標準解讀
GB/T 17901.1-1999是一項由中國發布的國家標準,專注于信息技術領域中的安全技術,特別是密鑰管理方面。這份標準的第一部分構建了一個框架,旨在為信息安全系統中的密鑰管理提供一個全面而系統的指導原則和實踐框架。
標準范圍
該標準明確了密鑰管理在信息安全體系中的核心作用,涵蓋了密鑰的全生命周期管理,包括密鑰的生成、分發、存儲、更新、撤銷、備份、恢復以及銷毀等環節。它適用于各種類型的信息系統和網絡環境,無論是政府機構、企業還是其他組織,只要涉及到信息加密與解密的需求,都可以參考此框架來設計和實施其密鑰管理系統。
關鍵概念
- 密鑰管理:指對用于加密和解密數據的密鑰進行的一系列操作和過程的控制,以確保信息的機密性、完整性和可用性。
- 密鑰生命周期:從密鑰的產生到最終銷毀的整個過程,每個階段都需要嚴格的管理和控制措施。
- 安全性要求:強調了在不同階段實施適當的安全控制措施,防止密鑰被未授權訪問或濫用,確保密鑰的保密性和完整性。
主要內容
-
密鑰管理策略:定義了制定密鑰管理策略的基本原則,包括確定密鑰的使用范圍、訪問權限、備份策略等,以符合組織的安全策略和法規要求。
-
密鑰生成與分發:規范了密鑰生成應遵循的隨機性原則,以及密鑰在不同實體間安全傳輸的方法,確保密鑰的初始安全。
-
密鑰存儲:提出了密鑰存儲的安全要求,包括物理安全措施、加密存儲等,確保密鑰在靜止狀態下的保護。
-
密鑰使用與更新:涉及密鑰在加密操作中的正確使用,以及定期更新密鑰以應對潛在的安全威脅。
-
密鑰撤銷與銷毀:明確了在密鑰可能已泄露或達到預定生命周期后,如何安全地撤銷和銷毀密鑰,以消除潛在的安全風險。
-
審計與合規:強調了實施密鑰管理活動時應記錄日志,并進行定期審計,確保所有操作可追溯且符合法律法規及內部安全政策。
實施指南
標準還提供了實施密鑰管理系統的實際指導,幫助組織根據自身需求選擇合適的密鑰管理技術、工具和流程,同時考慮到了成本效益、操作便捷性與未來擴展性。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
文檔簡介
﹫﹤.
中華人民共和國國家標準
﹩﹣燉.—
┉﹫燉﹫﹦﹤┐:
信息技術安全技術密鑰管理
第部分:框架
﹫┃┄┇│┉┄┃┉┃┄━┄┎—┊┇┉┎┉┃┆┊┈—
┎│┃│┃┉—┇┉:﹨┇│┌┄┇─
┐┐發布┐┐實施
國家質量技術監督局發布
﹩﹣燉.—
目次
前言…………………………Ⅲ
ISO燉IEC前言………………Ⅳ
引言…………………………Ⅴ
1范圍………………………1
2引用標準…………………1
3定義………………………2
4密鑰管理綜述……………3
5密鑰管理概念……………6
6密鑰分發概念模型………………………8
7專門的服務提供者………………………11
附錄A(提示的附錄)對密鑰管理的威脅………………12
附錄B(提示的附錄)密鑰管理信息客體………………12
附錄C(提示的附錄)密碼應用分類……………………13
附錄D(提示的附錄)證書生存期管理…………………14
附錄E(提示的附錄)參考文獻…………19
Ⅰ
﹩﹣燉.—
前言
本標準等同采用國際標準ISO燉IEC117701:1996《信息技術安全技術密鑰管理第1部分:
框架》。
本系列標準規定了密鑰管理框架,適合于我國使用。
GB燉T17901在總標題《信息技術安全技術密鑰管理》下,包含以下幾個部分:
——第1部分:框架
——第2部分:采用對稱技術的機制
——第3部分:采用非對稱技術的機制
本標準的附錄A、附錄B、附錄C、附錄D和附錄E都是提示的附錄。
本標準由國家信息化辦公室提出。
本標準由全國信息技術標準化技術委員會歸口。
本標準起草單位:電子工業部第三十研究所。
本標準主要起草人:雷利民、龔奇敏、方姝妹、鮑振東、吳婭若、杜明鈺。
Ⅲ
﹩﹣燉.—
﹫燉﹫﹦﹤前言
ISO(國際標準化組織)和IEC(國際電工委員會)形成了世界范圍內的標準化專門體系。ISO或IEC
的成員國,通過由處理特殊技術活動領域的各個組織所建立的技術委員會來參與國際標準的開發。ISO
和IEC的技術委員會在共同感興趣的領域內合作,其他與ISO和IEC有聯絡的官方和非官方國際性組
織,也參與這項工作。
在信息技術領域內,ISO和IEC已建立了一個聯合技術委員會ISO燉IECJTC1。被聯合技術委員會
接受的國際標準草案送給各成員國表決。一個國際標準的發布,需要至少75%的成員國投贊成票。
國際標準ISO燉IEC117701是由信息技術聯合技術委員會ISO燉IECJTC1的IT安全技術SC27
分委員會制定的。
ISO燉IEC11770的總標題《信息技術安全技術密鑰管理》下,包含以下部分:
——第1部分:框架
——第2部分:采用對稱技術的機制
——第3部分:采用非對稱技術的機制
可能有后續部分。
附錄A、附錄B、附錄C、附錄D和附錄E只作為參考。
Ⅳ
﹩﹣燉.—
引言
在信息技術中,采用密碼機制保護數據不被非授權地泄露或竄改、實現實體鑒別和抗抵賴功能的需
求與日俱增。這些機制的安全性和可靠性直接取決于對密鑰這一安全參數的管理和保護。如果密鑰管
理有薄弱環節,那么即使是最完善的安全概念都將不起作用,因此安全地管理這些密鑰對于將密碼功能
集成到系統中去是至關重要的。密鑰管理的目的是提供對用于對稱或非對稱密碼機制中的密碼密鑰材
料的處理程序。
根本問題是要確定密鑰材料,向直接和間接用戶保證其來源、完整性、即時性和(秘密密鑰情形下
的)保密性。密鑰管理包括根據某一安全策略產生、存儲、分發、刪除和歸檔密鑰材料(GB燉T9387.2
—1995)等功能。
本標準與開放系統安全框架(ISO燉IEC10181)有著特殊的關系。所有這些框架,包括本框架,確定
涵蓋安全各個方面的機制的基本概念和特性。本標準介紹作為對稱和非對稱密碼機制基礎的密鑰管理
的一般模型。
Ⅴ
中華人民共和國國家標準
信息技術安全技術密鑰管理
第部分框架﹩﹣燉.—
:┉﹫燉﹫﹦﹤┐:
﹫┃┄┇│┉┄┃┉┃┄━┄┎—┊┇┉┎┉┃┆┊┈—
┎│┃│┃┉—┇┉:﹨┇│┌┄┇─
范圍
本標準:
1)確定密鑰管理的目標;
2)描述作為密鑰管理機制基礎的一般模型;
3)定義對GB燉T17901所有部分通用的密鑰管理基本概念;
4)定義密鑰管理服務;
5)確定密鑰管理機制的特性;
6)規定對密鑰材料在其生存期內進行管理的需求;
7)描述對密鑰材料在其生存期內進行管理的框架。
本框架定義了與任何特定密碼算法的使用無關的密鑰管理一般模型,但是某些密鑰分發機制可能
與特定的算法特性(如非對稱算法的特性)有關。
具體的密鑰管理機制在本系列標準的其他部分闡述。其中,第2部分闡述對稱體制,第3部分闡述
非對稱體制。本標準的內容是理解第2和第3部分的基礎。ISO8732和ISO11166中有使用密鑰管理
機制的范例。如果密鑰管理需要抗抵賴功能,應采用GB燉T17903。
本標準對密鑰的自動與人工管理都進行了闡述,包括用來獲得密鑰管理服務的數據元素和操作順
序的概貌,但對可能需要的協議交換的細節未作規定。
和其他安全服務一樣,只有在己定義的安全策略中才能提供密鑰管理服務。安全策略的定義超出了
GB燉T17901的范圍。
引用標準
下列標準所包含的條文,通過在本標準中引用而構成為本標準的條文。本標準出版時,所示版本均
為有效。所有標準都會被修訂,使用本標準的各方應探討使用下列標準最新版本的可能性。
GB燉T9387.2—1995信息處理系統開放系統互連基本參考模型第2部分:安全體系結構
(idtISO74982:1989)
GB15843.1—1995信息技術安全技術實體鑒別機制第1部分:一般模型
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 礦山井下智能通風系統調控技術創新總結報告
- 2026年人教版新九年級英語上冊 暑假收心卷02(暑假測試)
- 碼頭項目鋼結構預拼裝施工方案
- 疾控中心醫療器械管理制度
- 鮮牛肉購銷合同
- 學前融合教育教師角色踐行的現實困境與支持路徑
- 2026中西醫執業醫師考點練習題及答案
- 2026年經濟師考試建筑與房地產經濟高級經濟實務新考綱試題及答案
- 施工現場防護透水事故規程
- 2026新年預測面試題及答案大全
- 季度護理不良事件分析
- 財務公司財務軟件保密及用戶隱私保護協議
- 以陶為徑溯史啟思:初中歷史教學中陶瓷文化教育的深度探索
- JG/T 324-2011建筑幕墻用陶板
- DZ/T 0275.2-2015巖礦鑒定技術規范第2部分:巖石薄片制樣
- 消防檢測維保管理制度
- 霧化吸入及常用藥物課件
- 四川省農村公路養護預算編制辦法2025
- 農產品食品檢驗員(高級)職業技能鑒定考試題及答案
- DZ/T 0462.7-2023 礦產資源“三率”指標要求 第7部分:石英巖、石英砂巖、脈石英、天然石英砂、粉石英(正式版)
- 虛擬現實與三維交互技術 課件 實訓項目3 開發虛擬文旅虛擬交互項目的技術實操
評論
0/150
提交評論