標(biāo)準(zhǔn)解讀
GB/T 36629.3-2018《信息安全技術(shù) 公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)安全技術(shù)要求 第3部分:驗(yàn)證服務(wù)消息及其處理規(guī)則》是針對(duì)公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)(eID)系統(tǒng)中驗(yàn)證服務(wù)的具體規(guī)范。該標(biāo)準(zhǔn)主要定義了驗(yàn)證服務(wù)過(guò)程中所涉及的消息格式、消息傳輸協(xié)議以及相應(yīng)的處理流程,旨在確保信息的安全性、完整性和有效性。
根據(jù)此標(biāo)準(zhǔn),驗(yàn)證服務(wù)消息被設(shè)計(jì)為在用戶(hù)、應(yīng)用服務(wù)提供商和驗(yàn)證服務(wù)提供者之間進(jìn)行安全通信的基礎(chǔ)。這些消息包括但不限于認(rèn)證請(qǐng)求、認(rèn)證響應(yīng)等,每種類(lèi)型的消息都有其特定的數(shù)據(jù)結(jié)構(gòu)與內(nèi)容要求,比如包含用戶(hù)的唯一標(biāo)識(shí)符、時(shí)間戳以及其他必要的安全參數(shù)等。
標(biāo)準(zhǔn)詳細(xì)描述了如何構(gòu)建這些消息,并規(guī)定了使用何種加密算法來(lái)保護(hù)消息內(nèi)容不被篡改或泄露。此外,還明確了驗(yàn)證服務(wù)提供者應(yīng)如何對(duì)收到的消息進(jìn)行解析及校驗(yàn),以確認(rèn)消息來(lái)源的真實(shí)性并防止重放攻擊等安全威脅。
對(duì)于消息的傳輸過(guò)程,GB/T 36629.3-2018提出了基于HTTPS的安全通道作為推薦方案,同時(shí)允許采用其他能夠滿(mǎn)足同等安全級(jí)別的替代方法。這保證了即使在網(wǎng)絡(luò)環(huán)境不穩(wěn)定的情況下,也能有效保障數(shù)據(jù)的安全傳輸。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實(shí)施




下載本文檔
GB/T 36629.3-2018信息安全技術(shù)公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)安全技術(shù)要求第3部分:驗(yàn)證服務(wù)消息及其處理規(guī)則-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T366293—2018
.
信息安全技術(shù)公民網(wǎng)絡(luò)電子身份
標(biāo)識(shí)安全技術(shù)要求第3部分
:
驗(yàn)證服務(wù)消息及其處理規(guī)則
Informationsecuritytechnology—Securitytechniquerequirementsfor
citizencberelectronicidentit—Part3Verificationservice
yy:
messageandprocessingrules
2018-12-28發(fā)布2019-07-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T366293—2018
.
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
概述
5………………………2
驗(yàn)證服務(wù)參數(shù)編碼規(guī)則
6eID……………3
消息編碼
6.1……………3
簽名參數(shù)生成規(guī)則
6.2…………………4
注冊(cè)接口參數(shù)
7……………4
輸入?yún)?shù)
7.1……………4
返回參數(shù)
7.2……………5
驗(yàn)證服務(wù)消息參數(shù)
8eID…………………6
概述
8.1…………………6
應(yīng)用服務(wù)提供方請(qǐng)求消息參數(shù)
8.2……………………6
服務(wù)平臺(tái)挑戰(zhàn)消息參數(shù)
8.3eID………………………7
應(yīng)用服務(wù)提供方驗(yàn)證消息參數(shù)
8.4……………………8
服務(wù)平臺(tái)返回參數(shù)
8.5eID……………10
附錄資料性附錄請(qǐng)求與返回消息處理示例
A()………12
附錄資料性附錄簽名參數(shù)生成示例
B()………………16
參考文獻(xiàn)
……………………17
Ⅰ
GB/T366293—2018
.
前言
信息安全技術(shù)公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)安全技術(shù)要求分為個(gè)部分
GB/T36629《》3:
第部分讀寫(xiě)機(jī)具安全技術(shù)要求
———1:;
第部分載體安全技術(shù)要求
———2:;
第部分驗(yàn)證服務(wù)消息及其處理規(guī)則
———3:。
本部分為的第部分
GB/T366293。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任
。。
本部分由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本部分起草單位中國(guó)科學(xué)院軟件研究所公安部第三研究所國(guó)防科學(xué)技術(shù)大學(xué)金聯(lián)匯通信息技
:、、、
術(shù)有限公司
。
本部分主要起草人張立武張嚴(yán)楊明慧鄒翔馮登國(guó)胡傳平張振峰陳兵倪力舜黃俊
:、、、、、、、、、、
高志剛夏麗娟余丹萍賈焰劉海龍
、、、、。
Ⅲ
GB/T366293—2018
.
信息安全技術(shù)公民網(wǎng)絡(luò)電子身份
標(biāo)識(shí)安全技術(shù)要求第3部分
:
驗(yàn)證服務(wù)消息及其處理規(guī)則
1范圍
的本部分規(guī)定了公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)驗(yàn)證服務(wù)與應(yīng)用服務(wù)提供方間傳遞的消息及
GB/T36629
其編碼處理規(guī)則
。
本部分適用于公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)驗(yàn)證服務(wù)及使用該服務(wù)的應(yīng)用與系統(tǒng)的設(shè)計(jì)和開(kāi)發(fā)
。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)通用多八位編碼字符集
GB/T13000—2010(UCS)
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書(shū)格式
GB/T20518
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
信息技術(shù)開(kāi)放系統(tǒng)互連對(duì)象標(biāo)識(shí)符的國(guó)家編號(hào)體系和操作規(guī)程
GB/T26231—2017(OID)
信息安全技術(shù)公民網(wǎng)絡(luò)電子身份標(biāo)識(shí)格式規(guī)范
GB/T36632—2018
及數(shù)據(jù)編碼
IETFRFC4648—2006Base16、Base32Base64(TheBase16,Base32,andBase64
DataEncodings)
3術(shù)語(yǔ)和定義
界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069—2010、GB/T36632—2018。
31
.
eID服務(wù)平臺(tái)eIDserviceplatform
提供的生成存儲(chǔ)使用及維護(hù)等全生命周期業(yè)務(wù)處理相關(guān)服務(wù)的平臺(tái)
eID、、
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025江西九江武寧縣總醫(yī)院人民醫(yī)院院區(qū)招聘6人模擬試卷有完整答案詳解
- 2025廣東廣州市黃埔區(qū)大沙街橫沙股份經(jīng)濟(jì)聯(lián)合社第一次招聘10人考前自測(cè)高頻考點(diǎn)模擬試題及參考答案詳解1套
- 2025福建福州市規(guī)劃設(shè)計(jì)研究院集團(tuán)有限公司權(quán)屬企業(yè)福建省福規(guī)投資發(fā)展有限公司選聘2人模擬試卷及參考答案詳解一套
- 2025河北中興冀能實(shí)業(yè)有限公司高校畢業(yè)生招聘(第三批)考前自測(cè)高頻考點(diǎn)模擬試題附答案詳解(典型題)
- 2025北京大學(xué)醫(yī)學(xué)部基建工程處招聘暖通、造價(jià)2人考前自測(cè)高頻考點(diǎn)模擬試題附答案詳解
- 2025河南鄭州鐵路公司招聘工作人員25人模擬試卷及答案詳解(歷年真題)
- 2025年中共南平市委黨校緊缺急需專(zhuān)業(yè)教師招聘模擬試卷及參考答案詳解1套
- 2025年中國(guó)雞尾酒搖酒器行業(yè)市場(chǎng)分析及投資價(jià)值評(píng)估前景預(yù)測(cè)報(bào)告
- 2025年中國(guó)混凝土減收縮劑行業(yè)市場(chǎng)分析及投資價(jià)值評(píng)估前景預(yù)測(cè)報(bào)告
- 2025河南鄭州空中絲路文化傳媒有限公司社會(huì)招聘6人考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解(易錯(cuò)題)
- 對(duì)賭協(xié)議合同范本
- 腦卒中后吞咽障礙患者進(jìn)食護(hù)理(2023年中華護(hù)理學(xué)會(huì)團(tuán)體標(biāo)準(zhǔn))
- 新人教版七年級(jí)英語(yǔ)上冊(cè)預(yù)備篇1―3單元測(cè)試卷
- HR如何籌劃年終獎(jiǎng)?(10大經(jīng)典個(gè)稅籌劃案例)匯編
- 中國(guó)糖尿病防治指南課件
- 抵押還款協(xié)議-1
- 制氫技術(shù)簡(jiǎn)介
- GB/T 79-2007內(nèi)六角圓柱端緊定螺釘
- GB/T 12755-2008建筑用壓型鋼板
- OTN技術(shù)與應(yīng)用(阿法迪)
- 高標(biāo)準(zhǔn)基本農(nóng)田建設(shè)項(xiàng)目電力施工組織設(shè)計(jì)
評(píng)論
0/150
提交評(píng)論