信息安全技术 数字证书代理认证路径构造和代理验证规范 |
|
标准编号:GB/T 29243-2012 |
标准状态:现行 |
|
标准价格:65.0 元 |
客户评分: |
|
立即购买工即可享受本标准状态变更提醒服务! |
|
|
|
|
|
本标准规定了数字证书代理认证路径构造和代理验证两种服务的概念和协议要求,以及满足协议要求的代理服务协议。
本标准适用于PKI系统运营机构的代理认证路径构造和代理验证服务的实现和应用。 |
|
|
|
英文名称: |
Information security technology—Specifications of delegated certification path construction and delegated validation for digital certificate |
中标分类: |
电子元器件与信息技术>>信息处理技术>>L80数据加密 |
ICS分类: |
信息技术、办公机械设备>>35.040字符集和信息编码 |
发布部门: |
中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会 |
发布日期: |
2012-12-31 |
实施日期: |
2013-06-01
|
提出单位: |
全国信息安全标准化技术委员会 |
归口单位: |
全国信息安全标准化技术委员会 |
起草单位: |
中国科学院数据与通信保护研究教育中心 |
起草人: |
夏鲁宁、王琼霄、荆继武、林璟锵、向继 |
页数: |
40页 |
出版社: |
中国标准出版社 |
出版日期: |
2013-06-01 |
|
|
|
本标准按照GB/T1.1—2009给出的规则起草。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本标准起草单位:中国科学院数据与通信保护研究教育中心。
本标准主要起草人:夏鲁宁、王琼霄、荆继武、林璟锵、向继。
本标准为首次制定。 |
|
|
前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 2
5 代理服务 2
5.1 服务基本模式 2
5.2 代理认证路径构造 2
5.3 代理验证 3
5.4 代理服务策略 3
6 代理服务协议要求 4
6.1 概述 4
6.2 代理认证路径构造协议要求 4
6.3 代理验证协议要求 5
6.4 策略查询协议要求 6
7 代理服务协议 6
7.1 基本请求/响应消息 6
7.2 策略配置请求/响应消息 26
附录A (资料性附录) 代理服务基本原理 31
A.1 概述 31
A.2 数字证书代理认证路径构造 31
A.3 数字证书代理验证 31 |
|
|
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T16263.1—2006 信息技术 ASN.1编码规则 第1部分:基本编码规则(BER)、正则编码规则(CER)和非典型编码规则(DER)规范
GB/T16264.8—2005 信息技术开放系统互连目录 第8部分:公钥和属性证书框架RFC3852 密码消息语法(CryptographicMessageSyntax,CMS) |
|
|
|
|