GB/T 40651-2021信息安全技术 实体鉴别保障框架.pdf

  • 6
  • 0
  • 约5.2万字
  • 约 28页
  • 2024-03-21 发布于四川
  • 正版发售
  • 现行
  • 正在执行有效期
  •   |  2021-10-11 颁布
  •   |  2022-05-01 实施

GB/T 40651-2021信息安全技术 实体鉴别保障框架.pdf

  1. 1、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  2. 2、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  3. 3、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多

ICS35.030

CCSL80GB

中华人民共和国国家标准

GB/T40651-2021

信息安全技术实体鉴别保障框架

Informationsecuritytechnique-Entityauthenticationassuranceframework

2021-10-11发布2022-05-01实施

国家市场监督管理总局申#

国家标准化管理委员会保叩

GB/T40651-2021

目次

前育…··皿

1范围………··………….1

2规范性引用文件……”…….1

3术语和定义”…………“………·……1

4缩略语……………“………·……2

5保障框架………………”………·……3

6参与方角色职责……………”………·……4

6.1概述…“………”………·………4

6.2实体…………”………·………4

6.3凭证服务提供方…………·…4

6.4注册机构…………”……….4

6.5依赖方”……··…………·……4

6.6验证方”……··…………·……4

6.7可信第二方……··……”………·……4

7主要环节…”………·……”…·……4

7.1通则…”………·……”…·……4

7.2登记环节………·……”…5

7.3凭证管理环节…·”·”…….5

7.4鉴别环节……7

7.5联合环节……………·………7

8保障等级…“…………”………·…….8

8.1保障等级分类…………”……….8

8.2身份保障等级划分原则…………”…8

8.3鉴别器保障等级划分原则…··……”…8

8.4联合保障等级划分原则………………·…9

8.5保障等级的选取……·………………·……9

8.6保障等级的映射和互操作性”…·……”………·……9

9管理要求………··…….10

9.1概述…·……”………”10

9.2服务资质……·……”…………10

9.3信息安全管理和审查…………”……”…·……10

9.4外包服务监管…………”…·……10

9.5服务保障准则……………….10

I

GB/T40651-2021

附录A(资料性〉威胁分析和风险控制……·…”…11

A.I概述……..11

A.2登记环节的威胁分析和风险控制……·”……·”…11

A.3凭证管理环节的威胁分析和风险控制…·…………·…….12

A.4鉴别环节的威胁分析和风险控制……………·…15

A.5联合环节的威胁分析和风险控制……”……·………19

附录B〈资料性〉个人信息的保护……”………·……21

参考文献……”………·…….22

Il

GB/T40651-2021

文档评论(0)

认证类型官方认证
认证主体北京标科网络科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91110106773390549L

1亿VIP精品文档

相关文档