- 您的位置:
- 标准下载网 >>
- 标准分类 >>
- 公共安全行业标准(GA) >>
- GA/T 687-2007 信息安全技术 公钥基础设施安全技术要求
标准号:
GA/T 687-2007
标准名称:
信息安全技术 公钥基础设施安全技术要求
标准类别:
公共安全行业标准(GA)
英文名称:
Information security technology—Technology requirements of public key infrastructure security标准状态:
已作废-
发布日期:
2007-03-20 -
实施日期:
2007-05-01 -
作废日期:
2017-07-28 出版语种:
简体中文下载格式:
.rar.pdf下载大小:
标准ICS号:
信息技术、办公机械设备>>35.040字符集和信息编码中标分类号:
综合>>社会公共安全>>A90社会公共安全综合
点击下载
标准简介:
本标准参照GB 17859-1999的五个安全保护等级的划分,对PKI系统安全保护进行等级划分,规定了不同等级PKI系统所需要的安全技术要求。 GA/T 687-2007 信息安全技术 公钥基础设施安全技术要求 GA/T687-2007
本标准参照GB 17859-1999的五个安全保护等级的划分,对PKI系统安全保护进行等级划分,规定了不同等级PKI系统所需要的安全技术要求。
本标准的附录A 为规范性附录。
本标准由公安部公共信息网络安全监察局提出。
本标准由公安部信息系统安全标准化技术委员会归口。
本标准起草单位:中国科学院研究生院信息安全国家重点实验室。
本标准主要起草人:冯登国、张凡、张立武、路晓明、庄涌。
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
GB17859—1999 计算机信息系统 安全保护等级划分准则
GB/T19713—2005 信息技术 安全技术 公钥基础设施 在线证书状态协议
GB/T20271—2006 信息安全技术 信息系统通用安全技术要求
GB/T20518—2006 信息安全技术 公钥基础设施 数字证书格式
前言Ⅴ
引言Ⅵ
1 范围1
2 规范性引用文件1
3 术语和定义1
4 缩略语2
5 安全等级保护技术要求2
5.1 第一级2
5.1.1 概述2
5.1.2 物理安全2
5.1.3 角色与责任2
5.1.4 访问控制3
5.1.5 标识与鉴别4
5.1.6 数据输入输出4
5.1.7 密钥管理4
5.1.8 轮廓管理5
5.1.9 证书管理6
5.1.10 配置管理7
5.1.11 分发和操作7
5.1.12 开发7
5.1.13 指导性文档8
5.1.14 生命周期支持8
5.1.15 测试8
5.2 第二级8
5.2.1 概述8
5.2.2 物理安全8
5.2.3 角色与责任8
5.2.4 访问控制9
5.2.5 标识与鉴别10
5.2.6 审计11
5.2.7 数据输入输出12
5.2.8 备份与恢复12
5.2.9 密钥管理13
5.2.10 轮廓管理14
5.2.11 证书管理15
5.2.12 配置管理16
5.2.13 分发和操作16
5.2.14 开发16
5.2.15 指导性文档17
5.2.16 生命周期支持17
5.2.17 测试17
5.2.18 脆弱性评定17
5.3 第三级17
5.3.1 概述17
5.3.2 物理安全18
5.3.3 角色与责任18
5.3.4 访问控制19
5.3.5 标识与鉴别20
5.3.6 审计21
5.3.7 数据输入输出23
5.3.8 备份与恢复23
5.3.9 密钥管理24
5.3.10 轮廓管理27
5.3.11 证书管理28
5.3.12 配置管理29
5.3.13 分发和操作30
5.3.14 开发31
5.3.15 指导性文档31
5.3.16 生命周期支持32
5.3.17 测试32
5.3.18 脆弱性评定32
5.4 第四级32
5.4.1 概述32
5.4.2 物理安全32
5.4.3 角色与责任33
5.4.4 访问控制33
5.4.5 标识与鉴别35
5.4.6 审计36
5.4.7 数据输入输出38
5.4.8 备份与恢复38
5.4.9 密钥管理39
5.4.10 轮廓管理43
5.4.11 证书管理44
5.4.12 配置管理45
5.4.13 分发和操作45
5.4.14 开发46
5.4.15 指导性文档46
5.4.16 生命周期支持47
5.4.17 测试47
5.4.18 脆弱性评定47
5.5 第五级48
5.5.1 概述48
5.5.2 物理安全48
5.5.3 角色与责任48
5.5.4 访问控制49
5.5.5 标识与鉴别51
5.5.6 审计52
5.5.7 数据输入输出53
5.5.8 备份与恢复54
5.5.9 密钥管理54
5.5.10 轮廓管理58
5.5.11 证书管理59
5.5.12 配置管理60
5.5.13 分发和操作61
5.5.14 开发62
5.5.15 指导性文档62
5.5.16 生命周期支持63
5.5.17 测试63
5.5.18 脆弱性评定63
附录A (规范性附录) 安全要素要求级别划分64
参考文献65
- 其它标准
- 热门标准
- 公共安全行业标准(GA)
- GA/T1588-2019 法庭科学 法医临床鉴定室建设规范
- GA/T970-2011 危险化学品泄漏事故处置行动要则
- GA55-93物 通用标签
- GA436-2003 机动车修理业、报废机动车回收拆解业治安管理信息系统数据库规范
- GA136-1996 软垫家具易燃性的实验和分级方法
- GA557.2-2005 互联网上网服务营业场所信息安全管理代码第2部分:营业场所营业状态代码
- GA/T755-2008 电子数据存储介质写保护设备要求及检测方法
- GA/T1727-2020 光幕靶测速仪校准规范
- GA233.4-1999 旅馆业治安管理信息基本数据交换格式第4部分:旅馆处罚结果基本数据交换格式
- GA557.7-2005 互联网上网服务营业场所信息安全管理代码第7部分:管理端代码
- GA660-2006 互联网公共、上网服务场所信息安全管理系统上网服务场所端功能要求
- GA301.2-2001 看守所在押人员信息管理数据交换格式 第2部分:看守所信息数据交换格式
- GA/T1049.2-2013 公安交通集成指挥平台通信协议 第2部分 交通信号控制系统
- GA/T1254-2015 公安信息网信息安全事件分类与代码
- GA301.3-2001 看守所在押人员信息管理数据交换格式第3部分:监管业务指导部门信息数据交换格式
- 行业新闻
网站备案号:湘ICP备2025141790号-2