作者:百檢網 時間:2022-10-23
標準簡介
本標準規定了通過證書策略和認證業務說明對PKI進行管理,以及將公鑰證書用于金融服務行業的要求框架。同時也定義了風險管理的控制目標和控制程序。本標準適用于開放、封閉和契約環境中的PKI系統進行區分,并且根據金融服務行業信息系統控制目標進一步定義了運行的業務。本標準的目的在于幫助實施者定義支持多證書策略的PKI業務,包括數字簽名、遠程鑒別和數字加密的使用。前言
本標準按照GB/T1.1—2009給出的規則起草。本標準修改采用ISO21188:2006《用于金融服務的公鑰基礎設施 實施和策略框架》(英文版)。本標準與ISO21188:2006的技術性差異為:a) 刪除第4章中FIPS縮略語;b) 刪除縮略語PKIX,該縮略語在正文中沒有出現;c) 刪除8.3.2中FIPS140-2的引用;d) 刪除8.4.3中FIPS140-2的引用;e) 刪除8.4.4中FIPS140-2的引用;f) 刪除B.7.3中FIPS140-2的引用;g) 刪除B.7.9中FIPS140-2的引用;h) 刪除參考文獻中FIPS的引用。對于ISO21188做了下列編輯性修改:a) “本國際標準”改為“本標準”;b) 刪除國際標準前言。本標準由中國人民銀行提出。本標準由全國金融標準化技術委員會(SAC/TC180)歸口。本標準負責起草單位:中國金融電子化公司。本標準參加起草單位:中國人民銀行、中國銀行、中國工商銀行、中國銀聯股份有限公司、中國科學院軟件研究所、中國人民銀行興化中心支行。本標準主要起草人:王平娃、陸書春、李曙光、仲志輝、張凡、賈樹輝、趙志蘭、景蕓、劉運、冉平、王治綱、周燕媚。1、檢測行業全覆蓋,滿足不同的檢測;
2、實驗室全覆蓋,就近分配本地化檢測;
3、工程師一對一服務,讓檢測更精準;
4、免費初檢,初檢不收取檢測費用;
5、自助下單 快遞免費上門取樣;
6、周期短,費用低,服務周到;
7、擁有CMA、CNAS、CAL等權威資質;
8、檢測報告權威有效、中國通用;
①本網注名來源于“互聯網”的所有作品,版權歸原作者或者來源機構所有,如果有涉及作品內容、版權等問題,請在作品發表之日起一個月內與本網聯系,聯系郵箱service@baijiantest.com,否則視為默認百檢網有權進行轉載。
②本網注名來源于“百檢網”的所有作品,版權歸百檢網所有,未經本網授權不得轉載、摘編或利用其它方式使用。想要轉載本網作品,請聯系:service@baijiantest.com。已獲本網授權的作品,應在授權范圍內使用,并注明"來源:百檢網"。違者本網將追究相關法律責任。
③本網所載作品僅代表作者獨立觀點,不代表百檢立場,用戶需作出獨立判斷,如有異議或投訴,請聯系service@baijiantest.com