《信息安全技术 电子认证服务机构服务质量规范》.docVIP

《信息安全技术 电子认证服务机构服务质量规范》.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

GB/TXXXXX—XXXX

PAGE18

ICS?FORMTEXT35.040

FORMTEXTL80

中华人民共和国国家标准

GB/TFORMTEXTXXXXX—FORMTEXTXXXX

FORMTEXT?????

FORMTEXT信息安全技术

电子认证服务机构服务质量规范

FORMTEXTInformationsecuritytechnology-

Servicequalityspecificationofelectroniccertificationserviceauthority

FORMTEXT点击此处添加与国际标准一致性程度的标识

FORMDROPDOWN

FORMTEXT(本稿完成日期:2014年09月19日)

在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上。

FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX发布

FORMTEXTXXXX-FORMTEXTXX-FORMTEXTXX实施

GB/T—XXXX

PAGE19

信息安全技术电子认证服务机构服务质量规范

范围

本标准规定了电子认证服务机构服务要求、保障要求及服务质量分级,明确了电子认证服务的具体指标要求。

本标准适用于在开放互联网环境中提供数字证书的电子认证服务机构的建设、管理及评估。

对于在封闭环境中(如在特定团体或某个行业内)运行的电子认证服务机构可根据自身安全风险评估以及国家有关的法律法规有选择性地参考本标准。国家有关的测评机构、监管部门也可以将本标准作为测评和监管的依据。

规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GB/T25056信息安全技术证书认证系统密码及其相关安全技术规范

GB/T25069信息安全技术术语

2005年电子认证业务规则规范(试行)

2005年电子认证服务机构年检指引(试行)

2004年中华人民共和国电子签名法

2009年电子认证服务管理办法

术语和定义

GB/T25069中界定的以及下列术语和定义适用于本文件。

3.1

数据电文datemessage

是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息。

3.2

数字证书digitalcertificate

由证书认证机构签名的数据电文,它包含了公开密钥拥有者信息、公开密钥、签发者信息有效期以及一些扩展信息。本标准中也简称为证书。

3.3

电子签名electronicsignature

数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容的数据。

3.4

鉴别authentication

辨别认定证书申请者提交材料真伪的过程。

3.5

验证verification

对证书申请材料和申请者之间的关联性进行确定的活动。

3.6

可靠电子签名reliableelectronicsignature

符合下列条件的电子签名:(参见《中华人民共和国电子签名法》(以下简称“电子签名法”)第三章第十三条)

电子签名制作数据用于电子签名时,属于电子签名人专有;

签署时电子签名制作数据仅由电子签名人控制;

签署后对电子签名的任何改动能够被发现;

签署后对数据电文内容和形式的任何改动能够被发现。

3.7

电子认证服务electroniccertificationservice

电子认证服务是指为电子签名相关各方提供真实性、可靠性验证的活动。

3.8

电子认证服务提供者electroniccertificationserviceauthority

是指为需要第三方认证的电子签名提供认证服务的机构(又称为“电子认证服务机构”)

3.9

电子认证服务质量electroniccertificationservicequality

是指电子认证服务过程和结果满足明确的、隐含的要求所呈现的特征。

3.10

电子签名认证证书thecertificateoftheelectronicsignature

是指可证实电子签名人与电子签名制作数据有联系的数据电文或者其他电子记录。

3.11

订户subscriber

从电子认证服务机构接收证书的实体。在电子签名应用中,订户即为电子签名人。

3.12

证书依赖方certificaterelyingparty

依赖于证书真实性的实体。在电子签名应用中,即为电子签名依赖方。依赖方可以是、也可以不是一个订户。

缩略语

下列缩略语适用于本文件:

CA

认证机构C

您可能关注的文档

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8135026137000003

1亿VIP精品文档

相关文档