全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 25056 — 2018 代替 GB / T25056 — 2010 信息安全技术 证书认证系统密码及其相关安全技术规范 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛狆犲犮犻犳犻犮犪狋犻狅狀狊狅犳犮狉狔狆狋狅犵狉犪狆犺犪狀犱狉犲犾犪狋犲犱狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔犳狅狉犮犲狉狋犻犳犻犮犪狋犲犪狌狋犺犲狀狋犻犮犪狋犻狅狀狊狔狊狋犲犿 2018 06 07 发布 2019 01 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 3 …………………………………………………………………………………………………… 5 证书认证系统 3 …………………………………………………………………………………………… 5.1 概述 3 ………………………………………………………………………………………………… 5.2 功能描述 4 …………………………………………………………………………………………… 5.3 系统设计 6 …………………………………………………………………………………………… 5.4 数字证书 11 …………………………………………………………………………………………… 5.5 证书撤销列表 11 ……………………………………………………………………………………… 6 密钥管理系统 11 …………………………………………………………………………………………… 6.1 结构描述 11 …………………………………………………………………………………………… 6.2 功能描述 11 …………………………………………………………………………………………… 6.3 系统设计 12 …………………………………………………………………………………………… 6.4 KMC 与 CA 的安全通信协议 15 …………………………………………………………………… 7 密码算法 、 密码设备及接口 15 …………………………………………………………………………… 7.1 密码算法 15 …………………………………………………………………………………………… 7.2 密码设备 15 …………………………………………………………………………………………… 7.3 密码服务接口 16 ……………………………………………………………………………………… 8 证书认证中心 16 …………………………………………………………………………………………… 8.1 系统 16 ………………………………………………………………………………………………… 8.2 安全 17 ………………………………………………………………………………………………… 8.3 数据备份 20 …………………………………………………………………………………………… 8.4 可靠性 20 ……………………………………………………………………………………………… 8.5 物理安全 20 …………………………………………………………………………………………… 8.6 人事管理制度 22 ……………………………………………………………………………………… 9 密钥管理中心 22 …………………………………………………………………………………………… 9.1 建设原则 22 …………………………………………………………………………………………… 9.2 系统 22 ………………………………………………………………………………………………… 9.3 安全 23 ………………………………………………………………………………………………… 9.4 数据备份 23 …………………………………………………………………………………………… 9.5 可靠性 23 ……………………………………………………………………………………………… 9.6 物理安全 23 …………………………………………………………………………………………… 9.7 人事管理制度 23 ……………………………………………………………………………………… 10 证书认证中心运行管理要求 23 ………………………………………………………………………… Ⅰ 犌犅 / 犜 25056 — 2018 10.1 人员管理要求 23 …………………………………………………………………………………… 10.2 CA 业务运行管理要求 24 …………………………………………………………………………… 10.3 密钥分管要求 25 …………………………………………………………………………………… 10.4 安全管理要求 25 …………………………………………………………………………………… 10.5 安全审计要求 26 …………………………………………………………………………………… 10.6 文档配备要求 26 …………………………………………………………………………………… 11 密钥管理中心运行管理要求 27 ………………………………………………………………………… 11.1 人员管理要求 27 …………………………………………………………………………………… 11.2 运行管理要求 28 …………………………………………………………………………………… 11.3 密钥分管要求 28 …………………………………………………………………………………… 11.4 安全管理要求 28 …………………………………………………………………………………… 11.5 安全审计要求 28 …………………………………………………………………………………… 11.6 文档配备要求 28 …………………………………………………………………………………… 12 证书操作流程 28 ………………………………………………………………………………………… 12.1 证书申请流程 28 …………………………………………………………………………………… 12.2 证书更新流程 28 …………………………………………………………………………………… 12.3 证书吊销流程 29 …………………………………………………………………………………… 12.4 用户密钥恢复流程 29 ……………………………………………………………………………… 12.5 司法密钥恢复 29 …………………………………………………………………………………… 12.6 证书挂起流程 30 …………………………………………………………………………………… 12.7 解除证书挂起流程 30 ……………………………………………………………………………… 附录 A ( 资料性附录 ) 证书认证系统网络结构图 31 ……………………………………………………… Ⅱ 犌犅 / 犜 25056 — 2018 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准代替 GB / T25056 — 2010 《 信息安全技术 证书认证系统密码及其相关安全技术规范 》, 与 GB / T25056 — 2010 相比主要技术变化如下 : ——— 修改了对密码算法的要求 ( 见 7.1 ); ——— 修改了对密码服务接口的要求 ( 见 7.3 ); ——— 修改了证书认证系统的密码协议 , 删除了原标准第 8 章 , 改为引用 GM / T0014 ; ——— 修改了 KMC 与 CA 之间的消息格式和安全通信协议 , 删除了原标准的附录 A 和附录 B , 改为引用 GM / T0014 ; ——— 修改了密码接口函数定义 , 删除了原标准的附录 C , 改为引用 GM / T0019 ; ——— 增加了对证书操作流程的规定 ( 见第 12 章 )。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 上海市数字证书认证中心有限公司 、 上海格尔软件股份有限公司 、 北京数字认证股份有限公司 、 长春吉大正元信息技术股份有限公司 、 北京海泰方圆科技股份有限公司 、 无锡江南信息安全工程技术中心 、 成都卫士通信息产业股份有限公司 、 兴唐通信科技有限公司 、 上海颐东网络信息有限公司 、 万达信息股份有限公司 、 飞天诚信科技股份有限公司 、
GB-T 25056-2018 信息安全技术 证书认证系统密码及其相关安全技术规范
文档预览
中文文档
37 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共37页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-13 01:32:00
上传分享
举报
下载
原文档
(2.9 MB)
分享
友情链接
ISO 9211-3 2024 Optics and photonics — Optical coatings — Part 3 Environmental durability.pdf
ISO 390 1993 Products in fibre-reinforced cement — Sampling and inspection.pdf
ISO TS 17870-3 2023 Ceramic tiles — Installation — Part 3 Installation of large format porcelain tiles and panels by mechanical means onto a supporting structure.pdf
ISO 6634-1982Fruits,vegetables and derived products. Determination of arsenic content. Silver diethy.pdf
ISO-IEC 10373-3 2018 Identification cards - Test methods - Part 3 Integrated circuit cards with contacts and related interface devices.pdf
ISO 815-1 2019 Rubber, vulcanized or thermoplastic — Determination of compression set — Part 1 At ambient or elevated temperatures.pdf
ISO 19085-13 2020 Woodworking machines — Safety — Part 13 Multi-blade rip sawing machines with manual loading and or unloading.pdf
ISO 11662-2 2014 Mobile cranes — Experimental determination of crane performance — Part 2 Structural competence under static loading.pdf
ISO TS 11308 2020 Nanotechnologies — Characterization of carbon nanotube samples using t.pdf
ISO 16964 2019 Gas cylinders Flexible hoses assemblies Specification and testing.pdf
GB-T 19096-2003 技术制图 图样画法 未定义形状边的术语和注法.pdf
GB-T 38035-2019 鞋类 拉链试验方法 止端结合强力.pdf
GB-T 20226.2-2006 缩微摄影技术 缩微胶片A6尺寸封套 第2部分 16mm和35mm缩微胶片用其他类型封套.pdf
GB-T 4964-2010 内河航道及港口内船舶辐射噪声的测量.pdf
GB-T 11202-2003 橡胶中铁含量的测定 1,10-菲啰啉光度法.pdf
GB-T 19988-2005 农业机械 土壤工作部件 S型弹齿 主要尺寸和间隙范围.pdf
GB-T 13571-2008 木工机床 单轴钻床 术语和精度.pdf
GB-T 19887-2005 声学 可移动屏障声衰减的现场测量.pdf
GB-T 17556-2010 船用电力和通信电缆护套材料.pdf
GB-T 42472-2023 临界电流测量 银包套Bi-2223超导线室温双弯曲后的保留临界电流.pdf
1
/
3
37
评价文档
赞助2元 点击下载(2.9 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。