网络安全技术 公钥基础设施 时间戳规范 编制说明.docx

网络安全技术 公钥基础设施 时间戳规范 编制说明.docx

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

《网络安全技术公钥基础设施时间戳规范》

(征求意见稿)编制说明

一、工作简况

1.1任务来源

根据国家标准化管理委员会2023年下达的国家标准制修订计划,《信息安全技术公钥基础设施时间戳规范》由中国科学院软件研究所承办,计划号:T-469。该标准由全国网络安全标准化技术委员会归口管理。

1.2主要起草单位和工作组成员

中国科学院软件研究所负责起草。中国科学院大学、北京数字认证股份有限公司、中电科网络安全科技股份有限公司、北京中关村实验室、中国电子技术标准化研究院、信息安全共性国家工程研究中心、北京时代新威信息技术有限公司、北京天融信网络安全技术有限公司、北京芯盾时代科技有限公司、工信通信息技术有限公司、工业和信息化部网络安全产业发展中心、广东省电子商务认证有限公司、国网区块链科技有限公司、国网区块链科技有限公司、陕西省信息化工程研究院、上海数字证书认证中心有限公司、深圳市电子商务安全证书管理有限公司、数安时代科技股份有限公司、同智伟业软件股份有限公司、亚数信息科技有限公司、长杨科技股份有限公司、浙江大华技术股份有限公司、浙江九州量子信息技术股份有限公司、郑州信大捷安信息技术股份有限公司、中孚信息股份有限公司、中国电子信息产业集团有限公司第六研究所、奇安信网神信息技术(北京)股份有限公司参与起草。

1.3主要工作过程

1)2022年12月–2023年10月。组建标准编制组,提出了《信息安全技术公钥基础设施时间戳规范》修订稿草案初稿,并以多种形式征求专家和相关单位意见。

2)2023年10月27日:参加了全国信息安全标准化技术委员会WG4工作组召开的组内专家评审会,编制组汇报标准编制情况,专家组审阅了相关文档,质询了有关问题,并提出了修改意见。参会专家一致同意通过对该项标准草案的评审,建议标准编制单位根据本次会议的意见修改后提交工作组。

3)2023年11月1日,参加了在武汉召开的全国信息安全标准化技术委员会2023年第二次会议周,经WG4组全体成员单位投票决定,同意本标准形成征求意见稿。会后,标准编制单位根据本次会议的意见形成了《信息安全技术公钥基础设施时间戳规范》征求意见稿。

4)2024年6月13日,参加了在南昌召开的全国信息安全标准化技术委员会2024年第一次会议周,编制组汇报标准编制情况,工作组成员单位对相关文档进行了讨论,提出了修改意见。会后,标准编制单位根据本次会议的意见对标准征求意见稿进行了修改。

5)2024年7月26日,参加了网安标委秘书处在北京组织召开的专家审查会,编制组汇报标准编制情况,专家组审阅了相关文档,质询了有关问题,并提出了修改意见。参会专家一致同意该项标准进行公开征求意见。会后,标准编制单位根据本次会议的意见对标准征求意见稿进行了修改。

二、标准编制原则和确定主要内容的论据及解决的主要问题

本标准是对国家标准GB/T20520—2006《信息安全技术公钥基础设施时间戳规范》的修订,旨在令本标准适用于技术的发展以及生产现状。

本文件规定了时间戳系统部件组成、时间戳的格式、时间戳系统安全管理要求和时间戳系统安全技术要求。

本文件适用于时间戳系统的设计和实现,时间戳系统的测试和产品采购亦可参考使用。

在本文件的修订过程中,遵循以下原则:

本文件中给出了时间戳系统的安全管理要求和安全技术要求,该要求面向时间戳系统产品提出,其内容参考了GB/T20520—2006中的相关内容,并根据现行规范类标准的撰写规范进行了调整,主要包括:

1)删除了GB/T20520—2006中提出的,与时间戳系统产品无关的物理安全要求;

2)按照GB/T1.1—2020中对规范类标准的要求,将标准主要结构调整为5概述、6要求、7测试评价方法,并增加了现行标准中缺失的与技术要求相对应的测试方法。

与GB/T20520—2006相比,除编辑性改动外,主要技术变化如下:

a)对范围的内容进行了修改(见第1章,2006版第1章);

b)调整修改了规范性引用文件,增加了GB/T20518—2018和GB/T25069—2022(见第2章,2006版第2章);

c)增加了术语3.7、3.8(见第3章,2006版第3章);

d)增加了第5章“概述”,将2006版中第5章、第8章中对时间戳内容的描述和第6.4节调整为5.1、5.2、5.3(见第5章,2006版的第5章、第8章、6.1);

e)将第6章的标题修改为“要求”,6.1、6.2、6.3的标题修改为“申请和颁发方式要求”、“可信时间产生要求”、“时间同

文档评论(0)

fdfdsos + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:7100020006000001

1亿VIP精品文档

相关文档