标准信息安全技术 基于多信道的证书申请和应用协议-编制说明.doc

安全证书  时间:2021-01-28  阅读:()

国家标准《信息安全技术基于多信道的证书申请和应用协

议》

征求意见稿编制说明

一、 工作简况

根据全国信息安全标准化技术委员会2014年下达的国家标准制修订计划国家标准《信息安全技术基于SM2国产密码算法的证书撤销列表格式》由中国科学院数据与通信保护研究教育中心负责。

标准起草过程如下

2014年12月 –至今组建标准编制组学习查阅国内外相关的法规、政策及规范性文件提出《信息安全技术基于多信道的证书申请和应用协议》初稿并以多种形式征求专家和相关单位意见。

2018年10月18日参加全国信息安全标准化技术委员会WG4工作组召开的组内专家评审会工作组汇报标准编制情况专家组审阅了相关文档质询了有关问题并提出了修改意见。专家组认为标准名称更改为《信息安全技术基于多信道的证书申请和应用协议》是适宜的参会专家一致同意通过对该项标准的评审。

2018年10月24日参加TC260 WG4 2018年第二次工作组会议周经成员单位现场投票同意形成征求意见稿。

二、 标准编制原则和确定主要内容的论据及解决的主要问题

智能移动设备凭借其易于携带、操作方便等特点广泛应用于社会生活的方方面面同时现有的智能移动设备绝大多数都配备近距离交互的接口。相比于传统的交互方式基于多信道的应用以面对面的方式进行从用户的角度更为直观易用从安全性的角度面对面的、有限距离的、基于简单介质的交互增加了攻击的难度。因此近场信道的使用成为安全使用智能移动设备的重要手段。

在智能移动设备进行证书申请及证书使用是安全功能发展的方向。目前已经有多款智能移动设备密码模块产品获得商用密码产品型号可以支持在智能移动设备上管理密钥/证书及完成密码运算。安装有密码模块软件或硬件的智能

移动设备可以代理用户向证书管理系统申请或撤销证书与业务系统协作使用证书密钥实现签名、验签、加密、解密等功能。

基于上述分析本标准规范了基于多信道的证书申请和应用协议可实现证书申请、下载以及证书在业务系统中的应用本标准主要内容包括7个章节和2个附录

第一章阐述本标准的目的及适用范围。

第二章列举制订本标准规范性引用的内容。

第三章对本标准中术语和定义进行规定。

第四章对本标准中使用的缩略语进行解释说明。

第五章描述了基于多信道的证书申请协议。

第六章描述了基于多信道的数字签名和签名验证协议。

第七章描述了基于多信道的简单文件加解密协议。

附录A给出了标准应用模式。

附录B给出了采用二维码的证书申请和应用协议。

三、 主要试验[或验证]情况分析

本章无内容

四、 知识产权情况说明

本标准未涉及已知的专利等知识产权内容。

五、 产业化情况、推广应用论证和预期达到的经济效果

六、 采用国际标准和国外先进标准情况

七、 与现行相关法律、法规、规章及相关标准的协调性

本标准在编制过程中 已经查阅了《中华人民共和国网络安全法》、 《中华人民共和国电子签名法》等相关法规确保本标准内容遵守相关法律规定。同时查阅了GB/T 20518、 GB/T 25069-2010、 GM/T 0028-2014等相关国家标准确保相关内容和术语与这些标准的内容保持一致。

八、 重大分歧意见的处理经过和依据

编制过程中未出现重大分歧。

关于标准名称变更说明

随着智能移动设备技术不断发展同时为更好的指导密码模块在移动智能设备中的应用确保智能移动设备安全使用在标准研制过程中编制组对原有内容进行调整从信息安全角度重点研究基于多信道的证书申请、证书下载、数字签名、签名验证、数据加密、数据解密等操作中的内容格式及相应的交互协议。经过多次讨论与交流决定对标准名称进行相应更改以保证标准名称与内容的匹配。

因此申请将标准名称更改为《信息安全技术基于多信道的证书申请和应用协议》。

九、 标准性质的建议

建议本标准作为推荐性国家标准发布实施。

十、 贯彻标准的要求和措施建议

十一、 替代或废止现行相关标准的建议

十二、 其它应予说明的事项

《信息安全技术基于多信道的证书申请和应用协议》

标准编制组

二〇一八年十一月

美国G口/香港CTG/美国T级超防云/物理机/CDN大促销 1核 1G 24元/月

[六一云迎国庆]转盘活动实物礼品美国G口/香港CTG/美国T级超防云/物理机/CDN大促销六一云 成立于2018年,归属于西安六一网络科技有限公司,是一家国内正规持有IDC ISP CDN IRCS电信经营许可证书的老牌商家。大陆持证公司受大陆各部门监管不好用支持退款退现,再也不怕被割韭菜了!主要业务有:国内高防云,美国高防云,美国cera大带宽,香港CTG,香港沙田CN2,海外站群服务,物理机,...

数脉科技:六月优惠促销,免备案香港物理服务器,E3-1230v2处理器16G内存,350元/月

数脉科技六月优惠促销发布了!数脉科技对香港自营机房的香港服务器进行超低价促销,可选择30M、50M、100Mbps的优质bgp网络。更大带宽可在选购时选择同样享受优惠,目前仅提供HKBGP、阿里云产品,香港CN2、产品优惠码续费有效,仅限新购,每个客户可使用于一个订单。新客户可以立减400元,或者选择对应的机器用相应的优惠码,有需要的朋友可以尝试一下。点击进入:数脉科技官方网站地址数脉科技是一家成...

RackNerd提供四款高配美国服务器促销活动低至月$189

RackNerd 商家给的感觉就是一直蹭节日热点,然后时不时通过修改配置结构不断的提供低价年付的VPS主机,不过他们家还是在做事的,这么两年多的发展,居然已经有新增至十几个数据中心,而且产品线发展也是比较丰富。比如也有独立服务器业务,不过在他们轮番的低价年付VPS主机活动下,他们的服务器估摸着销路不是太好的。这里,今天有看到RackNerd商家的独立服务器业务有促销。这次提供美国多个机房的高配独立...

安全证书为你推荐
鬼武者3内存修改器鬼武者3修改器怎么使用免费卡巴斯基杀毒软件怎么安装免费的卡巴斯基杀毒软件软银收购wework校内网被软银收购后会泄露我国几千万大学生的资料给日本吗???麒麟990和骁龙865哪个好5G手机芯片高通865对比麒麟990 5G SOC哪个好?视频剪辑软件哪个好常见好用的视频剪辑软件都有哪些?燃气热水器和电热水器哪个好燃气热水器好还是电热水器好?加速器哪个好主流加速器哪个好行车记录仪哪个好行车记录仪哪种好用?51个人空间登录51个人空间怎么申请???辽宁联通网上营业厅辽宁联通网上营业厅为什么不能交小灵通的话费?
域名拍卖 a5域名交易 flashfxp怎么用 cdn服务器 godaddy支付宝 好看qq空间 元旦促销 域名评估 爱奇艺vip免费试用7天 中国网通测速 域名与空间 www789 云服务器比较 工信部网站备案查询 谷歌台湾 锐速 什么是dns 删除域名 zencart安装 大硬盘补丁 更多