

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、1電子認證業(yè)務規(guī)則規(guī)范(試行)電子認證業(yè)務規(guī)則規(guī)范(試行)電子認證業(yè)務規(guī)則規(guī)范說明為了規(guī)范電子認證業(yè)務規(guī)則的基本框架、主要內容和編寫格式,根據目前電子認證系統(tǒng)大多采用基于非對稱密鑰的PKI技術的現狀,參考國家標準化部門正在制定的相關標準,信息產業(yè)部電子認證服務管理辦公室編制了電子認證業(yè)務規(guī)則規(guī)范(試行)。電子認證服務機構應參照本規(guī)范,結合電子認證業(yè)務的具體情況,編制電子認證業(yè)務規(guī)則。信息產業(yè)部電子認證服務管理辦公室.2005年4月.電子
2、認證業(yè)務規(guī)則規(guī)范(試行)一、電子認證業(yè)務規(guī)則的主要組成部分電子認證業(yè)務規(guī)則是電子認證服務機構對所提供的認證及相關業(yè)務的全面描述。電子認證業(yè)務規(guī)則包括責任范圍、作業(yè)操作規(guī)范和信息安全保障措施等內容,主要由以下幾部分組成。(一)概括性描述(二)信息發(fā)布與信息管理(三)身份標識與鑒別(四)證書生命周期操作要求(五)認證機構設施、管理和操作控制(六)認證系統(tǒng)技術安全控制(七)證書、證書吊銷列表和在線證書狀態(tài)協議(八)認證機構審計和其他評估(九)
3、法律責任和其他業(yè)務條款二、主要組成部分的內容說明(一)概括性描述對電子認證業(yè)務規(guī)則進行概要性表述,給出文檔的名稱和標識,指出電子認證活動的參與者及證書應用范圍,并說明對電子認證業(yè)務規(guī)則的管理,最后給出電子認證業(yè)務規(guī)則中使用的定義和縮寫。1、概述對電子認證業(yè)務規(guī)則提供一個概要性介紹,也可用于對電子認證服務機構的概要性描述。例如,可以設定所提供證書的不同保證等級,也可以用圖形的方式來表達電子認證服務機構的結構。31、運營信息庫的實體標識,如
4、電子認證服務機構、或獨立信息庫服務提供者。2、運營者發(fā)布其業(yè)務實踐、證書和證書當前狀態(tài)的職責,標識出對公眾可用和不可用的項、子項和元素。3、信息發(fā)布的時間和頻率。4、對發(fā)布信息的訪問控制,包括CP、CPS、證書、OCSP和CRL。(三)身份標識與鑒別描述電子認證服務機構在頒發(fā)證書之前,對證書申請者的身份和其他屬性進行鑒別的過程,以及標識和鑒別密鑰更新請求者和吊銷請求者的方法。說明命名規(guī)則,包括在某些名稱中對商標權的承認問題。1、命名分配
5、給實體的名稱類型,如X.500甄別名、RFC822名稱、X.400名稱。名稱是否一定要有意義。訂戶是否能夠使用匿名或假名,如果可以,訂戶可以使用或將被分配給什么樣的名稱。理解不同名稱形式的規(guī)則,如X.500標準和RFC822。名稱是否需要唯一。對商標的承認、鑒別。2、初始身份確認對機構申請者的組織身份進行身份標識和鑒別的要求,如咨詢提供組織身份識別服務的數據庫、或檢查組織的資質文件。對于個人訂戶或代表組織訂戶的個人進行身份標識和鑒別的要
6、求。在初始注冊中沒有驗證的訂戶信息列表。對機構的驗證涉及確定一個人是否具有特定的權力或許可,包括代表組織獲取證書的許可。3、密鑰更新請求中的標識與鑒別針對于密鑰更新中對每個實體身份標識和鑒別過程,說明下列元素。常規(guī)密鑰更新中對身份標識和鑒別的要求,如使用當前有效密鑰對包含新密鑰的密鑰更新請求進行簽名。證書被吊銷后密鑰更新中對身份標識和鑒別的要求,如使用原始身份驗證相同的流程。4、吊銷請求中的標識與鑒別描述對每個實體類型(電子認證服務機構
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 電子政務電子認證服務業(yè)務規(guī)則規(guī)范
- 電子政務電子認證服務業(yè)務規(guī)則規(guī)范
- 遼寧ca電子認證業(yè)務規(guī)則(試行)
- 認證機構自愿性認證規(guī)則信息備案規(guī)范
- 認證機構自愿性認證規(guī)則信息備案規(guī)范
- 認證機構自愿性認證規(guī)則信息備案規(guī)范
- 認證機構自愿性認證規(guī)則信息備備案規(guī)范
- 良好農業(yè)規(guī)范認證實施規(guī)則(試行)
- 良好農業(yè)規(guī)范認證業(yè)務范圍
- 良好農業(yè)規(guī)范認證業(yè)務范圍
- 良好農業(yè)規(guī)范認證業(yè)務范圍
- 民事訴訟電子數據認證規(guī)則研究.pdf
- 宿州財政電子簽名認證證書業(yè)務申領表
- 機構電子簽名認證證書業(yè)務登記表
- 電器電子產品類強制認證實施規(guī)則
- 電氣電子產品類強制認證實施規(guī)則
- 認證實施規(guī)則
- 電氣電子產品類強制性認證實施規(guī)則
- gap認證實施規(guī)則
- 規(guī)范認證行為提高認證有效性——認證機構自律規(guī)范開始實施
評論
0/150
提交評論