標準解讀
《GM/T 0014-2012 數(shù)字證書認證系統(tǒng)密碼協(xié)議規(guī)范》是由國家密碼管理局發(fā)布的,旨在為數(shù)字證書認證系統(tǒng)的安全性和互操作性提供技術(shù)指導(dǎo)。該標準定義了數(shù)字證書認證過程中使用的一系列密碼協(xié)議,確保信息傳輸?shù)陌踩耘c完整性。它適用于各種需要進行身份驗證和數(shù)據(jù)加密的場合,特別是涉及敏感信息保護的應(yīng)用場景。
根據(jù)《GM/T 0014-2012》,數(shù)字證書認證系統(tǒng)中的密碼協(xié)議主要包括但不限于以下幾個方面:
- 密鑰管理:規(guī)定了公鑰基礎(chǔ)設(shè)施(PKI)中密鑰生成、分發(fā)、存儲以及銷毀等環(huán)節(jié)的具體要求,強調(diào)密鑰全生命周期的安全管理。
- 證書格式:明確了數(shù)字證書的數(shù)據(jù)結(jié)構(gòu)及其包含的信息項,如版本號、序列號、簽名算法標識符、頒發(fā)者名稱、有效期、主體信息等,確保不同實體間能夠正確解析證書內(nèi)容。
- 證書申請與簽發(fā)流程:詳細描述了從用戶提交證書請求到認證機構(gòu)審核并通過后簽發(fā)證書的整個過程,包括所需文檔準備、身份驗證方法及相應(yīng)的時間框架。
- 證書撤銷機制:提出了基于CRL(證書吊銷列表)或OCSP(在線證書狀態(tài)協(xié)議)等方式來實現(xiàn)對已失效或不再可信證書的有效管理,保證網(wǎng)絡(luò)通信雙方能夠及時獲得最新的證書狀態(tài)信息。
- 加密與簽名算法:列舉了一系列可用于保護數(shù)據(jù)隱私及確保消息來源真實性的加密算法和數(shù)字簽名算法,并指定了這些算法在特定應(yīng)用場景下的適用條件和技術(shù)參數(shù)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 廢止
- 已被廢除、停止使用,并不再更新
- 2012-11-22 頒布
- 2012-11-22 實施





文檔簡介
ICS35040
L80.
備案號38312—2013
:
中華人民共和國密碼行業(yè)標準
GM/T0014—2012
數(shù)字證書認證系統(tǒng)密碼協(xié)議規(guī)范
Digitalcertificateauthenticationsystemcryptographyprotocolspecification
2012-11-22發(fā)布2012-11-22實施
國家密碼管理局發(fā)布
GM/T0014—2012
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
縮略語……………………
42
相關(guān)協(xié)議…………………
52
概述及協(xié)議流程……………………
5.12
內(nèi)容概述………………………
5.1.12
協(xié)議流程………………………
5.1.22
與系統(tǒng)間相關(guān)協(xié)議………………………
5.2CAKM5
概述……………
5.2.15
協(xié)議內(nèi)容………………………
5.2.26
密鑰申請協(xié)議…………………
5.2.36
響應(yīng)……………
5.2.49
與服務(wù)間相關(guān)協(xié)議……………………
5.3CALDAP11
協(xié)議概述………………………
5.3.111
發(fā)布協(xié)議………………………
5.3.211
用戶與服務(wù)間相關(guān)協(xié)議…………………
5.4LDAP13
協(xié)議概述………………………
5.4.113
證書查詢與下載協(xié)議…………
5.4.217
查詢與下載協(xié)議………………………
5.4.3CRL19
與服務(wù)間相關(guān)發(fā)布協(xié)議……………………
5.5CAOCSP/SOCSP20
證書狀態(tài)發(fā)布協(xié)議……………
5.5.120
證書狀態(tài)查詢協(xié)議…………………
5.5.2SOCSP20
用戶與服務(wù)間相關(guān)協(xié)議…………
5.6OCSP/SOCSP20
證書狀態(tài)查詢協(xié)議……………………
5.6.1OCSP20
證書狀態(tài)查詢協(xié)議…………………
5.6.2SOCSP25
協(xié)議報文語法……………
625
加密數(shù)據(jù)報文………………………
6.125
摘要數(shù)據(jù)報文………………………
6.225
數(shù)字簽名報文………………………
6.326
數(shù)字信封報文………………………
6.426
附錄規(guī)范性附錄系統(tǒng)與格式定義…………………
A()27
證書模板格式……………………
A.127
證書撤銷列表格式…………
A.2CRL27
Ⅰ
GM/T0014—2012
加密值……………
A.327
消息的狀態(tài)碼和故障信息…………………
A.4PKI28
證書識別…………………………
A.529
帶外根公鑰…………………
A.6CA29
存檔選項…………………………
A.730
發(fā)布信息…………………………
A.830
附錄資料性附錄與間相關(guān)協(xié)議…………
B()RACA31
的服務(wù)模式……………………
B.1RA31
前臺頁面程序…………………
B.2RA31
后臺服務(wù)程序…………………
B.3RA31
證書申請協(xié)議……………………
B.435
證書撤銷協(xié)議……………………
B.538
證書更新協(xié)議……………………
B.638
證書凍結(jié)協(xié)議……………………
B.738
證書解凍協(xié)議……………………
B.838
密鑰恢復(fù)協(xié)議……………………
B.938
附錄資料性附錄協(xié)議報文實例……………………
C()40
通用協(xié)議實例………………………
C.1PKIMessage40
證書申請回應(yīng)協(xié)議報文實例……………………
C.2、41
證書查詢下載協(xié)議報文實例……………………
C.346
證書狀態(tài)查詢協(xié)議報文實例………………
C.4OCSP48
密鑰恢復(fù)協(xié)議報文………………
C.550
附錄規(guī)范性附錄非實時發(fā)布證書協(xié)議流程………
D()52
Ⅱ
GM/T0014—2012
前言
本標準依據(jù)給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責(zé)任
。。
本標準的附錄附錄為規(guī)范性附錄附錄附錄為資料性附錄
A、D,B、C。
本標準由國家密碼管理局提出并歸口
。
本標準起草單位上海信息安全工程技術(shù)研究中心國家信息安全工程技術(shù)研究中心上海格爾軟
:、、
件股份有限公司海泰方圓科技有限公司北京數(shù)字認證股份有限公司
、、。
本標準主要起草人袁文恭劉平郭曉雷袁峰李增欣楊恒亮謝安明譚武征柳增壽李元正
:、、、、、、、、、。
Ⅲ
GM/T0014—2012
引言
本標準是為我國信息安全基礎(chǔ)設(shè)施建設(shè)中關(guān)于數(shù)字證書認證系統(tǒng)密碼協(xié)議提供的規(guī)范本標準描
。
述了證書認證和數(shù)字簽名中通用的安全協(xié)議流程數(shù)據(jù)格式和密碼函數(shù)接口等安全協(xié)議以密碼技術(shù)
、。
為基礎(chǔ)為網(wǎng)絡(luò)內(nèi)的數(shù)字證書認證系統(tǒng)密碼協(xié)議提供統(tǒng)一通用的通聯(lián)協(xié)議服務(wù)以滿足網(wǎng)絡(luò)內(nèi)的實體
,、,
對數(shù)字證書認證系統(tǒng)的真實性保密性完整性可認證性和不可否認性等安全需求
、、、。
本標準凡涉及密碼算法相關(guān)內(nèi)容按照國家有關(guān)法規(guī)實施
,。
Ⅳ
GM/T0014—2012
數(shù)字證書認證系統(tǒng)密碼協(xié)議規(guī)范
1范圍
本標準適用于電子政務(wù)電子商務(wù)基于密碼技術(shù)的數(shù)字證書認證系統(tǒng)的設(shè)計建設(shè)檢測運營及管
/、、、
理規(guī)范數(shù)字證書認證系統(tǒng)中密碼協(xié)議的標準化應(yīng)用推動數(shù)字證書認證系統(tǒng)密碼協(xié)議的互連互通和相
,,
互認證對于組織或機構(gòu)內(nèi)部使用的數(shù)字證書認證系統(tǒng)密碼協(xié)議的建設(shè)運營及管理可參考使用
。、,。
同時本標準還可為安全產(chǎn)品生產(chǎn)商提供產(chǎn)品和技術(shù)的準確定位和標準化的參考提高安全產(chǎn)品的
,
可信性和互操作性
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注明日期的引用文件僅注日期的版本適用于本
。,
文件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)開放系統(tǒng)互連目錄第部分公鑰和屬性證書框架
GB/T16264.88:
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議
GB/T19713
信息安全安全技術(shù)公鑰基礎(chǔ)設(shè)施證書管理協(xié)議
GB/T19714
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年天津市河西區(qū)中醫(yī)醫(yī)院編外崗位(派遣)人員第四批招聘考試參考題庫及答案解析
- 四川省藥品監(jiān)督管理局下屬事業(yè)單位2025年下半年公開考試招聘工作人員(26人)考試參考試題及答案解析
- 2025年吉安市吉州區(qū)園投人力資源服務(wù)有限公司面向社會公開招聘勞務(wù)外包工作人員(七)備考考試題庫附答案解析
- 江蘇省無錫市輔仁中學(xué)2026屆數(shù)學(xué)七上期末復(fù)習(xí)檢測模擬試題含解析
- 2026屆貴州省凱里市第十二中學(xué)數(shù)學(xué)九上期末檢測試題含解析
- 黑龍江省大慶市三站中學(xué)2026屆七年級數(shù)學(xué)第一學(xué)期期末調(diào)研模擬試題含解析
- 廣東廣東警官學(xué)院2025年招聘5名事業(yè)單位工作人員筆試歷年參考題庫附帶答案詳解
- 山東2025年山東青年政治學(xué)院招聘12人(第二批)筆試歷年參考題庫附帶答案詳解
- 2025年度哈爾濱“丁香人才周”(春季)延壽縣事業(yè)單位引才招聘考前自測高頻考點模擬試題及1套完整答案詳解
- 2025年陜西中試電力科技有限公司招聘(3人)模擬試卷附答案詳解(考試直接用)
- 設(shè)備健康管理模型-第2篇-洞察及研究
- 監(jiān)獄罪犯教育改造課件
- 新版2026統(tǒng)編版小學(xué)道德與法治三年級上冊 第4課《 科技力量大》第1課時 科技改變生活和科技改變觀念 教學(xué)課件
- 水利水電工程單元工程施工質(zhì)量驗收標準第8部分:安全監(jiān)測工程
- 2025年浙江省幼兒園教師資格考試綜合素質(zhì)(教育法律法規(guī))歷年真題試卷(含答案)
- 2025年廣東省公務(wù)員錄用考試《行測》真題及答案解析
- 保密會議室管理制度內(nèi)容
- 2026步步高六冊同步物理必修3-章末檢測試卷(三)
- 興東線泰州段航道整治工程環(huán)評資料環(huán)境影響
- 踝關(guān)節(jié)超聲檢查
- 【成都】2025年四川成都高新區(qū)“蓉漂人才薈”招聘事業(yè)單位工作人員10人筆試歷年典型考題及考點剖析附帶答案詳解
評論
0/150
提交評論