- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
4卫生系统数字证书介质技术规范
目 录
1 范围 3
2 安全机制 3
2.1 证书介质初始化 3
2.2 证书介质的安装注册 3
2.3 介质口令管理 3
2.4 扩展区要求 3
2.5 介质类型要求 3
3 软件要求 3
3.1 证书介质接口 3
3.2 安装程序 5
3.3 卸载程序 6
4 硬件技术指标 6
附录 (资料性附录) 名词解释 7
范围
本规范描述了在卫生系统中使用的数字证书介质的各项要求,包括对安全机制、软件要求、硬件技术指标要求等内容,用于指导电子认证服务机构在卫生系统内进行数字证书介质的定制和选型。
安全机制
证书介质初始化
证书介质的初始化工具由各证书介质供应商提供。
初始化工具应有两种形式:可执行的初始化工具和动态库接口文件。电子认证服务机构可根据动态库文件开发通用的初始化工具。
证书介质的安装注册
证书自动注册功能:要求证书介质内的证书可自动完成系统注册,即当证书介质插入电脑后,介质内证书自动注册到操作系统的证书存储区。拔出证书介质以后,证书自动从证书存储区删除。
介质口令管理
介质口令包括介质用户口令和介质管理员口令两类。
电子认证服务机构应为用户提供的证书管理工具应具备校验介质用户口令和修改介质用户口令的功能。
当用户连续10次输错介质用户口令后,证书介质必须自动锁死。
介质用户口令锁死后,即使输入正确的口令也不能使用证书介质,必须使用介质管理员口令认证,为介质进行解锁,重新设置新的介质用户口令方可继续使用介质。
介质用户口令和介质管理员口令的长度应为6-16位,电子认证服务机构应保证交付给用户的每个介质的管理员口令不同。
扩展区要求
证书介质内可创建用户私有文件区,要求可以在卡内保存用户私有文件,可实现扩展应用。对私有文件区操作时,用户应输入证书介质口令进行验证。
证书介质私有扩展区的空间应不小于10K。
介质类型要求
卫生系统内禁止使用带存储型U盘的证书介质,以防止病毒传染和其他安全隐患。
软件要求
证书介质接口
证书介质接口函数应遵守国家密码管理局《智能IC卡及智能密码钥匙密码应用接口规范》的函数定义和数据结构定义,提供设备管理、访问控制、文件管理和密码服务等相关密码服务接口。
设备管理类接口
设备管理主要完成设备的等待、设备插拔、枚举、连接、断开、设置设备标签、获取设备信息、锁定设备、解锁设备操作。设备管理系列函数如表1所示:
表1 设备管理类接口函数表
函数名称 功能 SKF_WaitForDevEvent 等待设备插拔事件 SKF_EnumDev 枚举设备 SKF_ConnectDev 连接设备 SKF_DisconnectDev 断开设备 SKF_GetDevState 获取设备状态 SKF_SetLabel 设置设备标签 SKF_GetDevInfo 获取设备信息 SKF_LockDev 锁定设备 SKF_UnlockDev 解锁设备
访问控制类函数
访问控制主要完成设备认证,修改设备认证密钥、校验PIN、修改PIN、解锁PIN和清除安全状态操作。访问控制系列函数如表2所示:
表2 访问控制类接口函数表
函数名称 功能 SKF_ChangeDevAuthKey 修改设备认证密钥 SKF_DevAuth 设备认证 SKF_ChangePIN 修改PIN SKF_GetPINInfo 获得PIN码信息 SKF_VerifyPIN 校验PIN SKF_UnblockPIN 解锁PIN SKF_ClearSecueState 清除应用安全状态
文件管理类函数
文件管理函数用以满足用户扩展开发的需要,包括创建文件、删除文件、枚举文件、获取文件信息、文件读写操作。文件管理系列函数如表3所示:
表3 文件管理类接口函数表
函数名称 功能 SKF_CreateFile 创建文件 SKF_DeleteFile 删除文件 SKF_EnumFiles 枚举文件 SKF_GetFileInfo 获取文件信息 SKF_ReadFile 读文件 SKF_WriteFile 写文件
密码服务类函数
密码服务函数提供对称算法运算、非对称算法运算、杂凑运算、消息鉴别码计算等功能。密码服务系列函数如表4所示:
表4 密码服务类接口函数表
函数名称 功能 SKF_GenRandom 生成随机数 SKF_GenExtRSAKey 生成外部RSA密钥对 SKF_GenRSAKeyPair 生成RSA签名密钥对 SKF_ImportRSAKeyPair 导入RSA加密密钥对 SKF_RSASignData RSA签名 SKF_RSAVerify RSA验签 SKF_RSAExportSessionKey RSA生成并导出会话密钥 SKF_ExtRSAPubKe
您可能关注的文档
- 2008台湾新竹.DOC
- 2007香港高级程度会考 监考员工作会议 2007年3月20日.PPT
- 2008年11月15日汇众新闻报第一版要闻 - 上海汇众汽车制造有限公司.DOC
- 2007-2008表演艺术行销平台精选领航GP S - 国家文化艺术基金会.PPT
- 2008学年锦州普通高中模块考试 地理(选修·第五模块) 注意事项: .DOC
- 2008年10月总第5期北郊之行的听课评课孙旭 - allfsacom.PPT
- 2008母亲节方案.DOC
- 2008年江苏普通高中学业水平测试(必修科目)试卷.DOC
- 2009年南通职业教育技能大赛.DOC
- 2006韩国国际发明展得奖 - 远东科技大学创造力中心.PPT
- 大学计算机应用基础(第2版) 课件 第六章 计算机网络.pptx
- 2015年广东省初中语文毕业生学业考试模拟试题(三).docx
- 2015年九年级上册语文第一单元、第六单元测试卷(语文版).docx
- 2015年普通高等学校招生全国统一考试(广东卷)x.docx
- 2015年第一次全国大联考语文试题(山东卷).docx
- 2015年语文中考讲练测-辨析修改标点符号(测案)(附答案).docx
- 2015年甘肃省第一次高考诊断试卷逐题详解(附答案).docx
- Python数据分析基础与应用(微课版)课件 5.2 Pandas数据合并.pptx
- 物流项目运营 课件 模块四物流项目监控.pptx
- Linux操作系统基础教程(第2版)习题及答案.doc
最近下载
- 膝关节置换术术后护理ppt.pptx
- 2025中考时政热点话题与知识链接.pdf VIP
- 国家开放大学电大《计算机应用基础(本)》终结性考试试题答案(格式已排好)任务二.pptx VIP
- 公诉人在法庭上讯问被告人应把握规则和方法.doc VIP
- JT_T 1499-2024 公路水运工程临时用电技术规程.pdf VIP
- DB32∕T 3160-2016 高等学校智慧校园建设与应用规范地方标准.pdf VIP
- 刑事诉讼法和公安机关办理刑事案件程序规定.ppt VIP
- 2025年最新国家开放大学电大《家畜解剖基础》期末题库及答案 .pdf VIP
- 工程投入的主要物资(材料)情况描述及进场计划.docx VIP
- 国开电大网络存储技术(福建)形考任务二参考答案.doc VIP
文档评论(0)