国家标准计划《信息安全技术 公钥基础设施 PKI系统安全技术要求》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 中国科学院软件研究所 、中国科学院大学 、公安部第三研究所等 。
| 35 信息技术、办公机械 |
| 35.040 字符集和信息编码 |
本标准依据GB/T 21054的五个安全保护等级的划分,规定了不同等级的PKI系统所需要的安全技术要求,适用于PKI系统的设计和实现,对于PKI系统安全功能的研制、开发、测试和产品采购亦可参照使用。 本标准的主要技术内容包括五个等级的PKI系统的技术要求(5.1至5.5),其中,每个等级的技术要求包括:物理安全、角色与责任、访问控制、密钥管理、轮廓管理、证书管理、配置管理、分发与操作等若干评估要素。对于每类要素,标准给出了对应等级PKI系统应实现的技术要求。 修订的主要内容: a)对所提出的各项技术要求进行了调整,以使其与GB/T 22239-2019保持一致,同时删去了已经在GB/T 22239-2019中规定的技术要求条目; b)对涉及数字证书格式的技术条目进行了调整,以使其与GB/T 20518-2018保持一致。