国家标准网
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
犐犆犛35.040 犔8 0: — 备案号 44635 2014 中华人民共和国密码行业标准 犌犕/犜0034—2014 基于 犛犕2 密码算法的证书认证 系统密码及其相关安全技术规范 犛狆犲犮犻犳犻犮犪狋犻狅狀狊狅犳犮狉狔狆狋狅犵狉犪狆犺犪狀犱狉犲犾犪狋犲犱狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔犳狅狉 犮犲狉狋犻犳犻犮犪狋犻狅狀狊狔狊狋犲犿犫犪狊犲犱狅狀犛犕2犮狉狔狆狋狅犵狉犪狆犺犻犮犪犾犵狅狉犻狋犺犿 20140213 发布 20140213 实施 国家密码管理局 发 布 犌犕 犜0034 2014 — / 中华人民共和国密码 行 业 标 准 基于 犛犕2 密码算法的证书认证 系统密码及其相关安全技术规范 GM/T0034—2014 中国标准出版社出版发行 北京市朝阳区和平里西街甲 2 号 (100029) 北京市西城区三里河北街 16 号 (100045) 网址 www. spc.net.cn 总编室 :(010)64275323 发行中心 :(010)51780235 读者服务部 :(010)68523946 中国标准出版社秦皇岛印刷厂印刷 各地新华书店经销 开本 880×1230 1/16 印张 2.5 字数 70 千字 2014 年 5 月第一版 2014 年 5 月第一次印刷 书号 :155066·227051 定价 45.00 元 如有印装差错 由本社发行中心调换 版权专有 侵权必究 举报电话 :(010)68510107 犌犕/犜0034—2014 目 次 前言 ………………………………………………………………………………………………………… Ⅲ 1 范围 ……………………………………………………………………………………………………… 1 2 规范性引用文件 ………………………………………………………………………………………… 1 3 术语和定义 ……………………………………………………………………………………………… 1 4 缩略语 …………………………………………………………………………………………………… 3 5 证书认证系统 …………………………………………………………………………………………… 3 5.1 概述 ………………………………………………………………………………………………… 3 5.2 功能要求 …………………………………………………………………………………………… 4 5.3 系统设计 …………………………………………………………………………………………… 6 5.4 数字证书 …………………………………………………………………………………………… 10 5.5 证书撤销列表 ……………………………………………………………………………………… 10 6 密钥管理系统 …………………………………………………………………………………………… 11 6.1 结构描述 …………………………………………………………………………………………… 11 6.2 功能描述 …………………………………………………………………………………………… 11 6.3 系统设计 …………………………………………………………………………………………… 12 6.4 KMC 与 CA 的安全通信协议 …………………………………………………………………… 14 7 密码算法 、密码设备及接口 …………………………………………………………………………… 14 7.1 密码算法 …………………………………………………………………………………………… 14 7.2 密码设备 …………………………………………………………………………………………… 14 7.3 密码服务接口 ……………………………………………………………………………………… 15 8 证书认证中心 …………………………………………………………………………………………… 15 8.1 系统 ………………………………………………………………………………………………… 15 8.2 安全 ………………………………………………………………………………………………… 17 8.3 数据备份 …………………………………………………………………………………………… 19 8.4 可靠性 ……………………………………………………………………………………………… 19 8.5 物理安全 …………………………………………………………………………………………… 20 8.6 人事管理制度 ……………………………………………………………………………………… 21 9 密钥管理中心 …………………………………………………………………………………………… 21 9.1 建设原则 …………………………………………………………………………………………… 21 9.2 系统 ………………………………………………………………………………………………… 21 9.3 安全 ………………………………………………………………………………………………… 22 9.4 数据备份 …………………………………………………………………………………………… 22 9.5 可靠性 ……………………………………………………………………………………………… 23 9.6 物理安全 …………………………………………………………………………………………… 23 9.7 人事管理制度 ……………………………………………………………………………………… 23 10 证书认证中心运行管理要求 ………………………………………………………………………… 23 Ⅰ 犌犕/犜0034—2014 10.1 人员管理要求 …………………………………………………………………………………… 23 10.2 CA 业务运行管理要求 …………………………………………………………………………… 23 10.3 密钥分管要求 …………………………………………………………………………………… 25 10.4 安全管理要求 …………………………………………………………………………………… 25 10.5 安全审计要求 …………………………………………………………………………………… 25 10.6 文档配备要求 …………………………………………………………………………………… 26 11 密钥管理中心运行管理要求 ………………………………………………………………………… 27 11.1 人员管理要求 …………………………………………………………………………………… 27 11.2 运行管理要求 …………………………………………………………………………………… 27 11.3 密钥分管要求 …………………………………………………………………………………… 27 11.4 安全管理要求 …………………………………………………………………………………… 27 11.5 安全审计要求 …………………………………………………………………………………… 27 11.6 文档配备要求 …………………………………………………………………………………… 27 12 证书操作流程 ………………………………………………………………………………………… 28 12.1 证书申请流程 …………………………………………………………………………………… 28 12.2 证书更新流程 …………………………………………………………………………………… 28 12.3 证书吊销流程 …………………………………………………………………………………… 28 12.4 用户密钥恢复流程 ……………………………………………………………………………… 28 12.5 司法密钥恢复 …………………………………………………………………………………… 29 12.6 证书挂起流程 …………………………………………………………………………………… 29 12.7 解除证书挂起流程 ……………………………………………………………………………… 29 附录 A(资料性附录) 证书认证系统网络结构图 ……………………………………………………… 30 A.1 当 RA 采用 C/S 模式时 CA 的网络结构 ……………………………………………………… 30 A.2 当 RA 采用 B/S 模式时 CA 的网络结构 ……………………………………………………… 31 A.3 CA 与远程 RA 的连接 …………………………………………………………………………… 32 A.4 KMC 与多个 CA 的网络连接 …………………………………………………………………… 33 参考文献 …………………………………………………………………………………………………… 34 Ⅱ 犌犕/犜0034—2014 前 言 本标准按照 GB/T1.1—2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由密码行业标准化技术委员会提出并归口 。 本标准起草单位 :上海市数字证书认证中心有限公司 、上海格尔软件股份有限公司 、北京市数字证 书认证中心有限公司 、长春吉大正元信息技术股份有限公司 、北京海泰方圆科技有限公司 、无锡江南信 息安全工程技术中心 、成都卫士通信息产业股份有限公司 、兴唐通信科技有限公司 、上海颐东网络信息 有限公司 、万达信息股份有限公司 、飞天诚信科技股份有限公司 、北京华大智宝电子系统有限公司 、北京 握奇智能科技有限公司 、山东得安信息技术有限公司 、国家信息安全工程技术研究中心 、国家密码管理 局商用密码检测中心 。 本标准起草人 :刘平 、崔久强 、刘承 、谭武征 、李述胜 、赵丽丽 、柳增寿 、徐强 、李元正 、王妮娜 、夏东山 、 李海杰 、于华章 、陈跃 、胡俊义 、孔凡玉 、袁峰 、李志伟 。 Ⅲ 犌犕/犜0034—2014 基于 犛犕2密码算法的证书认证 系统密码及其相关安全技术规范 1 范围 本标准规定了基于 SM2 密码算法的数字证书认证系统的密码及相关安全的技术要求 ,包括证书认 证中心 ,密钥管理中心 ,密码算法 、密码设备及接口等 。 本标准适用于指导第三方认证机构的数字证书认证系统的建设和检测评估 ,规范数字证
GM/T 0034-2014 基于SM2密码算法的证书认证系统密码及其相关安全技术规范
文档预览
中文文档
38 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共38页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 路人甲 于
2022-05-14 08:55:42
上传分享
举报
下载
原文档
(3.2 MB)
分享
友情链接
GB-T 3880.3-2012 一般工业用铝及铝合金板、带材 第3部分:尺寸偏差.pdf
企业安全运营实践研究报告 freebuf 2021版.pdf
TC260-003 生成式人工智能服务安全基本要求.pdf
T-ISEAA 001-2020 网络安全等级保护测评高风险判定指引.pdf
GA-T 460.4-2020 居民身份证卡体材料及打印薄膜技术规范 第4部分:制卡用模块、线圈承载层白色PETG薄膜.pdf
GB-T 42381.140-2023 数据质量 第140部分:主数据:特征数据交换:完整性.pdf
GB-T 39965-2021 节能量前评估计算方法.pdf
GB-T 41870-2022 工业互联网平台 企业应用水平与绩效评价.pdf
DB42-T 875-2019 湖北省城镇地下管线探测技术规程 湖北省.pdf
GB-T 30903-2014 无机化工产品 杂质元素的测定 电感耦合等离子体质谱法(ICP-MS).pdf
GB-T 33200-2016 社会治安综合治理 综治中心建设与管理规范.pdf
GB-T 15045-2013 脂肪烷基二甲基叔胺.pdf
GB-T 41852-2022 半导体器件 微机电器件 MEMS结构黏结强度的弯曲和剪切试验方法.pdf
电子认证服务密码管理办法.pdf
GB-T 32169.3-2015 政务服务中心运行规范 第3部分:窗口服务提供要求.pdf
GA-T 1547-2019 信息安全技术 移动智能终端用户数据存储安全技术要求和测试评价方法.pdf
GB/T 36073-2018 数据管理能力成熟度评估模型.pdf
GB-T 19715.2-2005 信息技术信息技术安全管理指南第2部分:管理和规划信息技术安全.pdf
GB-T 41807-2022 信息安全技术 声纹识别数据安全要求.pdf
GB-T 35319-2017 物联网 系统接口要求.pdf
交流群
-->
1
/
3
38
评价文档
赞助2元 点击下载(3.2 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。