- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS CCS
35.240.99
A 90
中华人民共和国公共安全行业标准
GA/T 1769—2021
移动警务 PKI 系统总体技术要求
Mobile police—General technical requirements for PKI system
2021-03-02发布
2021-05-01 实施
中华人民共和国公安部 发 布
I
GA/T 1769—2021
目 次
前言 Ⅲ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 1
5 总体架构 2
6 通用技术要求 3
7 接口要求 4
8 安全要求 5
9 管理要求 5
附录 A(规范性) 发证流程 6
Ⅲ
GA/T 1769—2021
前 言
本文件按照GB/T1.1—2020 《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由公安部科技信息化局提出。
本文件由公安部计算机与信息处理标准化技术委员会归口。
本文件起草单位:公安部科技信息化局、河南省公安厅、公安部第一研究所、公安部第三研究所、 格尔软件股份有限公司、郑州信大捷安信息技术股份有限公司、长春吉大正元信息技术股份有限公司。
本文件主要起草人:袁艺芳、李伟强、王毅、陈巧慧、张端涛、王卓、陈骁、陈昌前、陈家明、梁松涛、 韩秀德、刘兴兴、邓勇。
1
GA/T 1769—2021
移动警务 PKI 系统总体技术要求
1 范围
本文件规定了移动警务PKI 系统的总体架构、通用技术要求、接口要求、安全要求和管理要求。 本文件适用于移动警务PKI 系统的规划、设计、建设、验收和管理等。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于 本文件。
GB/T 19771 信息技术 安全技术 公钥基础设施 PKI 组件最小互操作规范
GB/T 25056 信息安全技术 证书认证系统密码及其相关安全技术规范
GB/T 25069 信息安全技术 术语
GA/T 1561 移动警务系统 总体技术要求
GA/T 1720 移动警务 数字证书格式要求
GM/Z 0001 密码术语
GM/T 0018 密码设备应用接口规范
GM/T 0034 基于 SM2 密码算法的证书认证系统密码及其相关安全技术规范
RFC 5280 互联网X.509 公钥基础设施证书和证书吊销列表(CRL) 配置文件[Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL)Profile]
3 术语和定义
GB/T 25069、GA/T 1561和GM/Z 0001界定的以及下列术语和定义适用于本文件。
3.1
移动警务数字证书 digital certificate for mobile police information system
标识移动警务系统用户、机构、设备和应用真实身份的数字证书。
3.2
空中发证 autonomous certificate issuance based on wireless mode
依托无线传输链路申请和签发数字证书的方式。
4 缩略语
下列缩略语适用于本文件。
CA: 证书认证机构(Certificate Authority)
CRL: 证书吊销列表(Certificate Revocation List)
KMC: 密钥管理中心(Key Management Center)
LDAP: 轻量级目录访问协议(Lightweight Directory Access Protocol)
2
GA/T 1769—2021
LRA: 本地证书注册机构(Local Registration Authority)
PKI:公钥基础设施(Public Key Infrastructure)
RA: 证书注册机构(Registration Authority)
5 总体架构
5.1 系统架构
移动警务 PKI 系统包括中央系统和下级系统,中央系统为唯一根节点,包括 LDAP 和 CA, 下级系
统包括 LDAP、CA、RA、LRA 和 KMC。 系统架构示意图见图1。
移动警务
移动警务PKI 中央系统
LDAP
移动警务PKI下级系统
LDAP CA
您可能关注的文档
- DL_T 2401.2-2021CN 北斗卫星导航系统电力通用接收机 第2部分:测试方法.docx
- DL_T 2402-2021CN 工业园区综合能源需求响应系统通用技术规范.docx
- DL_T 2403-2021CN 工业园区综合能源系统互动技术导则.docx
- DL_T 2404.1-2021CN 电力需求侧管理通用规范 第1部分:总则.docx
- DL_T 2404.2-2021CN 电力需求侧管理通用规范 第2部分:术语.docx
- DL_T 2405-2021CN 微电网需求响应技术导则.docx
- DL_T 2406-2021CN 绝缘油中溶解六氟化硫气体含量检测方法 气相色谱法.docx
- DL_T 2407-2021CN 变压器油中含气量的现场检测方法.docx
- DL_T 2408-2021CN 电力用矿物绝缘油现场处理及换油规范.docx
- DL_T 2409-2021CN 特高压直流换流站运行中调相机润滑油质量.docx
最近下载
- (高清版)-B-T 34590.9-2022 道路车辆 功能安全 第9部分:以汽车安全完整性等级为导向和以安全为导向的分析.pdf VIP
- 2025至2030年中国智慧港口行业市场调查分析及投资发展潜力报告.docx
- 预制菜生产参考卫生规范.doc VIP
- 三年级劳动技术浙教版下册:任务二 煮鸡蛋 蒸馒头-教学课件.pptx
- 预制菜生产加工卫生规范.pdf VIP
- 2025下半年中储粮油脂有限公司招聘笔试历年参考题库附带答案详解(10卷合集).docx
- 《短歌行》《归园田居(其一)》课内知识训练(含答案).docx VIP
- 选择性背根神经节阻滞术治疗急性带状疱疹神经痛的疗效观察.doc VIP
- (建筑工程管理)砌砖及基础工程技术交底.pdf VIP
- (高清版)-B-T 34590.10-2022 道路车辆 功能安全 第10部分:指南.pdf VIP
文档评论(0)