- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
国家标准征求意见稿资料
一、工作简况
根据全国信息安全标准化技术委员会《关于通报全国信息安全标准化技术委
员会2011年信息安全标准项目的通知》 (信安秘字[2011]046号)的要求, 《信
息安全技术 移动签名通用技术规范》国际标准由全国信息安全标准化技术委员
会归口并管理,由中国移动通信集团公司承办。
标准制定的主要工作过程如下:
2011年12月至2012年10月,根据标准制定任务开展标准草案编制工作,并组
织内部、外部专家进行讨论和审议,形成草案修改稿。
2012年12月,信安标委WG4组组织标准专项评审会议。
2012年12月至2013年12月,先后进行多次小型研讨会,并组织内部、外部专
家进行讨论和审议,广泛听取业界和技术专家的意见。
2014年6月,信安标委WG4组组织第二次标准专项评审会议,进一步征求相关
专家意见,对标准草案进行修改,形成草案修改稿 (征求意见稿)。
2014年7月至2016年5月,进一步进行技术验证并征求相关专家意见,修改标
准。
2016年6月至2016年9月,根据全国信安标委会WG4组会议专家意见,进行技
术验证并征求相关专家意见,修改标准。
2016年10月信安标委WG4工作组组织专家对标准草稿评审后,同意形成征求
意见稿。
2016年10月至2017年4月,根据信安标委会WG4工作组专家评审意见和线下专
家意见反馈,对标准进一步修订。
主要起草人及其贡献包括杨志强、张滨、于蓉蓉、袁捷、刘海龙、罗红、路
晓明、杨超、董靖宇、邱勤、霍薇靖、蔡准、杨正军、马臣云、林雪焰。其中杨
志强、张滨、于蓉蓉、袁捷负责架构设计和研发资源协调管理,罗红、路晓明、
杨超负责产品细化流程设计和接口制订,董靖宇、邱勤、霍薇靖、蔡准负责产品
研发和流程穿越测试,杨正军、马臣云、林雪焰负责规模化推进,包括支持移动
签名的SIM卡和业务对接等。
二、标准编制原则和确定主要内容的论据及解决的主要问题
1、本标准的主要内容
国家标准征求意见稿资料
本标准规定了实现移动签名的通用方法,包括基本框架、基本流程、参与实
体功能、接口功能及安全要求等。
本标准适用于采用具备移动通信功能的设备或移动设备中的专用安全模块
作为电子签名生成装置的电子签名系统的应用、设计、开发和测试。
主要包括:
a)界定了移动签名相关术语和定义;
b)移动签名关键业务流程,包括证书申请、更新和撤销流程;移动签名服
务提供者、移动签名设备生成设备等主要实体功能;主要实体间主要接口功能等。
2、本部分在确定主要内容时主要基于如下几个方面:
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引
用文件,仅所注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版
本 (包括所有的修改单)适用于本文件。
GB/T 1.1-2009 标准化工作导则 第1部分:标准的结构和编写
GB/T 25064-2010 信息安全技术 公钥基础设施 电子签名格式规范
GB/T 25065-2010 信息安全技术 公钥基础设施 签名生成应用程序的安
全要求
GB/T 25056-2010 信息安全技术 证书认证系统密码及其相关安全技术规范
RFC2986 PKCS #10: Certification Request Syntax Specification
三、主要试验[或验证]情况分析
中国移动的主要测试工作包括两方面,一方面是公司内部的流程测试,包含
和SIM卡供应商的联调测试、现网发放支持移动签名的SIM卡的流程穿越测试;
在内部测试完成后,启动了和民族证券等外部客户的商业联调并顺利完成。
四、知识产权情况说明
无
五、产业化情况、推广应用论证和预期达到的经济效果
目前中国移动已经在现网发放了超过400 万张支持移动签名的SIM 卡,并
广泛与电子政务、电子商务的产业链合作伙伴建立合作关系,极大的解决短信验
国家标准征求意见稿资料
证码不安全的问题和传统硬件安全介质便捷性的问题,对于提升电子认证的体
验、推动传统政务和金融服务向移动互联网演进具有重要的推动作用
六、采用国际标准和国外先进
您可能关注的文档
- 《信息安全技术 信息安全风险评估方法-编制说明》.pdf
- 《信息安全技术 信息安全服务 分类与代码-编制说明》.pdf
- 《信息安全技术 信息技术产品安全检测机构条件和行为准则-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第1部分:总则-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第4部分:办公套件-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第5部分:通用计算机-编制说明》.pdf
- 《信息安全技术 信息系统安全等级保护测评要求 第2部分 云计算安全扩展测评要求-编制说明.》.pdf
- 《信息安全技术 信息系统安全等级保护测评要求 第5部分 工业控制安全扩展测评要求-编制说明》.pdf
- 《信息安全技术 信息系统安全等级保护基本要求 第3部分 移动互联安全扩展要求-编制说明》.pdf
- 《信息安全技术 移动应用网络安全评价规范-编制说明》.pdf
- 《信息安全技术 移动智能终端安全技术要求及测试评价方法-编制说明》.pdf
- 《信息安全技术 移动终端安全保护技术要求-编制说明》.pdf
- 《信息安全技术 移动终端安全管理平台技术要求-编制说明》.pdf
- 《信息安全技术 云计算安全参考架构-编制说明》.pdf
- 《信息安全技术 云计算服务安全能力要求-编制说明》.pdf
- 《信息安全技术 云计算服务安全指南-编制说明》.pdf
- 《信息安全技术 云计算服务运行监管框架-编制说明》.pdf
- 《信息安全技术 灾难恢复服务能力评估准则-编制说明》.pdf
- 《信息安全技术 政府网站云计算服务安全指南-编制说明》.pdf
原创力文档


文档评论(0)