ICS35.030 CCS L 80 GB 中华人民共和国国家标准 GB/T30272-2021 代替GB/T30272一2013 信息安全技术 公钥基础设施标准符合性测评 Information security technology-Public key infrastructure- Testing and assessment of pliance with standards 2021-10-11发布 2022-05-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T30272—2021 目 次 前言 Ⅲ 引言 N 1范 1 2规范性引用文件 .1 3术语和定义 1 4缩略语 5在线证书状态协议测评 2 5.1总则 2 5.2安全考虑 .4 6证书管理协议测评 4 6.1必需的PKI管理功能 .4 6.2传输 7 6.3必选的PK1管理消息结构7 7组件最小互操作规范测评8 7.1组件规范 8 7.2数据格式 11 8数字证书格式测评 14 8.1基本证书域的数据结构 14 8.2 TBSCertificate及其数据结构 14 8.3证书扩展项16 9时间戳规范测评 21 9.1时间戳的产生和颁发21 9.2时间戳的管理 23 9.3时间截的格式24 9.4时间戳系统的安全27 10电子签名格式测评 .29 10.1基本数据格式 29 10.2验证数据格式 29 10.3签名策略要求 30 11基于数字证书的可靠电子签名生成及验证技术测评30 11.1电子签名相关数据的要求30 11.2签名生成模块的要求 .31 11.3电子签名生成过程与应用程序要求 31 I GB/T30272—2021 11.4电子签名验证过程与应用程序要求 32 12综合评价 33 附录A(资料性)测试项目总表 35 附录B(资料性)公钥基础设施测试环境示例38 参考文献 39 提供 Ⅱ ...