版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、1電子認(rèn)證業(yè)務(wù)規(guī)則規(guī)范(試行)電子認(rèn)證業(yè)務(wù)規(guī)則規(guī)范(試行)電子認(rèn)證業(yè)務(wù)規(guī)則規(guī)范說(shuō)明為了規(guī)范電子認(rèn)證業(yè)務(wù)規(guī)則的基本框架、主要內(nèi)容和編寫格式,根據(jù)目前電子認(rèn)證系統(tǒng)大多采用基于非對(duì)稱密鑰的PKI技術(shù)的現(xiàn)狀,參考國(guó)家標(biāo)準(zhǔn)化部門正在制定的相關(guān)標(biāo)準(zhǔn),信息產(chǎn)業(yè)部電子認(rèn)證服務(wù)管理辦公室編制了電子認(rèn)證業(yè)務(wù)規(guī)則規(guī)范(試行)。電子認(rèn)證服務(wù)機(jī)構(gòu)應(yīng)參照本規(guī)范,結(jié)合電子認(rèn)證業(yè)務(wù)的具體情況,編制電子認(rèn)證業(yè)務(wù)規(guī)則。信息產(chǎn)業(yè)部電子認(rèn)證服務(wù)管理辦公室.2005年4月.電子
2、認(rèn)證業(yè)務(wù)規(guī)則規(guī)范(試行)一、電子認(rèn)證業(yè)務(wù)規(guī)則的主要組成部分電子認(rèn)證業(yè)務(wù)規(guī)則是電子認(rèn)證服務(wù)機(jī)構(gòu)對(duì)所提供的認(rèn)證及相關(guān)業(yè)務(wù)的全面描述。電子認(rèn)證業(yè)務(wù)規(guī)則包括責(zé)任范圍、作業(yè)操作規(guī)范和信息安全保障措施等內(nèi)容,主要由以下幾部分組成。(一)概括性描述(二)信息發(fā)布與信息管理(三)身份標(biāo)識(shí)與鑒別(四)證書生命周期操作要求(五)認(rèn)證機(jī)構(gòu)設(shè)施、管理和操作控制(六)認(rèn)證系統(tǒng)技術(shù)安全控制(七)證書、證書吊銷列表和在線證書狀態(tài)協(xié)議(八)認(rèn)證機(jī)構(gòu)審計(jì)和其他評(píng)估(九)
3、法律責(zé)任和其他業(yè)務(wù)條款二、主要組成部分的內(nèi)容說(shuō)明(一)概括性描述對(duì)電子認(rèn)證業(yè)務(wù)規(guī)則進(jìn)行概要性表述,給出文檔的名稱和標(biāo)識(shí),指出電子認(rèn)證活動(dòng)的參與者及證書應(yīng)用范圍,并說(shuō)明對(duì)電子認(rèn)證業(yè)務(wù)規(guī)則的管理,最后給出電子認(rèn)證業(yè)務(wù)規(guī)則中使用的定義和縮寫。1、概述對(duì)電子認(rèn)證業(yè)務(wù)規(guī)則提供一個(gè)概要性介紹,也可用于對(duì)電子認(rèn)證服務(wù)機(jī)構(gòu)的概要性描述。例如,可以設(shè)定所提供證書的不同保證等級(jí),也可以用圖形的方式來(lái)表達(dá)電子認(rèn)證服務(wù)機(jī)構(gòu)的結(jié)構(gòu)。31、運(yùn)營(yíng)信息庫(kù)的實(shí)體標(biāo)識(shí),如
4、電子認(rèn)證服務(wù)機(jī)構(gòu)、或獨(dú)立信息庫(kù)服務(wù)提供者。2、運(yùn)營(yíng)者發(fā)布其業(yè)務(wù)實(shí)踐、證書和證書當(dāng)前狀態(tài)的職責(zé),標(biāo)識(shí)出對(duì)公眾可用和不可用的項(xiàng)、子項(xiàng)和元素。3、信息發(fā)布的時(shí)間和頻率。4、對(duì)發(fā)布信息的訪問(wèn)控制,包括CP、CPS、證書、OCSP和CRL。(三)身份標(biāo)識(shí)與鑒別描述電子認(rèn)證服務(wù)機(jī)構(gòu)在頒發(fā)證書之前,對(duì)證書申請(qǐng)者的身份和其他屬性進(jìn)行鑒別的過(guò)程,以及標(biāo)識(shí)和鑒別密鑰更新請(qǐng)求者和吊銷請(qǐng)求者的方法。說(shuō)明命名規(guī)則,包括在某些名稱中對(duì)商標(biāo)權(quán)的承認(rèn)問(wèn)題。1、命名分配
5、給實(shí)體的名稱類型,如X.500甄別名、RFC822名稱、X.400名稱。名稱是否一定要有意義。訂戶是否能夠使用匿名或假名,如果可以,訂戶可以使用或?qū)⒈环峙浣o什么樣的名稱。理解不同名稱形式的規(guī)則,如X.500標(biāo)準(zhǔn)和RFC822。名稱是否需要唯一。對(duì)商標(biāo)的承認(rèn)、鑒別。2、初始身份確認(rèn)對(duì)機(jī)構(gòu)申請(qǐng)者的組織身份進(jìn)行身份標(biāo)識(shí)和鑒別的要求,如咨詢提供組織身份識(shí)別服務(wù)的數(shù)據(jù)庫(kù)、或檢查組織的資質(zhì)文件。對(duì)于個(gè)人訂戶或代表組織訂戶的個(gè)人進(jìn)行身份標(biāo)識(shí)和鑒別的要
6、求。在初始注冊(cè)中沒(méi)有驗(yàn)證的訂戶信息列表。對(duì)機(jī)構(gòu)的驗(yàn)證涉及確定一個(gè)人是否具有特定的權(quán)力或許可,包括代表組織獲取證書的許可。3、密鑰更新請(qǐng)求中的標(biāo)識(shí)與鑒別針對(duì)于密鑰更新中對(duì)每個(gè)實(shí)體身份標(biāo)識(shí)和鑒別過(guò)程,說(shuō)明下列元素。常規(guī)密鑰更新中對(duì)身份標(biāo)識(shí)和鑒別的要求,如使用當(dāng)前有效密鑰對(duì)包含新密鑰的密鑰更新請(qǐng)求進(jìn)行簽名。證書被吊銷后密鑰更新中對(duì)身份標(biāo)識(shí)和鑒別的要求,如使用原始身份驗(yàn)證相同的流程。4、吊銷請(qǐng)求中的標(biāo)識(shí)與鑒別描述對(duì)每個(gè)實(shí)體類型(電子認(rèn)證服務(wù)機(jī)構(gòu)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 電子政務(wù)電子認(rèn)證服務(wù)業(yè)務(wù)規(guī)則規(guī)范
- 電子政務(wù)電子認(rèn)證服務(wù)業(yè)務(wù)規(guī)則規(guī)范
- 遼寧ca電子認(rèn)證業(yè)務(wù)規(guī)則(試行)
- 認(rèn)證機(jī)構(gòu)自愿性認(rèn)證規(guī)則信息備案規(guī)范
- 認(rèn)證機(jī)構(gòu)自愿性認(rèn)證規(guī)則信息備案規(guī)范
- 認(rèn)證機(jī)構(gòu)自愿性認(rèn)證規(guī)則信息備案規(guī)范
- 認(rèn)證機(jī)構(gòu)自愿性認(rèn)證規(guī)則信息備備案規(guī)范
- 良好農(nóng)業(yè)規(guī)范認(rèn)證實(shí)施規(guī)則(試行)
- 良好農(nóng)業(yè)規(guī)范認(rèn)證業(yè)務(wù)范圍
- 良好農(nóng)業(yè)規(guī)范認(rèn)證業(yè)務(wù)范圍
- 良好農(nóng)業(yè)規(guī)范認(rèn)證業(yè)務(wù)范圍
- 民事訴訟電子數(shù)據(jù)認(rèn)證規(guī)則研究.pdf
- 宿州財(cái)政電子簽名認(rèn)證證書業(yè)務(wù)申領(lǐng)表
- 機(jī)構(gòu)電子簽名認(rèn)證證書業(yè)務(wù)登記表
- 電器電子產(chǎn)品類強(qiáng)制認(rèn)證實(shí)施規(guī)則
- 電氣電子產(chǎn)品類強(qiáng)制認(rèn)證實(shí)施規(guī)則
- 認(rèn)證實(shí)施規(guī)則
- 電氣電子產(chǎn)品類強(qiáng)制性認(rèn)證實(shí)施規(guī)則
- gap認(rèn)證實(shí)施規(guī)則
- 規(guī)范認(rèn)證行為提高認(rèn)證有效性——認(rèn)證機(jī)構(gòu)自律規(guī)范開(kāi)始實(shí)施
評(píng)論
0/150
提交評(píng)論