標準解讀

《GB/T 19771-2025 網絡安全技術 公鑰基礎設施 PKI組件最小互操作規范》與《GB/T 19771-2005 信息技術 安全技術 公鑰基礎設施PKI組件最小互操作規范》之間存在多方面的更新和改進,主要體現在以下幾個方面:

  1. 名稱變化:新版標準將“信息技術”更改為“網絡安全技術”,反映了隨著時代的發展和技術的進步,對于信息安全的關注從信息技術層面擴展到了更為廣泛的網絡安全領域。

  2. 適用范圍調整:2025版可能根據當前及未來幾年內PKI(Public Key Infrastructure)技術的應用趨勢對適用范圍進行了適當的調整或擴展,以更好地適應新的應用場景和服務需求。

  3. 術語定義更新:隨著技術的發展,一些原有的術語可能會被重新定義或者新增了更多相關專業詞匯,以便于更準確地描述當前的技術狀態和發展方向。

  4. 安全性要求提升:鑒于近年來網絡安全威脅日益嚴峻,新版本很可能會加強對PKI系統各組成部分的安全性要求,包括但不限于密鑰管理、證書生命周期管理等方面,以提高整體系統的安全性。

  5. 互操作性增強:為了促進不同廠商提供的PKI產品之間的兼容性和互操作性,新版標準可能會進一步細化并明確關于協議支持、格式統一等方面的指導原則,確??缙脚_、跨應用的順暢溝通。

  6. 隱私保護加強:考慮到個人隱私保護越來越受到重視,2025版標準或許會增加有關如何在保證安全的同時有效保護用戶個人信息的內容,比如數據加密存儲、訪問控制策略等。

這些變化體現了我國在推進網絡安全標準化工作方面所做的努力,旨在通過不斷完善相關標準體系來應對不斷變化的信息安全挑戰。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2025-08-01 頒布
  • 2026-02-01 實施
?正版授權
GB/T 19771-2025網絡安全技術公鑰基礎設施PKI組件最小互操作規范_第1頁
GB/T 19771-2025網絡安全技術公鑰基礎設施PKI組件最小互操作規范_第2頁
GB/T 19771-2025網絡安全技術公鑰基礎設施PKI組件最小互操作規范_第3頁
GB/T 19771-2025網絡安全技術公鑰基礎設施PKI組件最小互操作規范_第4頁
免費預覽已結束,剩余20頁可下載查看

下載本文檔

GB/T 19771-2025網絡安全技術公鑰基礎設施PKI組件最小互操作規范-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標準

GB/T19771—2025

代替GB/T19771—2005

網絡安全技術公鑰基礎設施

PKI組件最小互操作規范

Cybersecuritytechnology—Publickeyinfrastructure—

SpecificationforminimuminteroperabilityforPKIcomponents

2025-08-01發布2026-02-01實施

國家市場監督管理總局發布

國家標準化管理委員會

GB/T19771—2025

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

最小互操作基本功能要求

5………………3

概述

5.1…………………3

系統

5.2CA………………3

系統

5.3RA……………4

證書持有者

5.4…………………………5

證書驗證者

5.5…………………………5

密碼算法

5.6……………6

互操作事務數據格式要求

6………………6

總體要求

6.1……………6

注冊請求

6.2……………6

證書密鑰更新

6.3………………………10

撤銷請求

6.4……………11

訪問資料庫

6.5…………………………13

測試評價方法

7……………13

通用測試評價方法

7.1…………………13

最小互操作基本功能測試評價方法

7.2………………13

互操作數據格式測試評價方法

7.3……………………15

GB/T19771—2025

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

。

本文件代替信息技術安全技術公鑰基礎設施組件最小互操作規

GB/T19771—2005《PKI

范與相比除結構調整和編輯性改動外主要技術變化如下

》,GB/T19771—2005,,:

更改了范圍的內容重新界定了文件的標準化對象和所覆蓋的各個方面并更改了文件的適

a)“”,,

用界限見第章年版的第章

(1,20051);

更改了四個組件的基本功能要求見第章年版的第章增加了對請求

b)PKI(5,20055),BYOD

證書的功能要求見增加了驗證證書的最小步驟要求見增加了對商用

(5.3.2、5.4.2),(5.2.2),

密碼算法的支持見

(5.6);

更改了互操作事務數據格式的要求將對數字證書的數據結構證書擴展證書撤銷列表的格

c),、、

式要求修改為符合見年版的將對事務消息

GB/T20518—2018(6.1,20056.1、6.2、6.3);PKI

格式的內容的要求修改為符合見年版的更改了事務

GB/T19714—2025(6.1,20056.5);PKI

的消息內容見第章年版的

(6,20056.6);

增加了對系統系統證書持有者證書驗證者功能的測試評價方法增加了互操作數

d)CA、RA、、,

據格式測試評價方法見第章

(7);

刪除了規范性附錄規范性附錄規范性附錄規范性附錄見版的附錄附錄

e)A、B、C、D(2005A、

附錄附錄

B、C、D)。

本文件由全國網絡安全標準化技術委員會提出并歸口

(SAC/TC260)。

本文件起草單位中國科學院大學北京數字認證股份有限公司公安部第三研究所中國科學院軟

:、、、

件研究所長春吉大正元信息技術股份有限公司安徽信科共創信息安全測評有限公司清華大學廣東

、、、、

省電子商務認證有限公司深圳市電子商務安全證書管理有限公司亞數信息科技上海有限公司

、、()、

中科信息安全共性技術國家工程研究中心有限公司聯通在線信息科技有限公司北京中關村實驗室

、、、

奇安信網神信息技術北京股份有限公司陜西省信息化工程研究院國家信息技術安全研究中心

()、、、

中孚信息股份有限公司杭州??低晹底旨夹g股份有限公司中國電子信息產業集團有限公司第六研

、、

究所長揚科技北京股份有限公司

、()。

本文件主要起草人馮登國荊繼武劉麗敏鄭亞杰陳妍丁肇偉張建國寇春靜張立武

:、、、、、、、、、

賈珂婷張嚴秦嶺月李強陳樹樂鄭會濤魏一才胡建勛梁斌趙博鑫孟佳穎安錦程趙曉榮

、、、、、、、、、、、、、

梁利陳騰王濱王龍趙華

、、、、。

本文件及其所代替文件的歷次版本發布情況為

:

年首次發布為

———2005GB/T19771—2005;

本次為第一次修訂

———。

GB/T19771—2025

網絡安全技術公鑰基礎設施

PKI組件最小互操作規范

1范圍

本文件規定了公鑰基礎設施組件最小互操作的基本功能要求和數據格式要求描述了測試評價

,

方法

。

本文件適用于電子簽名電子簽章身份管理等活動中的設計開發測試及其應用

、、PKI、、。

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

網絡安全技術消息鑒別碼第部分采用專門設計的雜湊函數的機制

GB/T15852.22:

網絡安全技術公鑰基礎設施證書管理協議

GB/T19714—2025

信息安全技術公鑰基礎設施數字證書格式

GB/T20518—2018

信息安全技術證書認證系統密碼及其相關安全技術規范

GB/T25056—2018

信息安全技術密碼雜湊算法

GB/T32905SM3

信息安全技術分組密碼算法

GB/T32907SM4

信息安全技術橢圓曲線公鑰密碼算法第部分數字簽名算法

GB/T32918.2SM2

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論