说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 36629 . 3 — 2018 信息安全技术 公民网络电子身份标识安全技术要求 第 3 部分 : 验证服务消息及其处理规则 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犮犻狋犻狕犲狀犮狔犫犲狉犲犾犲犮狋狉狅狀犻犮犻犱犲狀狋犻狋狔 — 犘犪狉狋 3 : 犞犲狉犻犳犻犮犪狋犻狅狀狊犲狉狏犻犮犲犿犲狊狊犪犵犲犪狀犱狆狉狅犮犲狊狊犻狀犵狉狌犾犲狊 2018 12 28 发布 2019 07 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 概述 2 ……………………………………………………………………………………………………… 6 eID 验证服务参数编码规则 3 …………………………………………………………………………… 6.1 消息编码 3 …………………………………………………………………………………………… 6.2 签名参数生成规则 4 ………………………………………………………………………………… 7 注册接口参数 4 …………………………………………………………………………………………… 7.1 输入参数 4 …………………………………………………………………………………………… 7.2 返回参数 5 …………………………………………………………………………………………… 8 eID 验证服务消息参数 6 ………………………………………………………………………………… 8.1 概述 6 ………………………………………………………………………………………………… 8.2 应用服务提供方请求消息参数 6 …………………………………………………………………… 8.3 eID 服务平台挑战消息参数 7 ……………………………………………………………………… 8.4 应用服务提供方验证消息参数 8 …………………………………………………………………… 8.5 eID 服务平台返回参数 10 …………………………………………………………………………… 附录 A ( 资料性附录 ) 请求与返回消息处理示例 12 ……………………………………………………… 附录 B ( 资料性附录 ) 签名参数生成示例 16 ……………………………………………………………… 参考文献 17 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 36629 . 3 — 2018 前 言 GB / T36629 《 信息安全技术 公民网络电子身份标识安全技术要求 》 分为 3 个部分 : ——— 第 1 部分 : 读写机具安全技术要求 ; ——— 第 2 部分 : 载体安全技术要求 ; ——— 第 3 部分 : 验证服务消息及其处理规则 。 本部分为 GB / T36629 的第 3 部分 。 本部分按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本部分由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本部分起草单位 : 中国科学院软件研究所 、 公安部第三研究所 、 国防科学技术大学 、 金联汇通信息技术有限公司 。 本部分主要起草人 : 张立武 、 张严 、 杨明慧 、 邹翔 、 冯登国 、 胡传平 、 张振峰 、 陈兵 、 倪力舜 、 黄俊 、 高志刚 、 夏丽娟 、 余丹萍 、 贾焰 、 刘海龙 。 Ⅲ 犌犅 / 犜 36629 . 3 — 2018 信息安全技术 公民网络电子身份标识安全技术要求 第 3 部分 : 验证服务消息及其处理规则 1 范围 GB / T36629 的本部分规定了公民网络电子身份标识验证服务与应用服务提供方间传递的消息及其编码处理规则 。 本部分适用于公民网络电子身份标识验证服务及使用该服务的应用与系统的设计和开发 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T13000 — 2010 信息技术 通用多八位编码字符集 ( UCS ) GB / T20518 信息安全技术 公钥基础设施 数字证书格式 GB / T25069 — 2010 信息安全技术 术语 GB / T26231 — 2017 信息技术 开放系统互连 对象标识符 ( OID ) 的国家编号体系和操作规程 GB / T36632 — 2018 信息安全技术 公民网络电子身份标识格式规范 IETFRFC4648 — 2006 Base16 、 Base32 及 Base64 数据编码 ( TheBase16 , Base32 , andBase64DataEncodings ) 3 术语和定义 GB / T25069 — 2010 、 GB / T36632 — 2018 界定的以及下列术语和定义适用于本文件 。 3 . 1 犲犐犇 服务平台 犲犐犇狊犲狉狏犻犮犲狆犾犪狋犳狅狉犿 提供 eID 的生成 、 存储 、 使用及维护等全生命周期业务处理相关服务的平台 。 3 . 2 犲犐犇 身份验证 犲犐犇狏犲狉犻犳犻犮犪狋犻狅狀 通过将所提交的 eID 身份断言与事先注册的信息进行比较来确认声明的 eID 身份是否正确的 过程 。 3 . 3 犲犐犇 身份注册 犲犐犇狉犲犵犻狊狋狉犪狋犻狅狀 通过为实体的身份赋予唯一的 eID 标识码 , 提供一组作为声明的身份和 / 或权利的证据的数据 , 并签发 eID 载体 , 保证其真实性 。 3 . 4 犲犐犇 移动应用 犲犐犇犿狅犫犻犾犲犪狆狆犾犻犮犪狋犻狅狀 在移动客户端上运行的 eID 应用 。 1 犌犅 / 犜 36629 . 3 — 2018 3 . 5 犲犐犇 验证服务 犲犐犇狏犲狉犻犳犻犮犪狋犻狅狀狊犲狉狏犻犮犲 由 eID 服务平台提供给各应用的进行身份识别及验证的服务 。 3 . 6 犲犐犇 桌面应用 犲犐犇犱犲狊犽狋狅狆犪狆狆犾犻犮犪狋犻狅狀 通过桌面客户端运行的 eID 应用 。 4 缩略语 下列缩略语适用于本文件 。 eID : 公民网络电子身份标识 ( CitizenCyberElectronicIdentity ) HTTPS : 安全超文本传输协议 ( HypertextTransferProtocoloverSecureSocketLayer ) OID : 对象标识符 ( ObjectIdentifier ) PIN : 个人识别码 ( PersonalIdentificationNumber ) SDK : 软件开发工具包 ( SoftwareDevelopmentKit ) 5 概述 本部分规定 eID 身份验证过程中 eID 服务平台和应用服务提供方间交互流程中传递的消息及其处 理规则 。 当应用服务提供方需要使用 eID 验证服务来验证网络用户的访问请求时 , 应用服务提供方完成相应的 eID 加密或签名运算 , 将结果按照本部分所述封装成符合 eID 验证服务接口技术要求的消息 , 再传输给 eID 服务平台 。 eID 服务平台在完成 eID 身份验证后 , 将验证结果按照 eID 验证服务接口技术要求的形式返回给应用服务提供方 。 上述流程的具体步骤如图 1 所示 。 图 1 犲犐犇 身份验证消息传递步骤 本部分所规定的接口应采用 HTTPS 信道进行传输 , 且其中使用的涉及保密性 、 完整性 、 真实性 、 不可否认性的相关技术应遵循密码相关国家标准和行业标准 。 在接入 eID 验证服务前 , 应用服务提供商首先在 eID 服务平台中进行注册 , 并获得对应的应用标识与共享密钥以保证后续流程的执行 , 注册时发送参数的定义见 7.1 , eID 服务平台对注册请求的返回结果参数定义见 7.2 。 此过程仅在应用服务提供方首次接入 eID 验证服务前进行 。 注 : 为了完成注册 , 应用服务提供方可能需要通过线下方式向 eID 服务平台递送审核材料 , 例如 : 提交 ICP 备案号 、 2 犌犅 / 犜 36629 . 3 — 2018 营业执照副本 、 税务登记证 、 组织机构代码证等 。 之后 , 当应用服务提供方需要使用 eID 验证服务时 , 执行以下操作 : a ) 应用服务提供商根据需要
GB-T 36629.3-2018 信息安全技术 公民网络电子身份标识安全技术要求 第3部分 验证服务消息及其处理规则
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2025-07-17 23:39:31
上传分享
举报
下载
原文档
(1.1 MB)
分享
友情链接
ISO 5840-1 2021 Cardiovascular implants Cardiac valve prostheses Part 1 General requirements.pdf
ISO 4631 2023 Corrosion of metals and alloys — Measurement of the electroche.pdf
ISO 1171 2024 Coal and coke Determination of ash.pdf
ISO 21620 2021 Tourism and related services — Heritage hotels — Equipment and service requirements.pdf
ISO 6870 2002 Animal feeding stuffs — Qualitative determination of zearalenone.pdf
ISO 11665-11 2016 Measurement of radioactivity in the environment — Air radon-222 — Part 11 Test method for soil gas with sampling at depth.pdf
ISO 7440-1-1991Road vehicles. Fuel injection equipment testing. Part 1_Calibrating nozzle and holder.pdf
ISO 21545 2018 Paints and varnishes Determination of settling.pdf
ISO 7617-3 1988 Plastics-coated fabrics for upholstery — Part 3 Specification for polyurethane-coated woven fabrics.pdf
ISO 11007-1 2021 Petroleum products and lubricants — Determination of rust-prevention characteristics of lubricating greases — Part 1 Dynamic wet conditions.pdf
GB-T 14547-1993 船舶电动和电动液压操舵装置电气系统设计.pdf
GB-T 27004-2011 合格评定 信息公开 原则和要求.pdf
GB-T 35489-2017 胶粘剂老化条件指南.pdf
GB-T 13880-2007 道路车辆 牵引座互换性.pdf
GB-T 20217-2006 保证氧用工业过程测量和控制装置清洁度的程序.pdf
GB-Z 26213-2010 室内照明计算基本方法.pdf
GB-T 9728-2007 化学试剂 硫酸盐测定通用方法.pdf
GB-T 21137-2007 烟叶 片烟大小的测定.pdf
GB-T 5261-1994 信息处理 七位和八位编码字符集用的控制功能.pdf
GB-T 216-2003 煤中磷的测定方法.pdf
1
/
3
20
评价文档
赞助1.5元 点击下载(1.1 MB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。