標準解讀
GB/T 36629.3-2018《信息安全技術 公民網絡電子身份標識安全技術要求 第3部分:驗證服務消息及其處理規則》是針對公民網絡電子身份標識(eID)系統中驗證服務的具體規范。該標準主要定義了驗證服務過程中所涉及的消息格式、消息傳輸協議以及相應的處理流程,旨在確保信息的安全性、完整性和有效性。
根據此標準,驗證服務消息被設計為在用戶、應用服務提供商和驗證服務提供者之間進行安全通信的基礎。這些消息包括但不限于認證請求、認證響應等,每種類型的消息都有其特定的數據結構與內容要求,比如包含用戶的唯一標識符、時間戳以及其他必要的安全參數等。
標準詳細描述了如何構建這些消息,并規定了使用何種加密算法來保護消息內容不被篡改或泄露。此外,還明確了驗證服務提供者應如何對收到的消息進行解析及校驗,以確認消息來源的真實性并防止重放攻擊等安全威脅。
對于消息的傳輸過程,GB/T 36629.3-2018提出了基于HTTPS的安全通道作為推薦方案,同時允許采用其他能夠滿足同等安全級別的替代方法。這保證了即使在網絡環境不穩定的情況下,也能有效保障數據的安全傳輸。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2018-12-28 頒布
- 2019-07-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T366293—2018
.
信息安全技術公民網絡電子身份
標識安全技術要求第3部分
:
驗證服務消息及其處理規則
Informationsecuritytechnology—Securitytechniquerequirementsfor
citizencberelectronicidentit—Part3Verificationservice
yy:
messageandprocessingrules
2018-12-28發布2019-07-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T366293—2018
.
目次
前言
…………………………Ⅲ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
驗證服務參數編碼規則
6eID……………3
消息編碼
6.1……………3
簽名參數生成規則
6.2…………………4
注冊接口參數
7……………4
輸入參數
7.1……………4
返回參數
7.2……………5
驗證服務消息參數
8eID…………………6
概述
8.1…………………6
應用服務提供方請求消息參數
8.2……………………6
服務平臺挑戰消息參數
8.3eID………………………7
應用服務提供方驗證消息參數
8.4……………………8
服務平臺返回參數
8.5eID……………10
附錄資料性附錄請求與返回消息處理示例
A()………12
附錄資料性附錄簽名參數生成示例
B()………………16
參考文獻
……………………17
Ⅰ
GB/T366293—2018
.
前言
信息安全技術公民網絡電子身份標識安全技術要求分為個部分
GB/T36629《》3:
第部分讀寫機具安全技術要求
———1:;
第部分載體安全技術要求
———2:;
第部分驗證服務消息及其處理規則
———3:。
本部分為的第部分
GB/T366293。
本部分按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本部分由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本部分起草單位中國科學院軟件研究所公安部第三研究所國防科學技術大學金聯匯通信息技
:、、、
術有限公司
。
本部分主要起草人張立武張嚴楊明慧鄒翔馮登國胡傳平張振峰陳兵倪力舜黃俊
:、、、、、、、、、、
高志剛夏麗娟余丹萍賈焰劉海龍
、、、、。
Ⅲ
GB/T366293—2018
.
信息安全技術公民網絡電子身份
標識安全技術要求第3部分
:
驗證服務消息及其處理規則
1范圍
的本部分規定了公民網絡電子身份標識驗證服務與應用服務提供方間傳遞的消息及
GB/T36629
其編碼處理規則
。
本部分適用于公民網絡電子身份標識驗證服務及使用該服務的應用與系統的設計和開發
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術通用多八位編碼字符集
GB/T13000—2010(UCS)
信息安全技術公鑰基礎設施數字證書格式
GB/T20518
信息安全技術術語
GB/T25069—2010
信息技術開放系統互連對象標識符的國家編號體系和操作規程
GB/T26231—2017(OID)
信息安全技術公民網絡電子身份標識格式規范
GB/T36632—2018
及數據編碼
IETFRFC4648—2006Base16、Base32Base64(TheBase16,Base32,andBase64
DataEncodings)
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069—2010、GB/T36632—2018。
31
.
eID服務平臺eIDserviceplatform
提供的生成存儲使用及維護等全生命周期業務處理相關服務的平臺
eID、、
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 油料作物種植的農業科技創新考核試卷
- 化纖織物染整行業智能制造與大數據應用探索考核試卷
- 毛巾產品的品質檢驗標準與測試方法考核試卷
- 童車創新設計與專利申請試題考核試卷
- 航班乘客安全培訓的實效性評估與改進考核試卷
- 石墨制品在汽車行業的應用考核試卷
- 航空旅客體驗設計與創新考核試卷
- 白酒品牌與市場分析考試考核試卷
- 電子材料抗靜電性能測試考核試卷
- 船舶結構材料用纖維的研發考核試卷
- 2025-2030年中國海岸監視雷達行業市場現狀供需分析及投資評估規劃分析研究報告
- 2025-2030國內煙霧報警器行業市場發展現狀及競爭格局與投資發展研究報告
- 2025年北京市朝陽區九年級初三一模英語試卷(含答案)
- 25Hz相敏軌道電路
- 銀行搶劫預案演練
- 質量工藝問題反饋單模板
- 2022-2023學年人教版選擇性必修3 3.4 第1課時 羧酸 學案
- 最全深圳市工改工案例分析
- 高邊坡施工危險源辨識及風險評價一覽表
- 公共場所衛生 可吸入顆粒物PM10 方法驗證報告
- 醫院景觀綠化施工組織計劃
評論
0/150
提交評論