電子認(rèn)證服務(wù)機(jī)構(gòu)有關(guān)標(biāo)準(zhǔn)規(guī)范(參考)
?
一、認(rèn)證系統(tǒng)主要技術(shù)標(biāo)準(zhǔn)
密碼算法和標(biāo)準(zhǔn):
|
加密:
SSF33
密碼算法
|
數(shù)字簽名:
RSA
數(shù)字簽名,符合
PKCS#1 V2.0
|
散列函數(shù):
SHA
-
1
,符合美國
FIPS PUB 180
-
1
和
ANSI X9.30 (
第二部分
)
|
密鑰管理:
RSA
密鑰傳輸,符合因特網(wǎng)
RFC 1421
和
1423 (PEM)
和
PKCS#1 V2.0
|
數(shù)據(jù)格式和協(xié)議:
RSA
算法標(biāo)識(shí)符和公開密鑰格式,符合
PEM
和
PKCS #1 V2.0
|
證書和證書注銷表格式:
第
3
版證書和證書擴(kuò)展,符合
ITU
-
Trec.X.509 (1997)
和公用標(biāo)準(zhǔn)
ISO/IEC 9594-8 (1997)
證書注銷表和證書注銷表擴(kuò)展,符合
IETF PKIX
-
1
概況表技術(shù)規(guī)范
|
文件包封格式:
基于因特網(wǎng)
RFC 1421 (PEM)
的標(biāo)準(zhǔn)文件包封格式
安全文件包封技術(shù),符合
PKCS#7
和
S/MIME
|
安全會(huì)話格式:
使用簡單公鑰機(jī)制
(SPKM)
,符合因特網(wǎng)
RFC 2025
;
SPKM
實(shí)體驗(yàn)證,符合
FIPS 196
|
目錄協(xié)議:
輕量目錄存取協(xié)議
(LDAP)
,符合
RFC 1777
|
PKI
操作協(xié)議:
符合
PKIX
-
2
|
?
?
二、認(rèn)證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范
《證書認(rèn)證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范(試行)》國家密碼管理委員會(huì)辦公室
三、物理環(huán)境建設(shè)標(biāo)準(zhǔn)
(一)建設(shè)參照標(biāo)準(zhǔn)規(guī)范
GB 50174-93
《電子計(jì)算機(jī)機(jī)房設(shè)計(jì)規(guī)范》
GB 2887-89
《計(jì)算站場(chǎng)地技術(shù)條件》
GB 9361-88
《計(jì)算站場(chǎng)地安全要求》
GB 6650-1986
《計(jì)算機(jī)機(jī)房用活動(dòng)地板技術(shù)條件》
GB 50034-1992
《工業(yè)企業(yè)照明設(shè)計(jì)標(biāo)準(zhǔn)》
GB 5054-95
《低壓配電裝置及線路設(shè)計(jì)規(guī)范》
GBJ 19-87
《采暖通風(fēng)與空氣調(diào)節(jié)設(shè)計(jì)規(guī)范》
GB 157
《建筑防雷設(shè)計(jì)規(guī)范》
GBJ 79-85
《工業(yè)企業(yè)通信接地設(shè)計(jì)規(guī)范》
(二)可驗(yàn)收標(biāo)準(zhǔn)規(guī)范
GBJ 232-83
《電氣裝置安裝工程及驗(yàn)收規(guī)范》
GB 50045-95
《高層民用建筑設(shè)計(jì)防火規(guī)范》
GBJ 16-87
《建筑設(shè)計(jì)防火規(guī)范》
GB 50222-95
《建筑內(nèi)部裝修設(shè)計(jì)防火規(guī)范》
GBJ 116-88
《火災(zāi)自動(dòng)報(bào)警系統(tǒng)設(shè)計(jì)規(guī)范》
GB 50263-97
《氣體滅火系統(tǒng)施工及驗(yàn)收規(guī)范》
(三)可檢測(cè)標(biāo)準(zhǔn)規(guī)范
GB 8702-88
《電磁輻射防護(hù)規(guī)則》
GB-12190
《高性能屏蔽室屏蔽效能的測(cè)量方法》
GJBZ 20219-94
《軍用電磁屏蔽室通用技術(shù)要求和檢測(cè)方法》C級(jí)標(biāo)準(zhǔn)
BMB 3-1999
《處理保密信息的電磁屏蔽室的技術(shù)要求和測(cè)試方法》
四、認(rèn)證系統(tǒng)安全認(rèn)證標(biāo)準(zhǔn)(參考,暫不作為要求))
GB/T 18336
—
2001
《信息技術(shù)
安全技術(shù)
信息技術(shù)安全性評(píng)估準(zhǔn)則》
ISO/IEC 17799
—
2000
《信息技術(shù)
信息安全管理實(shí)施細(xì)則》