- 您的位置:
- 标准下载网 >>
- 标准分类 >>
- 国家标准(GB) >>
- GB/T 21054-2023信息安全技术 公钥基础设施 PKI系统安全测评方法
标准号:
GB/T 21054-2023
标准名称:
信息安全技术 公钥基础设施 PKI系统安全测评方法
标准类别:
国家标准(GB)
标准状态:
现行-
发布日期:
2023-03-17 -
实施日期:
2023-10-01 出版语种:
简体中文下载格式:
.pdf .zip下载大小:
7.16 MB
手机扫码下载更方便
标准ICS号:
35.030中标分类号:
电子元器件与信息技术>>信息处理技术>>L80数据加密
替代情况:
替代GB/T 21054-2007
部分标准内容:
ICS 35.030
CCS L 80
GB
中华人民共和国国家标准
GB/T 21054—2023(代替 GB/T 21054—2007)
信息安全技术 公钥基础设施 PKI系统安全测评方法
Information security techniques Public key infrastructure Security testing assessment approaches for PKI system
2023-03-17发布
国家市场监督管理总局 国家标准化管理委员会 发布
2023-10-01实施
前言
本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。
本文件代替GB/T 21054—2007《信息安全技术 公钥基础设施PKI系统安全等级保护评估准则》。与2007版相比,主要变化包括:修改标准名称;调整范围;更新规范性引用文件;增加“概述”章节;将评估内容调整为安全功能测评方法与安全保障测评方法;删除部分物理安全相关内容等。
本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本文件起草单位包括中国科学院软件研究所、中国科学院大学、公安部第三研究所、华为技术有限公司等多家单位。
本文件主要起草人包括张严、冯登国、顾健等。
本文件于2007年首次发布,本次为第一次修订。
1 范围
本文件规定了PKI系统的安全测评方法,包括安全功能测评方法与安全保障要求测评方法。
本文件适用于PKI系统的安全测评。
2 规范性引用文件
下列文件中的内容通过规范性引用构成本文件必不可少的条款。凡注日期的引用文件,仅适用该版本;凡不注日期的引用文件,其最新版本适用本文件。
(以下为章节结构整理)
3 术语和定义
4 缩略语
5 概述
6 安全功能测评方法
6.1 密钥管理通用要求测评方法
6.2 系统密钥管理
6.3 订户密钥管理
6.4 模板管理
6.5 证书管理
6.6 身份鉴别
6.7 访问控制
6.8 安全审计
6.9 原发抗抵赖
6.10 备份和恢复
6.11 启动和运行检测
6.12 组件间通信安全
7 安全保障要求测评方法
7.1 开发
7.2 指导性文档
7.3 生命周期支持
7.4 开发者测试
7.5 脆弱性评定
参考文献
小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。
标准图片预览:





- 热门标准
- 国家标准
- GB/T38627-2020 信息技术 实时定位 磁定位数据接口
- GB/T12949-1991 滑动轴承覆有减摩塑料层的双金属轴套
- GB/T1182-2018 产品几何技术规范(GPS) 几何公差 形状、方向、位置和跳动公差标注
- GB/T8878—2014 棉针织内衣
- GB175-2023 通用硅酸盐水泥
- GB/T15349-1994 化学试剂 溴甲酚绿
- GB/T97.1-2002 平垫圈A级
- GB/T10125-2021 人造气氛腐蚀试验 盐雾试验
- GB/T228.1-2021 金属材料 拉伸试验 第1部分:室温试验方法
- GB/T43802-2024 绿色产品评价 物流周转箱
- GB/T42970-2023 半导体集成电路 视频编解码电路测试方法
- GB31094-2014 防爆电梯制造与安装安全规范
- GB9178-1988 集成电路术语
- GB50300-2013 建筑工程施工质量验收统一标准
- GB/T38987-2020 硬质合金螺旋孔棒材
- 行业新闻
请牢记:“bzxz.net”即是“标准下载”四个汉字汉语拼音首字母与国际顶级域名“.net”的组合。 ©2025 标准下载网 www.bzxz.net 本站邮件:wymp4wang@gmail.com