標準解讀
GB/T 19714-2005 是一項由中國發布的國家標準,全稱為《信息技術 安全技術 公鑰基礎設施 證書管理協議》。這項標準主要規定了在公鑰基礎設施(PKI)環境中,如何進行數字證書的生命周期管理,包括證書的申請、頒發、更新、撤銷以及查詢等一系列操作過程中的通信協議和數據格式規范。具體來說,它涵蓋了以下幾個關鍵方面:
-
范圍:該標準適用于基于公鑰基礎設施的信息系統中,涉及到的所有類型數字證書的管理流程,確保這些操作的安全性、一致性和互操作性。
-
術語和定義:首先明確了與證書管理相關的專業術語,為后續內容的理解奠定基礎,如證書頒發機構(CA)、注冊機構(RA)、證書撤銷列表(CRL)等。
-
協議框架:描述了證書管理過程中涉及的實體(如客戶端、注冊機構、證書頒發機構)之間的交互模型和消息流,定義了這些實體間通信的基本架構。
-
消息結構:詳細規定了在證書管理各階段中使用的數據結構和消息格式,確保不同系統之間能夠正確解析和處理信息。這包括證書請求消息、證書頒發消息、證書撤銷請求及響應等。
-
操作流程:
- 證書申請:規定了用戶如何向注冊機構或證書頒發機構提交證書申請,包括所需提供的信息格式和驗證機制。
- 證書頒發:闡述了CA審核申請、生成并頒發證書的具體步驟和消息交互細節。
- 證書更新:說明了證書有效期延長或信息變更時的更新流程。
- 證書撤銷:定義了證書因密鑰泄露、用戶離開組織等原因需被撤銷時的操作流程,以及CRL和在線證書狀態協議(OCSP)的使用規范。
- 證書查詢:規定了如何查詢證書狀態,包括通過CRL和OCSP兩種方式。
-
安全要求:強調了在證書管理全過程中必須遵循的安全措施,以保護數據的完整性、機密性和抗抵賴性,防止未授權訪問和篡改。
-
互操作性要求:為了保證不同廠商的產品和服務能夠在PKI環境中順暢協作,標準中還包含了互操作性要求,確保協議的通用性和一致性。
該標準的實施有助于構建一個安全、可靠、高效的公鑰基礎設施環境,支撐起電子政務、電子商務、網絡安全認證等多種應用場景中的身份認證和數據加密需求。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2005-04-19 頒布
- 2005-10-01 實施





文檔簡介
ICS35.100.70L79中華人民共和國國家標準GB/T19714-2005信息技術安全技術公鑰基礎設施證書管理協議Informationtechnology-Securitytechnology-Internetpublickeyinfrastructure-Certificatemanagementprotocol2005-04-19發布2005-10-01實施中華人民共和國國家質量監督檢驗檢疫總局發布中國國家標準化管理委員會
GB/T19714-2005三前言引言范圍2規范性引用文件術語和定義45PKI管理概述5.1PKI管理模型5.2PKI實體的定義5.3PKI管理要求5.4PKI管理操作6前提與限制6.1終端實體初始化6.2初始注冊/認證…·6.3私鑰擁有證明6.4根CA的更新………數據結構……127.1PKI消息綜述………127.2公共數據結構·10與操作相關的數據結構7.33必需的PKI管理功能8.1根CA初始化………8.2根CA密鑰更新…下級CA初始化………·8.38.4CRL產生-KI信息請求……8.58.6交叉認證…8.7終端實體初始化·8.8證書請求…8.9密鑰更新………·傳輸…………··20基于文件的協議……….9.19.2直接基于TCP的管理協議9.3基于E-mail的管理協議9.4基于HTTP的管理協議,RA存在的原因附錄A(資料性附錄)附錄B(規范性附錄)必選的PKI管理消息結構附錄C(規范性附錄)可選的PKI管理消息結構36
GB/T19714一2005附錄D(資料性附錄)請請求消息行為說明42附錄E(資料性附錄)使用"口令短語”附錄F(規范性附錄)"可編譯”的ASN.1模塊…45附錄G(資料性附錄)用于E-MAIL或者HTTP的MIME類型參考文獻57
GB/T19714一2005前本標準是依據IETFRFC2510制定的。本標準凡涉及密碼算法相關內容·按國家有關法規實施本標準中引用的RSA、SHAI.DH密碼算法均為舉例性說明,具體使用時均須采用國家商用密碼管理委員會批準的相應算法。本標準的附錄B、附錄C、附錄F為規范性附錄·附錄A、附錄D、附錄E、附錄G為資料性附錄本標準由中華人民共和國信息產業部提出。本標準由全國信息安全標準化技術委員會(TC260)歸口本標準主要起草單位:北京創原天地科技有限公司、中國電子技術標準化研究所。本標準主要起草人:林雪焰、吳志剛、王炳艷、陳震琦、張科研、李丹、羅鋒盈、陳星。
GB/T19714一2005引本標準描述了公鑰基礎設施(PKI)證書管理協議,定義了與證書產生和管理相關的各方面所需要的協議消息·主要包括:申請證書、撤銷證書、密鑰更新、密鑰恢復、交叉認證等等。公鑰基礎設施中總共有四類實體:CA、RA、終端實體、證書/CRL庫,如何保證四實體之間的通信安全、在證書業務中如何對四類實體進行管理,這些問題是本標準解決的主要問題。
GB/T19714-2005信息技術安全技術公鑰基礎設施證書管理協議1范圍本標準描述了公鑰基礎設施(PKI)中的證書管理協議,定義了與證書產生和管理相關的各方面所需要的協議消息·這些消息主要包括申請證書、撤銷證書、密鑰更新、密鑰恢復、交叉認證等。本標準主要適用于在安全或不安全環境中實施PKI組件并實施管理,可作為PKI運營機構PKI組件開發者的參考指南。規范性引用文件下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內容)或修訂版均不適用于本標準·然而,鼓勵根據本標準達成協議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。GB/T16264.8—2005信息技術開放系統互連目錄第8部分:公鑰和屬性證書框架(ISO/IEC9594-8:2001.IDT)RFC2511因特網X.509公開密鑰基礎設施證書消息格式3術語和定義下列術語和定義適用于本標準油象語法記法一(ASN.1)AhstractSyntaxNotation1(ASN.1)用來組織復雜數據對象的表示法。32公鑰證書publickeycertificate用戶的公鑰連同其他信息,并由發布該證書的證書認證機構的私鑰進行加密使其不可偽造3.3證書持有者certificateholder有效證書的主體對應的實體。證書用戶Certificateuser需要確切地知道另一實體的公開密鑰的某一實體3.5證書認證機構(CA)CertificateAuthoritv(CA)負責創建和分配證書·受用戶
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 面對風險:成功企業家的關鍵風險控制策略
- 高中語文老師2025年個人方案
- 汽車使用與維護 課件 項目一 汽車發動機艙蓋與后備箱蓋的使用與維護
- 2025年玻璃單臂異形磨邊機項目可行性研究報告
- 2025年環保型彩色鍍鋁禮品包裝紙項目可行性研究報告
- 2025年特效凈水項目可行性研究報告
- 2025年燃氣烤豬爐項目可行性研究報告
- 山東省臨沂一中2025屆高三2月份生物試題模擬試題含解析
- 吉林省白城地區大安縣2025年初三期末熱身聯考物理試題含解析
- 天津醫科大學臨床醫學院《學術英語與科技交流》2023-2024學年第二學期期末試卷
- 景觀人行吊橋(懸索橋)施工組織設計
- 八大特殊作業試題及答案
- 車輛轉讓確認書
- 教學教案檢查記錄表
- 二氧化碳爆破方案
- 人工智能第2章知識表示課件
- 生活垃圾填埋場設計規范
- 有機化學第四篇芳香烴
- T∕ACSC 01-2022 輔助生殖醫學中心建設標準(高清最新版)
- 關于國家重點研發計劃重點專項中國生物技術發展中心
- 三國兩晉南北朝大事年表
評論
0/150
提交評論