网站大量收购闲置独家精品文档,联系QQ:2885784924

安全支撑平台技术框架.doc.doc

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全支撑平台技术框架.doc

目 次 前 言 IV 引 言 V 1 范围 6 2 规范性引用文件 6 3 术语和定义 6 4 缩略语 8 5 概述 9 5.1安全支撑平台同安全应用体系的关联 9 5.2安全支撑平台结构 9 5.3安全支撑平台功能 9 6 证书认证系统 10 6.1 认证体系 10 6.2 逻辑结构 10 6.3 认证机构 CA 10 6.4 注册机构 RA 11 6.5 证书目录服务系统 12 7 密钥管理系统KMS 13 7.1 总体描述 13 7.2 系统组成 13 7.3 功能要求 14 7.4 性能要求 15 7.5 接口要求 15 8 特定权限管理基础设施PMI 15 8.1 总体描述 15 8.2 系统组成 15 8.3 功能要求 16 8.4 性能要求 17 8.5 接口要求 17 9 密码服务系统 17 9.1 总体描述 17 9.2 系统组成 17 9.3 功能要求 17 9.4 性能要求 17 9.5 接口要求 18 10 可信时间戳服务系统 18 10.1 总体描述 18 10.2 系统组成 18 10.3 功能要求 18 10.4 性能要求 18 10.5 接口要求 18 11 故障恢复和容灾备份系统 19 11.1 总体描述 19 11.2 故障恢复 19 11.3 容灾备份 19 11.4 容灾备份等级 19 12 安全审计系统 20 12.1 系统组成 20 12.2 功能要求 20 12.3 性能要求 20 13 责任认定系统 20 13.1 总体描述 20 13.2 系统组成 20 13.3 功能要求 20 13.4 性能要求 21 14 基本安全防护系统 21 14.1 网络安全防护 21 14.2 物理安全 21 14.3 系统安全 22 15 安全管理系统 22 15.1 功能要求 22 15.2 机制设置 22 附录A (资料性附录) 安全支撑平台与安全应用体系的关系 23 附录B (资料性附录) 证书认证系统分层逻辑结构 24 附录C (资料性附录) 密钥管理系统组成结构 25 参考文献 26 前 言 本标准的附录A、附录B和附录C为资料性附录。本标准中第10、11、15章及注明的章节为可选项,未注明的为必选项。 本标准由全国信息安全标准化技术委员会提出并归口。 本标准主要起草单位:国家信息安全工程技术研究中心暨上海信息安全工程技术研究中心。 本标准主要起草人:袁文恭、刘平、何义大、郭晓雷、袁峰、洪焕健。 引 言 我国信息化的快速发展,使构建安全支撑平台成为国家信息系统安全建设急需解决的重要问题。本标准提出了一个基于PKI技术的安全支撑平台技术框架,规定了各子系统应遵循的通用技术框架标准,为我国信息安全基础设施建设、为应用系统的安全需求提供带共性的安全技术支撑。安全支撑平台以密码技术为基础,为信息系统提供统一、通用的网络信任服务、信息安全保护服务、网络安全保护服务、密码与密钥支撑服务,以满足信息系统实体对网络通信的真实性、必威体育官网网址性、完整性、抗抵赖性等安全保障需求。 本标准与我国已经制定的信息安全国家标准GB/T 20518-2006、GB/T19714-2005和GB/T EEEE-EEEE等标准紧密结合,能更好地规范我国信息安全基础设施中安全支撑平台的建设,更好地解决信息安全基础设施的互操作性问题,进一步促进我国的信息化建设和国民经济的发展。 在本标准实施过程中,涉及到公钥密码基础设施应用技术体系及其相关接口技术和密码技术的具体应用时,应按照国家密码管理局发布的有关规定和相关技术规范执行。 本标准涉及的数字签名系统的实施与运行应遵守《中华人民共和国电子签名法》。 信息安全技术 公钥基础设施 安全支撑平台技术框架 范围 本标准规定了基于公钥基础设施的安全支撑平台的技术框架。 本标准适用于网络信息系统中安全支撑平台的设计、建设、检测、运营及管理,为网络信息系统和业务应用系统提供统一可信的软、硬件安全支撑服务。同时,本标准还可为安全产品生产商提供产品和技术的标准定位以及标准化的参考,指导安全产品生产商对安全支撑平台的设计和建设,提高安全产品的可信性与互操作性。对于特定的安全支撑平台的建设,可根据具体的业务需求和情况进行灵活配置。 规范性引用文件 下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,鼓励根据本标准达成协议的各方,研究是否可使用这些文件的必威体育精装版版本。凡是不注日期的引用文件,其必威体育精装版版本适用于本标准。 GB/T 19713-2005 信息技术 安全技术 公钥基础设施 在线证书状态协议

文档评论(0)

youbika + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档