GB/T 27913-2011
用于金融服务的公钥基础设施.实施和策略框架

Public key infrastructure for financial services.Practices and policy framework

GBT27913-2011, GB27913-2011

2022-04

标准号
GB/T 27913-2011
别名
GBT27913-2011, GB27913-2011
发布
2011年
发布单位
国家质检总局
替代标准
GB/T 27913-2022
当前最新
GB/T 27913-2022
 
 
引用标准
GB 13000.1-1993 GB/T 14916-2006 GB/T 15120.1 GB/T 15120.2 GB/T 15120.3 GB/T 15120.4 GB/T 15120.5 GB/T 15120.6 GB/T 15120.9 GB/T 16264.8-2005 GB/T 16649.1-2006 GB/T 16649.10-2002 GB/T 16649.2-2006 GB/T 16649.3-2006 GB/T 16649.5-2002 GB/T 16649.6-2001 GB/T 16649.7-2000 GB/T 16649.8-2002 GB/T 16790.1-1997 GB/T 16790.5-2006 GB/T 16790.6
适用范围
本标准规定了通过证书策略和认证业务说明对PKI进行管理,以及将公钥证书用于金融服务行业的要求框架。同时也定义了风险管理的控制目标和控制程序。 本标准适用于开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本标准的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别和数字加密的使用。 本标准使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本标准主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语"证书"是指公钥证书。属性证书不在本标准范围之内。 本标准的目标是针对不同需求的多种使用者,因此每类使用者会关注不同的内容。 业务管理者和分析者是那些需要在开展的业务中使用PKI技术的人员,应关注第1~第6章。 技术设计者和实现者是那些编写他们的证书策略和认证业务说明的人员,应关注第6~第8章,以及附录A~附录F。 运行管理和审计者是那些负责PKI系统日常运行并根据本标准进行一致性检查的人员,应关注第6~第8章。

GB/T 27913-2011相似标准


推荐

密码是构建网络信任体系基石

现代密码技术能够很好地为网络信任体系提供加密认证机制支持,最主流是基于密码基础设施(PKI)体系数字证书认证技术。数字证书认证技术核心是密码技术,按照 PKI 技术架构,通过为私钥持有者签发密码数字证书方式鉴别网络实体身份,进而实现身份、数据、行为可信。...

密码技术在5G安全中应用

在 5G 环境下,不仅是人与物通信,更多是物与物通信。面对成百上亿物联网设备接入与通信,数据安全与隐私保护非常具有挑战性。2.1 无证书密码体制在 5G 物联网数据安全采集中应用该密码体制可应用于 5G 无线网络环境下基于物联网设备安全数据采集,减轻传统基础设施证书管理负担。不依赖于受信任第三方,无证书加密技术便于用户建立私钥相应。...

区块链在美军多域指挥控制中应用

导致缺乏可信度原因是难以为跨域实体提供可信数字身份进行通信。可信数字身份是所有身份验证授权决策关键,并支持其他关键安全服务(非否认性、完整性和加密)。传统集中式基础结构(PKI)解决方案及其特定域认证机构(CA)不能很好地适用于跨域用例。(2)涉密网络发布证书信息无法在安全域之间共享针对涉密网络发布证书中包含主题标识信息可能是涉密信息,从而不支持在安全域之间共享。...

沈昌祥院士:用主动免疫可信计算 筑牢“新基建”网络安全防线

这要求工程建设必须与主动免疫安全保障建设同步进行,做到同步规划、同步设计、同步实施、同步运维,以确保5G网络、数据中心等新基建数据存储可信、操作行为可信、体系结构可信、资源配置可信策略管理可信。目前国外没有能满足上述要求技术产品,我国应抓住机遇,加强国产化产品中主动免疫创新完善,实现机理、策略架构可信度量监控,带动国产安全可信产业快速发展。...





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号