注册

国家标准计划《信息安全技术 公钥基础设施 标准一致性测试评价指南》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 上海辰锐信息科技公司公安部第三研究所中国科学院数据与通信保护研究教育中心等

目录

基础信息

计划号
20201698-T-469
制修订
修订
项目周期
18个月
下达日期
2020-04-01
公示开始日期
2020-01-07
公示截止日期
2020-01-21
标准类别
安全
国际标准分类号
35.040
35 信息技术、办公机械
35.040 字符集和信息编码
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

目的意义

《中华人民共和国电子签名法》的颁布实施,使得数字签名证书和手写签名在法律上具有了同等的地位,这为数字签名证书的广泛应用打下了良好的法律基础,也对电子认证服务提供者提出了更高的要求。

随着公钥基础设施系列标准的颁布和实施,越来越多的公钥基础厂商按照标准进行研制开发。

由于当时国内各个检测机构没有统一的、一致的测试评价方法,造成国内不同的检测机构对同一公钥基础设施的测试结果不尽相同。

为此,我国于2013年12月31日正式发布了国家标准《信息安全技术 公钥基础设施 标准一致性测试评价指南》(GB/T 30272-2013)。

目前,GB/T 30272-2013在内容上已经无法满足国内测评机构对公钥基础设施的测评需求,为了更好地适应国内公钥基础设施的技术发展,满足国内测评机构对公钥基础设施进行统一测评的迫切需求,对现有公钥基础设施的开发者提供指导,迫切需要依据最新的公钥基础设施系列标准,对 GB/T 30272-2013进行修订。

范围和主要技术内容

范围:本标准规定了公钥基础设施相关组件的测试评价指南,涉及CA、RA、终端实体、证书资料库、时间戳子系统、在线证书状态查询子系统、电子签名及验证子系统。 主要技术内容:1.GB/T 25064-2010《信息安全技术 公钥基础设施 电子签名格式规范》、GB/T 35285-2017《信息安全技术 公钥基础设施 基于数字证书的可靠电子签名生成及验证技术要求》,增加相应的测试评价方法和评价指南。2.对于废止的GB/T 20519-2006 《信息安全技术 公钥基础设施 特定权限管理中心技术规范》,删除相应的测试评价方法。