GM/T 0034-2014 基于SM2密码算法的证书认证系统密码及其相关安全技术规范
GM/T 0034-2014 Specifications of cryptograph and related security technology for certification system based on SM2 cryptographic algorithm
基本信息
本标准适用于指导第三方认证机构的数字证书认证系统的建设和检测评估,规范数字证书认证系统中密码及相关安全技术的应用。非第三方认证机构的数字证书认证系统的建设、运行及管理,可参照本标准。
发布历史
-
2014年02月
文前页预览
研制信息
- 起草单位:
- 上海市数字证书认证中心有限公司、上海格尔软件股份有限公司、北京市数字证书认证中心有限公司、长春吉大正元信息技术股份有限公司、北京海泰方圆科技有限公司、无锡江南信息安全工程技术中心、成都卫士通信息产业股份有限公司、兴唐通信科技有限公司、上海颐东网络信息有限公司、万达信息股份有限公司、飞天诚信科技股份有限公司、北京华大智宝电子系统有限公司、北京握奇智能科技有限公司、山东得安信息技术有限公司、国家信息安全工程技术研究中心、国家密码管理局商用密码检测中心
- 起草人:
- 刘平、崔久强、刘承、谭武征、李述胜、赵丽丽、柳增寿、徐强、李元正、王妮娜、夏东山、李海杰、于华章、陈跃、胡俊义、孔凡玉、袁峰、李志伟
- 出版信息:
- 页数:40页 | 字数:70 千字 | 开本: 大16开
内容描述
ICS35.040
L80
备案号:—
446352014
中华人民共和国密码行业标准
/—
GMT00342014
基于SM2密码算法的证书认证
系统密码及其相关安全技术规范
Secificationsofcrtorahandrelatedsecurittechnolofor
pypgpygy
certificationsstembasedonSM2crtorahicalorithm
yypgpg
2014-02-13发布2014-02-13实施
国家密码管理局发布
/—
GMT00342014
目次
前言…………………………Ⅲ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4缩略语……………………3
5证书认证系统……………3
5.1概述…………………3
5.2功能要求……………4
5.3系统设计……………6
5.4数字证书……………10
5.5证书撤销列表………………………10
6密钥管理系统……………11
6.1结构描述……………11
6.2功能描述……………11
6.3系统设计……………12
与的安全通信协议……………………
6.4KMCCA14
、……………
7密码算法密码设备及接口14
7.1密码算法……………14
7.2密码设备……………14
7.3密码服务接口………………………15
8证书认证中心……………15
8.1系统…………………15
8.2安全…………………17
8.3数据备份……………19
8.4可靠性………………19
8.5物理安全……………20
8.6人事管理制度………………………21
9密钥管理中心……………21
9.1建设原则……………21
9.2系统…………………21
9.3安全…………………22
9.4数据备份……………22
9.5可靠性………………23
9.6物理安全……………23
9.7人事管理制度………………………23
10证书认证中心运行管理要求…………23
Ⅰ
/—
GMT00342014
10.1人员管理要求……………………23
10.2CA业务运行管理要求……………23
10.3密钥分管要求……………………25
10.4安全管理要求……………………25
10.5安全审计要求……………………25
10.6文档配备要求……………………26
11密钥管理中心运行管理要求…………27
11.1人员管理要求……………………27
11.2运行管理要求……………………27
11.3密钥分管要求……………………27
11.4安全管理要求……………………27
11.5安全审计要求……………………27
11.6文档配备要求……………………27
12证书操作流程…………………………28
12.1证书申请流程……………………28
12.2证书更新流程……………………28
12.3证书吊销流程……………………28
12.4用户密钥恢复流程………………28
12.5司法密钥恢复……………………29
12.6证书挂起流程……………………29
12.7解除证书挂起流程………………29
()………
附录资料性附录证书认证系统网络结构图
A30
当采用/模式时的网络结构………
A.1RACSCA30
当采用/模式时的网络结构………
A.2RABSCA31
A.3CA与远程RA的连接……………32
A.4KMC与多个CA的网络连接……………………33
参考文献……………………34
Ⅱ
/—
GMT00342014
前言
本标准按照/—给出的规则起草。
GBT1.12009
。。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
本标准由密码行业标准化技术委员会提出并归口。
:、、
本标准起草单位上海市数字证书认证中心有限公司上海格尔软件股份有限公司北京市数字证
、、、
书认证中心有限公司长春吉大正元信息技术股份有限公司北京海泰方圆科技有限公司无锡江南信
、、、
息安全工程技术中心成都卫士通信息产业股份有限公司兴唐通信科技有限公司上海颐东网络信息
、、、、
有限公司万达信息股份有限公司飞天诚信科技股份有限公司北京华大智宝电子系统有限公司北京
、、、
握奇智能科技有限公司山东得安信息技术有限公司国家信息安全工程技术研究中心国家密码管理
局商用密码检测中心。
:、、、、、、、、、、、
本标准起草人刘平崔久强刘承谭武征李述胜赵丽丽柳增寿徐强李元正王妮娜夏东山
、、、、、、。
李海杰于华章陈跃胡俊义孔凡玉袁峰李志伟
Ⅲ
/—
GMT00342014
基于SM2密码算法的证书认证
系统密码及其相关安全技术规范
1范围
,
本标准规定了基于SM2密码算法的数字证书认证系统的密码及相关安全的技术要求包括证书认
,,、。
证中心密钥管理中心密码算法密码设备及接口等
,
本标准适用于指导第三方认证机构的数字证书认证系统的建设和检测评估规范数字证书认证系
。、,
统中密码及相关安全技术的应用非第三方认证机构的数字证书认证系统的建设运行及管理可参照
本标准。
2规范性引用文件
。,
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,()。
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
/计算机场地通用规范
GBT2887
/计算机机房用活动地板技术条件
GBT6650
/计算机场地安全要求
GBT9361
GB50174电子信息系统机房设计规范
/数字证书认证系统密码协议规范
GMT0014
/基于密码算法的数字证书格式规范
GMT0015SM2
/智能密码钥匙密码应用接口规范
GMT0016
/密码设备应用接口规范
GMT0018
/通用密码服务接口规范
GMT0019
/证书应用综合服务接口规范
GMT0020
—处理涉密信息的电磁屏蔽室的技术要求和测试方法
BMB31999
()
RFC6960X.509InternetPublicKeInfrastructureOnlineCertificateStatusProtocolOCSP
y
3术语和定义
下列术语和定义适用于本文件。
3.1
认证机构证书authoritcertificate
y
签发给证书认证机构的证书。
3.2
CA证书CAcertificate
,,。
由一个CA给另一个CA签发的证书一个CA也可以为自己签发证书这是一种自签名的证书
3.3
证书认证系统certificateauthenticationsstem
y
、、、。
对数字证书的签发发布更新撤销等数字证书全生命周期进行管理的系统
1
定制服务
推荐标准
- MH/T 6065-2010 飞机清洗剂化学维护用品对飞机涂漆表面影响的试验方法 2010-12-10
- LS/T 3209-1993 自发小麦粉 1993-03-23
- YB/T 4305-2012 钢铁及合金 氧含量的测定 惰性气体熔融-红外吸收法 2012-11-07
- JB/T 7221-1994 单元式空气调节机组用双进风离心通风机 1994-07-18
- EJ/T 764-1993 重水研究堆水质技术条件 1993-04-14
- GA/T 16.55-2012 道路交通管理信息代码 第55部分:机动车行驶状态代码 2012-07-31
- MT/T 392-2011 煤矿用钻杆圆锥螺纹体型式和基本尺寸 2011-04-12
- EJ 663-1992 无损检测用Co-60 γ源 1992-07-24
- AQ/T 4103-2008 烟花爆竹 烟火药认定方法 2008-11-19
- YB/T 109.1-2012 硅钡合金 硅含量的测定 高氯酸脱水重量法 2012-11-07