说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 35287 — 2017 信息安全技术 网站可信标识技术指南 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犌狌犻犱犲犾犻狀犲狊狅犳狋狉狌狊狋犲犱犻犱犲狀狋犻狋狔狋犲犮犺狀狅犾狅犵狔犳狅狉狑犲犫狊犻狋犲 2017 12 29 发布 2018 07 01 实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会 发布书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 1 …………………………………………………………………………………………………… 5 网站可信标识体系框架 2 ………………………………………………………………………………… 6 网站可信标识对象 2 ……………………………………………………………………………………… 6.1 概述 2 ………………………………………………………………………………………………… 6.2 可信标识对象逻辑组成 3 …………………………………………………………………………… 7 可信标识对象管理 4 ……………………………………………………………………………………… 7.1 可信标识对象管理状态图 4 ………………………………………………………………………… 7.2 可信标识申请 5 ……………………………………………………………………………………… 7.3 可信标识生成 5 ……………………………………………………………………………………… 7.4 可信标识发放 5 ……………………………………………………………………………………… 7.5 可信标识部署 5 ……………………………………………………………………………………… 7.6 可信标识更改 5 ……………………………………………………………………………………… 7.7 可信标识过期 5 ……………………………………………………………………………………… 7.8 可信标识撤销 6 ……………………………………………………………………………………… 7.9 可信标识发布 6 ……………………………………………………………………………………… 7.10 可信标识延期 6 ……………………………………………………………………………………… 8 可信标识对象获取及验证 6 ……………………………………………………………………………… 9 数据格式与接口 6 ………………………………………………………………………………………… 9.1 可信标识对象数据格式 6 …………………………………………………………………………… 9.2 标识撤销列表数据格式 12 …………………………………………………………………………… 9.3 信息发布 16 …………………………………………………………………………………………… 9.4 标识状态实时查询 17 ………………………………………………………………………………… 附录 A ( 资料性附录 ) 可信标识示例 18 …………………………………………………………………… 参考文献 20 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 35287 — 2017 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准主要起草单位 : 上海格尔软件股份有限公司 、 上海凭安网络科技有限公司 、 北京奇虎科技有限公司 、 腾讯科技 ( 北京 ) 有限公司 、 西安西电捷通无线网络通信股份有限公司 ( 无线网络安全技术国家工程实验室 )、 北京天威诚信电子商务服务有限公司 、 上海市数字证书认证中心有限公司 、 中金金融认证中心有限公司 、 北京数字认证股份有限公司 、 北龙中网 ( 北京 ) 科技有限责任公司 、 上海交通大学 、 四川大学 、 北京金山安全软件有限公司 。 本标准主要起草人 : 杨茂江 、 韩洪慧 、 任伟 、 石晓虹 、 叶枫 、 徐骥 、 黄振海 、 杜志强 、 胡亚楠 、 郝萱 、 崔久强 、 赵宇 、 付大鹏 、 高宁 、 范磊 、 陈兴蜀 、 王海舟 、 张志和 、 陶思男 。 Ⅲ 犌犅 / 犜 35287 — 2017 引 言 随着互联网快速发展 , 信息化已经深入社会的各个领域 , 并且发挥愈来愈重要的作用 , 同时安全问题对互联网行业的威胁也越来越大 , 其中假冒和钓鱼网站的危害尤为严重 , 如何保证网站身份真实性 , 有效抵制假冒 、 钓鱼网站已经成为国家信息系统安全建设急需解决的重要问题 。 本标准定义了一种基于我国自主密码算法 、 可以承载网站真实信息的可信标识体系框架 , 并对可信标识对象 、 可信标识对象管理 、 可信标识对象获取与验证 、 数据格式与接口等内容进行了规范 , 旨在推动基于国家自主密码算法的互联网信任体系的建立 。 网站可信标识以自主密码技术为基础 , 以开放和可扩展的方式建立全新的网站认证体系和管理体系 。 Ⅳ 犌犅 / 犜 35287 — 2017 信息安全技术 网站可信标识技术指南 1 范围 本标准规定了用于识别网站真实信息的可信标识体系框架 , 并对可信标识对象 、 可信标识对象管理 、 可信标识对象获取与验证 、 数据格式与接口等内容进行了规范 。 本标准适用于可信标识的管理系统 、 可信标识验证工具等系统的开发 、 实现和测评 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T16262 ( 所有部分 ) 信息技术 抽象语法记法一 ( ASN.1 ) GB / T16264.8 — 2005 信息技术 开放系统互连 目录 第 8 部分 : 公钥和属性证书框架 GB17859 — 1999 计算机信息系统 安全保护等级划分准则 GB / T18336 ( 所有部分 ) 信息技术 安全技术 信息技术安全评估准则 GB / T19713 — 2005 信息技术 安全技术 公钥基础设施 在线证书状态协议 GB / T25069 — 2010 信息安全技术 术语 GM / T0003 ( 所有部分 ) SM2 椭圆曲线公钥密码算法 GM / T0004 — 2012 SM3 密码杂凑算法 RFC1777 LDAP 轻量级目录访问协议 ( Lightweightdirectoryaccessprotocol ) 3 术语和定义 GB17859 — 1999 、 GB / T18336 和 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 网站可信标识 狑犲犫狊犻狋犲狋狉狌狊狋犲犱犻犱犲狀狋犻狋狔 具有唯一性 、 防伪造及可鉴别 , 用于描述网站真实信息的一段数据 , 简称可信标识 。 3 . 2 标识权威机构 犻犱犲狀狋犻狋狔犪狌狋犺狅狉犻狋狔 负责网站可信标识整个生命周期 ( 注册申请 、 签发 、 发布 、 撤销等 ) 管理的机构 。 3 . 3 可信应用 狋狉狌狊狋犲犱犪狆狆犾犻犮犪狋犻狅狀 支持网站可信标识验证及展示的应用 , 包括浏览器 、 搜索引擎 、 即时通讯软件等 。 4 缩略语 下列缩略语适用于本文件 。 IA : 标识权威机构 ( IdentityAuthority ) IRL : 标识撤销列表 ( IdentityRevocationList ) HTTP : 超文本传输协议 ( HypertextTransferProtocol ) 1 犌犅 / 犜 35287 — 2017 5 网站可信标识体系框架 网站可信标识体系框架由网站 、 标识权威机构 ( IA ) 以及可信应用三部分组成 , 其关系如图 1 所示 。 图 1 网站可信标识体系框架 网站可信标识体系框架包括 : a ) 标识权威机构 ( IA ): 指具备鉴证网站真实信息能力 , 能够签发网站可信标识的机构 。 标识权威机构对网站进行认证 , 根据认证的信息为网站签发可信标识 , 同时对可信标识进行管理 。 b ) 网站 : 指待认证实体 , 网络服务提供者 , 可信标识的持有者 , 需要向标识权威机构申请可信标识 、 部署可信标识 。 c ) 可信应用 : 指支持网站可信标识的应用 , 包括但不限于浏览器 、 搜索引擎 、 即时通
GB-T 35287-2017 信息安全技术 网站可信标识技术指南
文档预览
中文文档
24 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共24页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2025-07-17 22:45:58
上传分享
举报
下载
原文档
(1.8 MB)
分享
友情链接
ISO 5840-1 2021 Cardiovascular implants Cardiac valve prostheses Part 1 General requirements.pdf
ISO 4631 2023 Corrosion of metals and alloys — Measurement of the electroche.pdf
ISO 1171 2024 Coal and coke Determination of ash.pdf
ISO 21620 2021 Tourism and related services — Heritage hotels — Equipment and service requirements.pdf
ISO 6870 2002 Animal feeding stuffs — Qualitative determination of zearalenone.pdf
ISO 11665-11 2016 Measurement of radioactivity in the environment — Air radon-222 — Part 11 Test method for soil gas with sampling at depth.pdf
ISO 7440-1-1991Road vehicles. Fuel injection equipment testing. Part 1_Calibrating nozzle and holder.pdf
ISO 21545 2018 Paints and varnishes Determination of settling.pdf
ISO 7617-3 1988 Plastics-coated fabrics for upholstery — Part 3 Specification for polyurethane-coated woven fabrics.pdf
ISO 11007-1 2021 Petroleum products and lubricants — Determination of rust-prevention characteristics of lubricating greases — Part 1 Dynamic wet conditions.pdf
GB-T 14547-1993 船舶电动和电动液压操舵装置电气系统设计.pdf
GB-T 27004-2011 合格评定 信息公开 原则和要求.pdf
GB-T 35489-2017 胶粘剂老化条件指南.pdf
GB-T 13880-2007 道路车辆 牵引座互换性.pdf
GB-T 20217-2006 保证氧用工业过程测量和控制装置清洁度的程序.pdf
GB-Z 26213-2010 室内照明计算基本方法.pdf
GB-T 9728-2007 化学试剂 硫酸盐测定通用方法.pdf
GB-T 21137-2007 烟叶 片烟大小的测定.pdf
GB-T 5261-1994 信息处理 七位和八位编码字符集用的控制功能.pdf
GB-T 216-2003 煤中磷的测定方法.pdf
1
/
3
24
评价文档
赞助1.5元 点击下载(1.8 MB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。