- 1、本文档共36页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS35.100.70M10
DB21
辽宁省地方标准
DB21/T3099—2018
CA安全平台体系架构及应用规范
CASecurityplatformframeworkandapplicationspecification
2018-12-25发布2019-01-25实施
辽宁省质量技术监督局发布
DB21/T3099—2018
I
目次
前言 III
引言 IV
1范围 1
2规范性引用文件 1
3术语、定义和缩略语 1
3.1术语和定义 1
3.2缩略语 3
4概述 3
4.1背景 3
4.2主要目的 4
4.3主要原则 4
5总体技术框架 5
5.1总体架构图 5
5.2应用安全平台逻辑结构 6
5.3区域逻辑结构 7
6应用安全平台建设规范 9
6.1CA系统建设规范 9
6.2身份管理系统建设规范 12
7应用系统安全规范 14
7.1基于CA系统建设规范 14
7.2基于身份管理系统建设规范 14
附录A(资料性附录)证书申请使用管理规范 17
附录B(资料性附录)区域代码表 18
附录C(资料性附录)证书读取接口 19
附录D(资料性附录)组织机构信息规范 20
D.1存储结构 20
D.2组织机构人员属性表 20
D.3组织机构信息同步规范 20
D.4用户身份信息模板 21
D.5组织机构信息模板 22
D.6提报信息模板 23
附录E(资料性附录)地市应用安全平台建设方案 24
E.1集中部署 24
E.2分布式部署 26
附录F(资料性附录)票据接口 28
F.1票据存储 28
F.2票据读取 28
DB21/T3099—2018
II
F.3票据验证 28
附录G(资料性附录)CA证书开发接口 29
G.1签名接口 29
G.2验签接口 29
G.3加密接口 29
G.4解密接口 30
参考文献 31
DB21/T3099—2018
III
前言
本规范按照GB/T1.1-2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由辽宁省工业和信息化委员会提出。
本文件由辽宁省工业和信息化委员会归口。
本文件起草单位:辽宁省重大技术装备战略基地建设工程中心。本文件主要起草人:杨旭、孟娇、张印、孙宏志。
DB21/T3099—2018
IV
引言
辽宁省无线电管理信息系统建设基本以应用系统为单位进行建设的,由于缺乏全局规划、缺乏统一的标准体系,每个系统受自身格局所限,形成了一个个的孤岛,系统之间衔接困难,系统的可扩展性差,存在着孤立的应用系统、中断的业务流程、分散的数据碎片和低效的信息资源等问题,难以满足业务不断变化和发展需要。
在安全建设方面,原有的身份验证系统存在部分技术过时、对跨域访问的支持功能有限以及与应用系统全面整合困难等,而无法满足无线电管理信息系统安全建设的变化和进一步发展需要。因此,迫切需要一个统一的平台来合理整合无线电管理的信息资源及应用,实现全局信息资源共享及人员协作。与之相适应,对原有的应用安全平台(CA和身份验证系统)及安全规范需要升级,升级后的应用安全平台是无线电管理一体化平台的重要组成部分,对一体化平台及各类无线电管理应用系统提供用户身份、接入认证、单点登录、统一授权、日志审计和跨域访问等基础支撑服务。
为保障应用安全平台顺利升级成功,必须对应用安全平台进行统一的设计和验证,实现统一的技术架构、统一的目录结构、规范的目录命名、统一的目录同步机制、统一的应用接入方式、规范的分级授权管理模式,形成相应的建设指导性规范文件。
DB21/T3099—2018
1
CA安全平台体系架构及应用规范
1范围
本文件规定了无线电管理一体化平台建设信息系统涉及的有关统一目录管理、单点登录、统一身份管理、统一认证、授权及审计管理等的应用安全体系建设的原则和方法,适用于辽宁省各级无线电管理机构和辽宁省无线电管理信息系统中的应用安全平台及应用系统、网络安全
您可能关注的文档
- DBJ04T 258-2016 建筑地基基础勘察设计规范 .docx
- DBJ04T 253-2021 建筑工程施工安全管理标准 .docx
- DBJ04T 246-2024 建筑节能门窗应用技术规程.docx
- DBJ04T 245-2014 居住建筑节能检测标准.docx
- DBJ04T 235-2024 建筑屋面绝热制品(材料)应用技术规程 .docx
- DBJ04-423-2022 城镇居民二次供水建设技术标准.docx
- DBJ04-415-2021 绿色建筑设计标准 .docx
- DBJ04-408-2020 农村煤改气工程技术标准.docx
- DBJ04-273-2009 预应力混凝土管桩建筑桩基技术规程 .docx
- DBJ04-247-2006 山西省细水雾灭火系统设计、施工及验收规范 .docx
最近下载
- 2025年全国特种设备安全管理人员A证考试题库(含答案) .docx
- 灌装操作工作业指导书.doc
- 番茄酱灭菌灌装机说明书end.doc VIP
- 性格培养08勇敢的小熊.pptx
- 腐植酸肥料生产建设项目可行性研究报告.doc
- 民营企业财务管理新规制度.doc
- 2023基于手机银行APP专区调研的客群精细化运营分析报告.pdf VIP
- 杀菌操作工作业指导书.doc VIP
- 基于手机银行APP专区调研的客群精细化运营分析报告-42页.doc VIP
- 马工程系列《教育学原理》项贤明主编第一到十章全完整版课件PPT:产生发展、教育与社会人的发展、目的培养目标、制度、课程教学德育、教师学生等(1).pptx
文档评论(0)