信息安全技术 公钥基础设施-电子认证机构标识编码规范.docx
《信息安全技术 公钥基础设施-电子认证机构标识编码规范.docx》由会员分享,可在线阅读,更多相关《信息安全技术 公钥基础设施-电子认证机构标识编码规范.docx(15页珍藏版)》请在优知文库上搜索。
1、ICS35.0401.80OB中华人民共和家标准GB/TXXXXX-XXXX信息安全技术公钥基础设施电子认证机构标识编码规范Intbrmationsecuritytechno1.ogy-pub1.ickeyJnfrastructures-Certificateauthenticationinstitutionidentityspecification在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上(送审稿)(本稿完成日期:2013年1月9日)XXXX-XX-XX实施XXXX-XX-XX发布中华人民共和国国家质量监督检验检疫总局中国国家标准化管理委员会1楚国本标准确立了电子认证机构标
2、识代码编制规范的一般原则.在祭于PKI的应用系统中,统一的电子认证机构编码为建立全国性的CA目录食询提供了菸础条件。本规范提出了实现要求和编制规范规范,以满足PKI的安全互操作服务需求,2规葩性引用文件下列文件对于本文件的应用是必不Ur少的.凡足注日期的引用文件,仅注日期的版本适用于本文件.凡是不注H期的引用文件,其最新版本(包括所有的修改的)适用于本文件.GH/T16262.1-2006抽象语法记法一(ASN.D第1部分:基本记法规范GB/T18521地名分类与类别代码编制规则GB/T20518-2006信息安全技术公钥基础设施数字证书格式GB/T25069-2010信息安全技术术语3术语和
3、定义GB/T25069-2010中界定的以及下列术谱和定义适用于本文件.电子认证机构ortifioatauthority负员创建和分配证书,受用户信任的权威机构。用户可以选择该机构为其创建密钥.3.2对St标识将objectidentifier系统赋予对象实体的唯一性数字化代码.用以标识对象的身份.4缩略语下列缩略语适用于本文件.CA电子认证机构(Cer1.ifiCa1.iOnAuthority)OID对就标识符(objectidentifier)PKI公翎基咄设施(PUb1.iCKeyInfrastructure)5CA代翦编制方法5.1 CA弧性分类与约定CA系统可从不同角度说明其特性:a
4、) CA机构性质:指CR属于何种性质的电子认证机构,例如:电子政务内网Ch电子政务外MCA,公众服务CA、第三方服务CA、国际电子商务CA、行业(X地区CA、企业专用CA.特殊业务专用CA等.b) CA机构级别:指CA是哪一级的证书管理机构。例如根CAx一级Ch:级CA,代理CA等.c) CA系统型号:指CR与KMC的联结类型。包括CA与KMC分立里和CA与KMC联结Shd) CR机构所在地:指CA的所在地.包括省会、直辖巾、单列巾、普通城市等.。)CA机构编号:全国眼序编号或CA在所属省(市)地区的顺序号.f)CA的名称缩写:本规范定义,取1-5位英文缩写字母标识CA的名称,K)CA的名称全
5、称:ttiCA机构的注册名称。对CA进行代码斓写时,可以考虑其上述特性.其中a)、b)、c)、d)、e)为必选项,f)、g)为可选项.利用CA的特性区分不同的CA.5.2CA代码的标识项本规范定义CA代眄标识项包括五个部分:性质、级别、类型、地区、在本地区的顺序弟号,共16个字节.XXXXXXXXXXXXXXXXI预留标识CA机构顺序号CA机构所在地CA类型CA机构级别CA机构性质a) CA机构性质:第1-2位定义:电子政务外网类CA服务系统2X,例如:电子政务外网办公CA服务系统(20),电子政务外网公众CA眼务系统(21;行业类CA服务系统(3X,第三方类CAI我务系统(4.地区类CA服务
6、系统(50,其余行未定义。(这里仅给出一些参考实例:多种类服务系统(60,商业类CA服务系统(70),企业类CR.服务系统(80).)b) CA机构徼别:第3位,记为O,I,2,3,4,5,6,7,8,9.根CA,-CA(1,.CA(2),依次类推。c) CA类型:第4位,即为1.2两类.CA与KMC分立型(1).CA与KMC联结型(2).d) CA机构所在地:第5-8位,以省级(自治区、克辖市)地区为基本点进行所在地编码.省区地址采用国家关于省区编码标准的前2位数字,编码范围为1182。如表1所示。1GA曾锻地区代码赛名称代码名称代码北京市11湖南省43天津市12广东省,河北省13广西壮族自
7、治区15山西省14海南省46内蒙古自治区15重庆市50辽宁省21四川省51吉林省22贵州省52黑龙江省23云两省53上海市31西藏自治区54江苏省3:!陕西省61浙江省33甘肃省62安徽省34育海省63福建省35宁夏回族自治区61江西省36新疆维哥尔自治区65山东省37台湾省71河南省41香港特别行政区81湖北省12澳门特别行政区82e) CA机构顺序号;第9T2位,表示各个CA在木地区的顺序号,可记为OOoo到9999,CA地序编号以所在地的省缎为编号单位见GB/T18521.一个端号时应唯一的CA机构.本标准推券以省级为单位顺序第号.D预留标识:第13T6位,作为预留编码,不具体定义时为O
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息安全技术 公钥基础设施-电子认证机构标识编码规范 信息 安全技术 基础设施 电子 认证 机构 标识 编码 规范