DB44 T 2226-2020 基于统一社会信用代码的移动终端身份认证技术规范.pdf
《DB44 T 2226-2020 基于统一社会信用代码的移动终端身份认证技术规范.pdf》由会员分享,可在线阅读,更多相关《DB44 T 2226-2020 基于统一社会信用代码的移动终端身份认证技术规范.pdf(18页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35.220L 80 DB44广 东 省 地 方 标 准DB44/T 2226 2020基 于 统 一 社 会 信 用 代 码 的 移 动 终 端 身 份 认证 技 术 规 范 The specification of identity authentication of mobile terminal institutions based onthe unified social credit code 2020 -04- 22发 布 2020- 07-22实 施广 东 省 市 场 监 督 管 理 局 发 布 DB44/T 22262020 I 目 次前 言 .II1 范 围 .12
2、 规 范 性 引 用 文 件 .13 术 语 和 定 义 .14 缩 略 语 .25 身 份 鉴 别 机 制 与 流 程 .25.1 机 制 .25.2 要 求 .5 6 数 字 证 书 格 式 规 范 .56.1 概 述 .56.2 证 书 分 类 .66.3 证 书 结 构 .66.4 主 体 命 名 规 范 .107 移 动 端 密 码 模 块 的 技 术 要 求 .107.1 算 法 要 求 .107.2 安 全 性 要 求 .107.3 资 质 要 求 .117.4 软 件 接 口 要 求 .118 应 用 集 成 规 范 .11 8.1 技 术 要 求 .118.2 工 作 步 骤
3、 .11附 录 A( 资 料 性 附 录 ) 证 书 的 结 构 .12附 录 B( 资 料 性 附 录 ) 身 份 鉴 别 数 据 结 构 . 14 DB44/T 22262020 II 前 言本 标 准 按 GB/T 1.1-2009给 出 的 规 则 起 草 。本 标 准 由 广 东 省 标 准 化 研 究 院 提 出 。本 标 准 由 本 标 准 由 广 东 省 信 息 技 术 标 准 化 技 术 委 员 会 归 口 。本 标 准 起 草 单 位 : 广 东 省 标 准 化 研 究 院 、 广 州 市 标 准 化 研 究 院 、 广 东 省 电 子 商 务 认 证 有 限 公 司 、
4、数安 时 代 科 技 股 份 有 限 公 司 。本 标 准 主 要 起 草 人 : 陈 贤 明 、 郭 龙 祥 、 胡 静 、 黄 燕 玲 、 卢 朝 金 、 张 立 盈 、 陈 木 来 、 肖 晓 赟 、 林 泽 虹 、陈 雨 、 丘 诗 雅 、 邹 学 成 、 李 兴 勤 、 黄 润 飞 。 DB44/T 22262020 1 基 于 统 一 社 会 信 用 代 码 的 移 动 终 端 身 份 认 证 技 术 规 范1 范 围本 标 准 规 定 了 基 于 统 一 社 会 信 用 代 码 的 移 动 终 端 身 份 认 证 的 术 语 和 定 义 、 缩 略 语 、 身 份 鉴 别 机 制
5、 与流 程 、 数 字 证 书 格 式 规 范 、 移 动 端 密 码 模 块 的 技 术 要 求 和 应 用 集 成 规 范 。本 标 准 适 用 于 我 省 信 息 化 建 设 中 应 用 统 一 社 会 信 用 代 码 开 展 移 动 终 端 数 字 证 书 身 份 认 证 服 务 。2 规 范 性 引 用 文 件下 列 文 件 对 于 本 文 件 的 应 用 是 必 不 可 少 的 。 凡 是 注 日 期 的 引 用 文 件 , 仅 所 注 日 期 的 版 本 适 用 于 本 文件 。 凡 是 不 注 日 期 的 引 用 文 件 , 其 最 新 版 本 ( 包 括 所 有 的 修 改
6、单 ) 适 用 于 本 文 件 。 GB/T15843.3-2016 信 息 技 术 安 全 技 术 实 体 鉴 别 第 3部 分 : 采 用 数 字 签 名 技 术 的 机 制 ( ISO/IEC9798-3: 2010, IDT)GB/T 20518-2018 信 息 安 全 技 术 公 钥 基 础 设 施 数 字 证 书 格 式GB/T 25056-2018 信 息 安 全 技 术 证 书 认 证 系 统 密 码 及 其 相 关 安 全 技 术 规 范GB 32100-2015 法 人 和 其 他 组 织 统 一 社 会 信 用 代 码 编 码 规 则GB/T 33560-2017 信
7、息 安 全 技 术 密 码 应 用 标 识 规 范GB/T 35275-2017 信 息 安 全 技 术 SM2密 码 算 法 加 密 签 名 消 息 语 法 规 范GB/T 35291-2017 智 能 密 码 钥 匙 密 码 应 用 接 口 规 范GB/T 37092-2018 密 码 模 块 安 全 技 术 要 求GM/T 0020-2012 证 书 应 用 综 合 服 务 接 口 规 范3 术 语 和 定 义 以 下 术 语 和 定 义 适 用 于 本 文 件 。3.1 证 书 认 证 机 构 ( CA) certificate authority( CA)受 用 户 信 任 , 负
8、责 创 建 和 分 配 证 书 的 权 威 机 构 。 证 书 认 证 机 构 (CA)也 可 以 为 用 户 创 建 密 钥 。GB/T 20518-2018 , 定 义 3.53.2 数 字 证 书 digital certificate由 国 家 认 可 的 , 具 有 权 威 性 、 可 信 性 和 公 正 性 的 第 三 方 证 书 认 证 机 构 ( CA) 进 行 数 字 签 名 的 一 个 可信 的 数 字 化 文 件 。GB/T 20518-2018 , 定 义 3.7 3.3 DB44/T 22262020 2 公 钥 证 书 public key certificate用
9、 户 的 公 钥 连 同 其 他 信 息 , 并 由 发 布 该 证 书 的 证 书 认 证 机 构 ( CA) 的 私 钥 进 行 加 密 使 其 不 可 伪 造 。GB/T 20518-2018 , 定 义 3.23.4 证 书 注 销 列 表 ( CRL) certificate revocation list( CRL)一 个 已 标 识 的 列 表 , 它 指 定 了 一 套 证 书 颁 发 者 确 认 为 无 效 的 证 书 。 除 了 普 通 CRL外 , 还 定 义 了 一 些特 殊 的 CRL类 型 用 于 覆 盖 特 殊 领 域 的 CRLs。GB/T 20518-2018
10、, 定 义 3.33.5 证 书 序 列 号 certificate serial number在 证 书 认 证 机 构 (CA)颁 发 的 证 书 范 围 内 为 每 个 证 书 分 配 的 一 个 整 数 值 。 此 整 数 值 对 于 该 证 书 认 证 机 构 (CA)所 颁 发 的 每 一 张 证 书 必 须 是 唯 一 的 。GB/T 20518-2018, 定 义 3.43.6 统 一 社 会 信 用 代 码 unified social credit identifier每 一 个 法 人 和 其 他 组 织 在 全 国 范 围 内 唯 一 的 、 终 身 不 变 的 法 定
11、 身 份 识 别 码 。GB 32100-2015, 定 义 3.53.7 移 动 终 端 mobile terminal能 够 接 入 移 动 通 信 网 , 具 有 能 够 提 供 应 用 程 序 开 发 接 口 的 开 放 操 作 系 统 , 并 能 够 安 装 和 运 行 应 用 软件 的 便 携 式 电 子 设 备 , 包 括 手 机 、 笔 记 本 、 平 板 电 脑 、 POS机 等 。 4 缩 略 语下 列 缩 略 语 适 用 于 本 文 件 。ASN: 抽 象 语 法 表 示 法 ( Abstract Syntax Notation)CA: 证 书 认 证 机 构 ( Cer
12、tification Authority)CRL: 证 书 注 销 列 表 ( Certificate Revocation List)DER: 可 区 分 编 码 规 则 ( Distinguished Encoding Rules)DN: 可 辨 别 名 ( Distinguished Name)OID: 对 象 标 识 符 ( Object Identifier)RA: 证 书 注 册 机 构 ( Registration Authority)OCSP:在 线 证 书 状 态 协 议 (Online Certificate Status Protocol)5 身 份 鉴 别 机 制 与
13、流 程 5.1 机 制5.1.1 体 系 架 构 DB44/T 22262020 3 5.1.1.1 身 份 鉴 别 体 系 架 构 见 图 1。 图 1 身 份 鉴 别 体 系 架 构5.1.1.2 身 份 鉴 别 体 系 架 构 , 包 括 以 下 参 与 方 :a) 证 书 认 证 机 构 ( CA) : 作 为 信 任 的 基 础 , 为 移 动 终 端 用 户 的 身 份 真 实 性 负 责 , 通 过 审 核 移 动 终端 用 户 及 其 所 属 机 构 的 身 份 后 , 为 合 法 持 有 统 一 社 会 信 用 代 码 的 企 业 组 织 及 其 员 工 、 移 动 终端 颁
14、 发 数 字 证 书 ; 同 时 , 证 书 认 证 机 构 (CA)为 应 用 服 务 器 提 供 移 动 终 端 数 字 证 书 有 效 性 验 证 服务 ( 如 证 书 信 任 列 表 、 CRL、 OCSP等 ) ;b) 应 用 服 务 器 : 为 移 动 终 端 提 供 信 息 处 理 服 务 , 提 供 信 息 处 理 服 务 前 , 需 要 先 鉴 别 移 动 终 端 的 身份 ;c) 移 动 终 端 : 用 户 持 有 的 移 动 终 端 , 通 过 证 书 认 证 登 录 到 应 用 服 务 器 进 行 信 息 处 理 操 作 。 移 动 终端 应 包 括 以 下 部 分 :
15、1) 移 动 终 端 应 用 : 用 户 提 供 业 务 操 作 功 能 前 , 通 过 调 用 证 书 应 用 综 合 服 务 接 口 , 并 实 现 与 应用 服 务 器 的 安 全 信 息 交 互 , 执 行 身 份 鉴 别 流 程 ; DB44/T 22262020 4 2) 证 书 应 用 综 合 服 务 接 口 : 提 供 证 书 应 用 层 接 口 , 主 要 包 括 证 书 的 编 码 解 码 、 登 录 表 单 签 名等 功 能 , 应 符 合 GM/T0020 的 规 定 。 本 接 口 通 过 智 能 密 码 钥 匙 应 用 接 口 完 成 与 移 动 端 密 码模 块
16、的 交 互 ;3) 智 能 密 码 钥 匙 应 用 接 口 : 提 供 移 动 端 密 码 模 块 的 软 件 访 问 接 口 , 主 要 包 括 PIN认 证 、 证 书读 取 、 密 码 运 算 等 功 能 , 应 符 合 GB/T 35291 的 规 定 ;4) 移 动 端 密 码 模 块 : 内 置 SE模 块 、 SDKey、 SIMKey、 蓝 牙 Key、 软 件 密 码 模 块 等 , 主 要 提 供密 钥 的 产 生 和 安 全 存 储 、 密 码 运 算 等 功 能 , 安 全 性 应 符 合 GB/T 37092 安 全 二 级 及 以 上 的规 定 。5.1.2 身 份
17、 鉴 别 流 程5.1.2.1 单 向 鉴 别 的 两 次 传 递 机 制 应 符 合 GB/T15843.3的 规 定 , 声 称 方 是 移 动 终 端 , 验 证 方 是 应 用 服务 器 。 移 动 终 端 的 权 标 应 按 照 GB/T35275的 SignedData结 构 的 要 求 , 签 名 内 容 为 应 用 服 务 器 返 回 的 随机 数 ( 挑 战 码 ) , SignedData 移 动 终 端 的 签 名 证 书 。 5.1.2.2 身 份 鉴 别 流 程 如 图 2。 图 2 身 份 鉴 别 流 程 DB44/T 22262020 5 5.1.2.3 身 份
18、鉴 别 流 程 步 骤 如 下 :a) 移 动 终 端 向 应 用 服 务 器 提 出 身 份 鉴 别 申 请 ;b) 应 用 服 务 器 产 生 随 机 数 挑 战 码 , 随 机 数 为 长 度 不 短 于 16 字 节 的 整 数 ;c) 应 用 服 务 器 返 回 挑 战 码 , 移 动 终 端 对 挑 战 码 执 行 数 字 签 名 ;d) 移 动 终 端 使 用 数 字 证 书 私 钥 对 挑 战 码 做 签 名 , 并 组 装 SignedData 数 据 结 构 ( 参 考 附 录 B) ,签 名 内 容 为 挑 战 码 , 内 容 类 型 标 识 符 应 标 识 为 数 据
19、类 型 , 证 书 列 表 域 要 带 用 户 证 书 。 如 果 是SM2相 关 的 签 名 算 法 , OID应 符 合 GB/T 35275 的 规 定 , 否 则 , 应 符 合 RFC 5652 的 规 定 ;e) 移 动 终 端 提 交 SignedData作 为 权 标 ;f) 应 用 服 务 器 从 权 标 中 提 取 被 签 名 内 容 , 比 较 和 前 面 产 生 的 挑 战 码 是 否 一 致 , 若 不 一 致 , 返 回 身份 鉴 别 失 败 信 息 ;g) 应 用 服 务 器 按 本 规 范 的 证 书 格 式 获 取 用 户 的 统 一 社 会 信 用 代 码
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DB44 2226-2020 基于统一社会信用代码的移动终端身份认证技术规范 2226 2020 基于 统一 社会 信用 代码 移动 终端 身份 认证 技术规范
