GB/T 21054-2023 信息安全技术 公钥基础设施 PKI系统安全测评方法

GB/T 21054-2023 Information security techniques—Public key infrastructure—Security testing assessment approaches for PKI system

国家标准 中文简体 现行 页数:28页 | 格式:PDF

基本信息

标准号
GB/T 21054-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-03-17
实施日期
2023-10-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件依据GB/T 21053-2023规定了PKI系统的安全测评方法,包括安全功能测评方法和安全保障要求测评方法。本文件适用于PKI系统的安全测评。

研制信息

起草单位:
中国科学院软件研究所、中国科学院大学、公安部第三研究所、公安部第一研究所、成都卫士通信息产业股份有限公司、北京信安世纪科技股份有限公司、北京数字认证股份有限公司、长春吉大正元信息技术股份有限公司、格尔软件股份有限公司、北京百度网讯科技有限公司、同智伟业软件股份有限公司、北京软件产品质量检测检验中心、天津南大通用数据技术股份有限公司、西安西电捷通无线网络通信股份有限公司、郑州信大捷安信息技术股份有限公司、华为技术有限公司、国网区块链科技(北京)有限公司、北京中电华大电子设计有限责任公司、中国电子科技集团公司第十五研究所、北京奇虎科技有限公司、北京创原天地科技有限公司、数安时代科技股份有限公司、中国信息通信研究院、亚数信息科技(上海)有限公司、广州市百果园信息技术有限公司、广州市网星信息技术有限公司、中金金融认证中心有限公司
起草人:
张严、张立武、王蕊、陈妍、冯登国、顾健、邱梓华、李景华、亢洋、李谦、刘丽敏、张妍、刘玉岭、张立廷、傅大鹏、郑强、张宝欣、汪宗斌、寇春静、刘金华、李健、丁肇伟、王现方、韩长青、金健、孟祥振、毛巨辉、李琴、韩秀德、褚超、石竹玉、黄钰、董晶晶、唐占国、肖青海、周蔚林、王榕、魏一才、朱晓宇、钟清华、李达、刘为华
出版信息:
页数:28页 | 字数:56 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT210542023

代替/—

GBT210542007

信息安全技术公钥基础设施

PKI系统安全测评方法

——

InformationsecurittechniuesPublickeinfrastructure

yqy

SecurittestinassessmentaroachesforPKIsstem

ygppy

2023-03-17发布2023-10-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT210542023

目次

前言…………………………Ⅲ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………1

5概述………………………1

6安全功能测评方法………………………1

6.1密钥管理通用要求测评方法………………………1

6.2系统密钥管理………………………2

6.3订户密钥管理………………………6

6.4模板管理……………10

6.5证书管理……………11

6.6身份鉴别……………13

6.7访问控制……………15

6.8安全审计……………16

6.9原发抗抵赖…………………………17

6.10备份和恢复………………………18

6.11启动和运行检测…………………18

6.12组件间通信安全…………………19

7安全保障要求测评方法…………………19

7.1开发…………………19

7.2指导性文档…………………………20

7.3生命周期支持………………………21

7.4开发者测试…………………………23

7.5脆弱性评定…………………………24

参考文献……………………25

定制服务