障业务系统提供有效的身份认证、数据加密解

密、签名验证等安全机制。

c)指导各级人力资源和社会保障部门建立有效的证书业务管理机制和运行管理机制,保障本单

位建设的电子认证系统有效地运行。

2规范性引用文件

下列文件对于本文件的应用是必

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论