GM/T 0034-2014 基于SM2密码算法的证书认证系统密码及其相关安全技术规范.pdf

gmt,sm2,密码算法,密码
文档页数:37
文档大小:3.58MB
文档格式:pdf
文档分类:密码
上传会员:
上传日期:
最后更新:

ICS35.040 L80 备案号:44635—2014 GM 中华人民共和国密码行业标准 GM/T0034-2014 基于SM2密码算法的证书认证 系统密码及其相关安全技术规范 Specifications of cryptograph and related security technology for certification system based on SM2 cryptographic algorithm 2014-02-13发布 2014-02-13实施 国家密码管理局 发布 GM/T0034-2014 目 次 前言 1范围 2规范性引用文件 3术语和定义 4缩略语 3 5证书认证系统 3 5.1概述 3 5.2功能要求 4 5.3系统设计 .6 5.4数字证书 .10 5.5证书撤销列表 .10 6密钥管理系统 11 6.1结构描述 11 6.2功能描述 11 6.3系统设计 12 6.4KMC与CA的安全通信协议 14 7密码算法、密码设备及接口 14 7.1密码算法 14 7.2密码设备 14 7.3密码服务接口 15 8证书认证中心 15 8.1系统 15 8.2安全 17 8.3数据备份 19 8.4可靠性 19 8.5物理安全 20 8.6人事管理制度 21 9密钥管理中心 21 9.1建设原则 21 9.2系统 21 9.3安全 22 9.4数据备份 22 9.5可靠性 23 9.6物理安全 23 9.7人事管理制度 23 10证书认证中心运行管理要求 23 I GM/T0034-2014 10.1人员管理要求 23 10.2CA业务运行管理要求 23 10.3 密钥分管要求 25 10.4 安全管理要求 25 10.5 安全审计要求 25 10.6文档配备要求 26 11密钥管理中心运行管理要求 27 11.1人员管理要求 27 11.2 运行管理要求 27 11.3 密钥分管要求 27 11.4 安全管理要求 27 11.5 安全审计要求 27 11.6文档配备要求 27 12证书操作流程 28 12.1证书申请流程 28 12.2证书更新流程 28 12.3 证书吊销流程 28 12.4用户密钥恢复流程 28 12.5司法密钥恢复 29 12.6证书挂起流程 29 12.7解除证书挂起流程 29 附录A(资料性附录)证书认证系统网络结构图 30 A.1当RA采用C/S模式时CA的网络结构 30 A.2当RA采用B/S模式时CA的网络结构 31 A.3CA与远程RA的连接 32 A.4KMC与多个CA的网络连接 33 参考文献 34 Ⅱ GM/T0034-2014 前言 本标准按照GB/T1.1一2009给出的规则起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的责任. 本标准由密码行业标准化技术委员会提出并归口. 本标准起草单位:上海市数字证书认证中心有限公司、上海格尔软件股份有限公司、北京市数字证 书认证中心有限公司、长春吉大正元信息技术股份有限公司、北京海泰方圆科技有限公司、无锡江南信 息安全工程技术中心、成都卫士通信息产业股份有限公司、兴唐通信科技有限公司、上海颐东网络信息 有限公司、万达信息股份有限公司、飞天诚信科技股份有限公司、北京华大智宝电子系统有限公司、北京 握奇智能科技有限公司、山东得安信息技术有限公司、国家信息安全工程技术研究中心、国家密码管理 局商用密码检测中心. 本标准起草人:刘平、崔久强、刘承、谭武征、李述胜、赵丽丽、柳增寿、徐强、李元正、王妮娜、夏东山、 李海杰、于华章、陈跃、胡俊义、孔凡玉、袁峰、李志伟. Ⅲ GM/T0034-2014 基于SM2密码算法的证书认证 系统密码及其相关安全技术规范 1范围 本标准规定了基于M2密码算法的数字证书认证系统的密码及相关安全的技术要求,包括证书认 证中心,密钥管理中心,密码算法、密码设备及接口等. 本标准适用于指导第三方认证机构的数字证书认证系统的建设和检测评估,规范数字证书认证系 统中密码及相关安全技术的应用.非第三方认证机构的数字证书认证系统的建设、运行及管理,可参照 本标准. 2规范性引用文件 下列文件对于本文件的应用是必不可少的.凡是注日期的引用文件,仅注日期的版本适用于本文 件.凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件. GB/T2887计算机场地通用规范 GB/T6650计算机...

资源链接请先登录(扫码可直接登录、免注册)
十年老网站,真实资源!
高速直链,非网盘分享!浏览器直接下载、拒绝套路!
本站已在工信部及公安备案,真实可信!
手机扫码一键登录、无需填写资料及验证,支持QQ/微信/微博(建议QQ,支持手机快捷登录)
①升级会员方法:一键登录后->用户中心(右上角)->升级会员菜单
②注册登录、单独下载/升级会员、下载失败处理等任何问题,请加客服微信
不会操作?点此查看“会员注册登录方法”

投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)