
Information security technology—Public key infrastructure—Certificate policy and certification practice statement framework
標(biāo)準(zhǔn)號:GB/T 26855-2011
基本信息
標(biāo)準(zhǔn)號:GB/T 26855-2011
發(fā)布時間:2011-07-29
實施時間:2011-11-01
首發(fā)日期:2011-07-29
出版單位:中國標(biāo)準(zhǔn)出版社查看詳情>
起草人:劉海龍、李偉平、何長龍、于海波、李丹、羅紅斌、龍毅宏、姜玉琳
出版機構(gòu):中國標(biāo)準(zhǔn)出版社
標(biāo)準(zhǔn)分類: 數(shù)據(jù)加密
ICS分類:信息技術(shù)(IT)綜合
提出單位:全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(SAC/TC260)
起草單位:國家信息中心、吉大正元信息技術(shù)股份有限公司
歸口單位:全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(SAC/TC 260)
發(fā)布部門:中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局 中國國家標(biāo)準(zhǔn)化管理委員會
主管部門:全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(SAC/TC 260)
標(biāo)準(zhǔn)簡介
本標(biāo)準(zhǔn)規(guī)定了證書策略(CP)和認(rèn)證業(yè)務(wù)聲明(CPS)的概念,解釋二者之間的區(qū)別,并規(guī)定了CP和CPS應(yīng)共同遵守的文檔標(biāo)題框架,包括在標(biāo)題中所應(yīng)包含的信息類型。本標(biāo)準(zhǔn)提出的框架一般假設(shè)使用GB/T16264.8—2005證書格式,但并不意味著此框架僅限于使用這種證書格式。此框架也可用于其他格式的證書。本標(biāo)準(zhǔn)適用于CP和CPS的撰寫和比較。本標(biāo)準(zhǔn)所給出的框架應(yīng)作為一個靈活的工具來使用,用以指明在特定的CP或CPS中所應(yīng)考慮的主題,而不是作為生成CP或CPS的固定公式。本標(biāo)準(zhǔn)不適用于通用安全策略的定義,如組織安全策略、系統(tǒng)安全策略或數(shù)據(jù)標(biāo)記策略。
標(biāo)準(zhǔn)摘要
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(SAC/TC260)提出并歸口。 本標(biāo)準(zhǔn)起草單位:國家信息中心、吉大正元信息技術(shù)股份有限公司。 本標(biāo)準(zhǔn)主要起草人:劉海龍、李偉平、何長龍、于海波、李丹、羅紅斌、龍毅宏、姜玉琳。 |
標(biāo)準(zhǔn)目錄
前言 Ⅲ 引言 Ⅳ 1 范圍 1 2 規(guī)范性引用文件 1 3 術(shù)語和定義 1 4 縮略語 3 5 概念 4 5.1 證書策略 4 5.2 GB/T16264.8證書域 4 5.3 認(rèn)證業(yè)務(wù)聲明 6 5.4 證書策略與認(rèn)證業(yè)務(wù)聲明之間的關(guān)系 6 5.5 CP、CPS與協(xié)議以及其他文檔之間的關(guān)系 7 5.6 條款集說明 7 6 條款集內(nèi)容 8 6.0 說明 8 6.1 引言 9 6.2 發(fā)布和信息庫責(zé)任 10 6.3 標(biāo)識與鑒別 10 6.4 證書生命周期操作要求 11 6.5 設(shè)施、管理和操作控制 14 6.6 技術(shù)安全控制 16 6.7 證書、CRL和OCSP 19 6.8 一致性審計和其他評估 19 6.9 業(yè)務(wù)和法律事務(wù) 20 附錄A (規(guī)范性附錄) 條款集框架 24 附錄B(資料性附錄) 證書策略 31 參考文獻 32 |
推薦檢測機構(gòu)
申請入駐
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~
推薦認(rèn)證機構(gòu)
申請入駐
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~
推薦培訓(xùn)機構(gòu)
申請入駐
暫未檢測到相關(guān)機構(gòu),邀您申請入駐~