SJ 20881-2003 安全证书管理系统技术要求.pdf
《SJ 20881-2003 安全证书管理系统技术要求.pdf》由会员分享,可在线阅读,更多相关《SJ 20881-2003 安全证书管理系统技术要求.pdf(11页珍藏版)》请在麦多课文档分享上搜索。
1、L 民共和国电FL 0137 SJ 20881 2003 全证要.、Technique requirements of secure certificate management system 2003-12-15发布2004-03-01实施中华人民共和国息产业部批准目IJ本标准由信息产业部电子第四研究所归口。本标准起草单位:中国电子科技集团公司第三十研究所。本标准主要起草人z林望重、程蝉、侯滨、范亮。SJ 20881-2003 SJ 20881一-20032 安全证书统技术要求范围本标准描述了安全证书管理系统的体系结构,规定了其功能、接口等技术要求.本标准适用于安全证书管理系统的规划、工程设
2、计、设备研制和维护管理。引用文件,-卢,-tF:-工民飞毛川ri!/产飞飞下列文件中的有关条款通迂引用而成为本标准的条款。凡注日期或版次的引用文件,其后的任何修改单(不包括助误的内容或修汀版本都不运用牙凉标准1-,但提倡使用本标准的各方探讨使用其最新版本的可能性。凡不注目期或版i欠的引用文件,其最新版本适用手本标准。节ITU-T X.509 信息技术?开放系统互连号码簿:公钥和属性鉴别框架、3 f/飞术语和定义及缩回唱i吾/ft43丰-亏厅/ t- ,. -、3. 1 术语和定义j¥iJ 下列术语和定义运用于本标准。v f L I 3. 1. 1 密码算法。cryptographi c.a I
3、 gor i thm 一组受密钥控制将明文交换成密文、或将密文交换成明文的规则。将明文交换成密文的算法称为加密算法,将密文交换成明文的算法称为解密算法。., , 3. 1. 2加密encryption)把明文消息交换成密文的密码操作。设密钥为K.明文为一p,则加密操作记为;EkP)。3,1,3解密decryption 加密的逆过程.设密钥为K,密文为C,则解密过程记作:DKC) , ./ _._ t 3. 1. 4密钥key气、了/f-v ,/ 在密码体制中,用T控制或改变密码算法和初态的一组参数委宣丸,jfr3, 1. 5私钥privatekei y二千吨黑吨皿铲4/riJ主/公开密钥密码体
4、制中,用F斗密钥对中只有用户本身才能持飞有的密钥J3. 1. 6 公钥pub|ic key 飞坏、iuyaJY二r/公开密钥密码体制中,用户密钥对葫陈其它开了均持有的酬。3. 1. 7证书certificate 它是将用户身份及其公钥用一种可信的方式绑定在一起的具有标准格式的数据串.证书中包括签发者名称、用户身份信息、用户公钥、有效日期以及由该签发者对上述信息所作的数字签名.3. 1. 8 随机数random number 不可预测的满足随机性统计特性的数字序列。3. 1. 9鉴别authentication 一种证明实体的真实身份或消息的真实性的过程。3. 1. 10证书授权机构CCA)ce
5、rtificate authority 被用户信任的签发证书的实体。证书授权机构也负责证书撤销列表的签发。3. 1. 11 注册机构registration authority 负责对向证书授权机构申请证书的用户身份进行鉴别的实体.它记录和校验用户信息,并把这些一一一一SJ 20881-2003 信息传送给证书授权机构。注册机构并不签发证书。3. 1. 12 证书撤消certificate revocation 证书授权机构宣布被其签发的证书无效,称为证书撤消。3. 1. 13 证书撤消列表certificate revocation list 列举被证书授权机构宣布为无效证书的数据结构。3.
6、 1. 14证书历史档案certificate repository 存放在数据库中的过去的证书和相应的私钥。3. 1. 15 证书服务器certificate server 存放各类证书、证书撤消列表、历史档案,并提供证书、证书撤消列表、历史档案查询、维护的服务器,3. 1. 16 证书安全管理域certificate security management domain 一个注册机构或证书授权机构所管辖的范围。3. 1. 17 数据完整性data integrity 数据没有被非授权地改变或破坏的性质。3. 1. 18 用户鉴别设备user authentication equipment
7、 放置在用户端,完成用户端签名、认证、加密、解密、存储等功能的设备。3. 1. 19 管理信息树management information tree 管理信息的树状结构.每一个管理对象类都有一个关键属性,一个对象实例的标识由其在包含树中上层对象实例的标识及自身关键属性的取值共同决定。这是一种递推的命名方式。3. 1. 20 用户users 一个安全管理域所管辖的所有的被管理对象。3. 1. 21 加密证书encryption certificate 证书中的公钥被用于加密的证书.3. 1. 22 签名证书signature certificate 证书中的公钥被用于数字签名验证的证书。3.
8、1. 23 交叉认证cross authentication 在多级证书授权机构结构中,同级证书授权机构间相互认证的机制。3.2 缩略语4 下列缩略语适用于本标准:API一应用编程接口:ASN.l一抽象语法记法一:CA一证书授权机构:CS一证书服务器:CRL-证书撤消列表:DER-专有编码规则;PKCS一公开密钥加密标准;RA一注册机构。安全证书管理系统体系结构4. 1 系统体系结构4. 1. 1 证书管理系统2 r SJ 20881-2003 去全证书管理系统以公钥体制为基础,提供符合ITU-T X.509v.3格式的证书,采用集中签发,分级注册管理体制,里树状分层结构。证书管理系统由CA、
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SJ 20881 2003 安全 证书 管理 系统 技术 要求
