標準解讀
《GM/T 0014-2012 數字證書認證系統密碼協議規范》是由國家密碼管理局發布的,旨在為數字證書認證系統的安全性和互操作性提供技術指導。該標準定義了數字證書認證過程中使用的一系列密碼協議,確保信息傳輸的安全性與完整性。它適用于各種需要進行身份驗證和數據加密的場合,特別是涉及敏感信息保護的應用場景。
根據《GM/T 0014-2012》,數字證書認證系統中的密碼協議主要包括但不限于以下幾個方面:
- 密鑰管理:規定了公鑰基礎設施(PKI)中密鑰生成、分發、存儲以及銷毀等環節的具體要求,強調密鑰全生命周期的安全管理。
- 證書格式:明確了數字證書的數據結構及其包含的信息項,如版本號、序列號、簽名算法標識符、頒發者名稱、有效期、主體信息等,確保不同實體間能夠正確解析證書內容。
- 證書申請與簽發流程:詳細描述了從用戶提交證書請求到認證機構審核并通過后簽發證書的整個過程,包括所需文檔準備、身份驗證方法及相應的時間框架。
- 證書撤銷機制:提出了基于CRL(證書吊銷列表)或OCSP(在線證書狀態協議)等方式來實現對已失效或不再可信證書的有效管理,保證網絡通信雙方能夠及時獲得最新的證書狀態信息。
- 加密與簽名算法:列舉了一系列可用于保護數據隱私及確保消息來源真實性的加密算法和數字簽名算法,并指定了這些算法在特定應用場景下的適用條件和技術參數。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2012-11-22 頒布
- 2012-11-22 實施
文檔簡介
ICS35040
L80.
備案號38312—2013
:
中華人民共和國密碼行業標準
GM/T0014—2012
數字證書認證系統密碼協議規范
Digitalcertificateauthenticationsystemcryptographyprotocolspecification
2012-11-22發布2012-11-22實施
國家密碼管理局發布
GM/T0014—2012
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規范性引用文件…………………………
21
術語和定義………………
31
縮略語……………………
42
相關協議…………………
52
概述及協議流程……………………
5.12
內容概述………………………
5.1.12
協議流程………………………
5.1.22
與系統間相關協議………………………
5.2CAKM5
概述……………
5.2.15
協議內容………………………
5.2.26
密鑰申請協議…………………
5.2.36
響應……………
5.2.49
與服務間相關協議……………………
5.3CALDAP11
協議概述………………………
5.3.111
發布協議………………………
5.3.211
用戶與服務間相關協議…………………
5.4LDAP13
協議概述………………………
5.4.113
證書查詢與下載協議…………
5.4.217
查詢與下載協議………………………
5.4.3CRL19
與服務間相關發布協議……………………
5.5CAOCSP/SOCSP20
證書狀態發布協議……………
5.5.120
證書狀態查詢協議…………………
5.5.2SOCSP20
用戶與服務間相關協議…………
5.6OCSP/SOCSP20
證書狀態查詢協議……………………
5.6.1OCSP20
證書狀態查詢協議…………………
5.6.2SOCSP25
協議報文語法……………
625
加密數據報文………………………
6.125
摘要數據報文………………………
6.225
數字簽名報文………………………
6.326
數字信封報文………………………
6.426
附錄規范性附錄系統與格式定義…………………
A()27
證書模板格式……………………
A.127
證書撤銷列表格式…………
A.2CRL27
Ⅰ
GM/T0014—2012
加密值……………
A.327
消息的狀態碼和故障信息…………………
A.4PKI28
證書識別…………………………
A.529
帶外根公鑰…………………
A.6CA29
存檔選項…………………………
A.730
發布信息…………………………
A.830
附錄資料性附錄與間相關協議…………
B()RACA31
的服務模式……………………
B.1RA31
前臺頁面程序…………………
B.2RA31
后臺服務程序…………………
B.3RA31
證書申請協議……………………
B.435
證書撤銷協議……………………
B.538
證書更新協議……………………
B.638
證書凍結協議……………………
B.738
證書解凍協議……………………
B.838
密鑰恢復協議……………………
B.938
附錄資料性附錄協議報文實例……………………
C()40
通用協議實例………………………
C.1PKIMessage40
證書申請回應協議報文實例……………………
C.2、41
證書查詢下載協議報文實例……………………
C.346
證書狀態查詢協議報文實例………………
C.4OCSP48
密鑰恢復協議報文………………
C.550
附錄規范性附錄非實時發布證書協議流程………
D()52
Ⅱ
GM/T0014—2012
前言
本標準依據給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準的附錄附錄為規范性附錄附錄附錄為資料性附錄
A、D,B、C。
本標準由國家密碼管理局提出并歸口
。
本標準起草單位上海信息安全工程技術研究中心國家信息安全工程技術研究中心上海格爾軟
:、、
件股份有限公司海泰方圓科技有限公司北京數字認證股份有限公司
、、。
本標準主要起草人袁文恭劉平郭曉雷袁峰李增欣楊恒亮謝安明譚武征柳增壽李元正
:、、、、、、、、、。
Ⅲ
GM/T0014—2012
引言
本標準是為我國信息安全基礎設施建設中關于數字證書認證系統密碼協議提供的規范本標準描
。
述了證書認證和數字簽名中通用的安全協議流程數據格式和密碼函數接口等安全協議以密碼技術
、。
為基礎為網絡內的數字證書認證系統密碼協議提供統一通用的通聯協議服務以滿足網絡內的實體
,、,
對數字證書認證系統的真實性保密性完整性可認證性和不可否認性等安全需求
、、、。
本標準凡涉及密碼算法相關內容按照國家有關法規實施
,。
Ⅳ
GM/T0014—2012
數字證書認證系統密碼協議規范
1范圍
本標準適用于電子政務電子商務基于密碼技術的數字證書認證系統的設計建設檢測運營及管
/、、、
理規范數字證書認證系統中密碼協議的標準化應用推動數字證書認證系統密碼協議的互連互通和相
,,
互認證對于組織或機構內部使用的數字證書認證系統密碼協議的建設運營及管理可參考使用
。、,。
同時本標準還可為安全產品生產商提供產品和技術的準確定位和標準化的參考提高安全產品的
,
可信性和互操作性
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注明日期的引用文件僅注日期的版本適用于本
。,
文件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術開放系統互連目錄第部分公鑰和屬性證書框架
GB/T16264.88:
信息技術安全技術公鑰基礎設施在線證書狀態協議
GB/T19713
信息安全安全技術公鑰基礎設施證書管理協議
GB/T19714
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 醫院智慧后勤供水管網漏損監測可行性分析
- 學習方法:高效學習的小學主題班會課件
- 醫院嬰兒培養箱氧濃度監測傳感器每季度校準安全防范措施
- 小學主題班會課件:文明禮儀構建美好社區
- 2026年人教版新八年級生物上冊 專題05 人體的呼吸【暑假復習】
- 玩具樣品質量檢測確認函回復代理商3篇
- 安全用電知識守護家庭幸福小學主題班會課件
- 家電行業市場動態分析報告提交通知函6篇
- 電動車電池更換服務函(5篇)
- 生產部崗位調整及職責變更函3篇
- 2025年中國電力電子散熱器市場調查研究報告
- 2025年中國電源散熱器配件市場調查研究報告
- 暑期防溺水家長會課件教學
- JJF 1033-2023計量標準考核規范
- 北師大版數學六年級上冊第七單元全部課件
- 人教版六年級數學下冊第四單元比例質量提升卷及答案
- GB/T 5483-2024天然石膏
- 《建筑施工土石方工程安全技術規范》JGJ180
- GB/T 19822-2024鋁及鋁合金硬質陽極氧化膜規范
- 小島區塊鏈(區塊鏈、數字資產和通證)
- 初三化學總復習講座課件
評論
0/150
提交評論