GB/T 27913-2011
用于金融服务的公钥基础设施.实施和策略框架

Public key infrastructure for financial services.Practices and policy framework

GBT27913-2011, GB27913-2011

2022-04

GB/T 27913-2011 发布历史

本标准规定了通过证书策略和认证业务说明对PKI进行管理,以及将公钥证书用于金融服务行业的要求框架。同时也定义了风险管理的控制目标和控制程序。 本标准适用于开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本标准的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别和数字加密的使用。 本标准使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本标准主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语"证书"是指公钥证书。属性证书不在本标准范围之内。 本标准的目标是针对不同需求的多种使用者,因此每类使用者会关注不同的内容。 业务管理者和分析者是那些需要在开展的业务中使用PKI技术的人员,应关注第1~第6章。 技术设计者和实现者是那些编写他们的证书策略和认证业务说明的人员,应关注第6~第8章,以及附录A~附录F。 运行管理和审计者是那些负责PKI系统日常运行并根据本标准进行一致性检查的人员,应关注第6~第8章。

GB/T 27913-2011由国家质检总局 CN-GB 发布于 2011-12-30,并于 2012-02-01 实施,于 2022-04-15 废止。

GB/T 27913-2011 在中国标准分类中归属于: A11 金融、保险,在国际标准分类中归属于: 35.240.40 信息技术在银行中的应用。

GB/T 27913-2011 发布之时,引用了标准

  • GB 13000.1-1993 信息技术 通用多八位编码字符集(UCS) 第1部分:体系结构与基本多文种平面
  • GB/T 14916-2006 识别卡.物理特性
  • GB/T 15120.1 识别卡 记录技术 第1部分:凸印*2013-12-31 更新
  • GB/T 15120.2 识别卡.记录技术.第2部分:磁条.低矫顽力*2012-12-31 更新
  • GB/T 15120.3 识别卡 记录技术 第3部分:ID-1型卡上凸印字符的位置
  • GB/T 15120.4 识别卡 记录技术 第4部分:只读磁道的第1磁道和第2磁道的位置
  • GB/T 15120.5 识别卡 记录技术 第5部分:读写磁道的第3磁道的位置
  • GB/T 15120.6 识别卡 记录技术 第6部分:磁条-高矫顽力*2012-12-31 更新
  • GB/T 15120.9 识别卡 记录技术 第9部分:触觉标识符标记*2019-08-30 更新
  • GB/T 16264.8-2005 信息技术 开放系统互连 目录 第8部分;公钥和属性证书框架
  • GB/T 16649.1-2006 识别卡.带触点的集成电路卡.第1部分:物理特性
  • GB/T 16649.10-2002 识别卡 带触点的集成电路卡 第10部分;同步卡的电信号和复位应答
  • GB/T 16649.2-2006 识别卡.带触点的集成电路卡.第2部分:触点的尺寸和位置
  • GB/T 16649.3-2006 识别卡.带触点的集成电路卡.第3部分:电信号和传输协议
  • GB/T 16649.5-2002 识别卡 带触点的集成电路卡 第5部分;应用标识符的国家编号体系和注册规程
  • GB/T 16649.6-2001 识别卡 带触点的集成电路卡 第6部分;行业间数据元
  • GB/T 16649.7-2000 识别卡 带触点的集成电路卡 第7部分;用于结构化卡查询语言(SCQL)的行业间命令
  • GB/T 16649.8-2002 识别卡 带触点的集成电路卡 第8部分;与安全相关的行业间命令
  • GB/T 16790.1-1997 金融交易卡 使用集成电路卡的金融交易系统的安全结构 第1部分;卡的生命周期
  • GB/T 16790.5-2006 金融交易卡 使用集成电路卡的金融交易系统的安全体系 第5部分:算法应用
  • GB/T 16790.6 金融交易卡 使用集成电路卡的金融交易系统的安全体系 第6部分:持卡人身份验证

* 在 GB/T 27913-2011 发布之后有更新,请注意新发布标准的变化。

GB/T 27913-2011的历代版本如下:

  • 2022年 GB/T 27913-2022 用于金融服务的公钥基础设施 实施和策略框架
  • 2011年 GB/T 27913-2011 用于金融服务的公钥基础设施.实施和策略框架

推荐





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号