標準解讀
GB/T 19713-2005 是一項由中國發(fā)布的國家標準,全稱為《信息技術(shù) 安全技術(shù) 公鑰基礎(chǔ)設(shè)施 在線證書狀態(tài)協(xié)議》。該標準詳細規(guī)定了在公鑰基礎(chǔ)設(shè)施(PKI)環(huán)境中,在線證書狀態(tài)協(xié)議(OCSP)的應(yīng)用要求和技術(shù)規(guī)范,旨在提供一種機制以實時查詢和驗證數(shù)字證書的有效性或撤銷狀態(tài),確保數(shù)字通信的安全性和可靠性。
標準內(nèi)容概覽:
-
范圍:明確了本標準適用于確定X.509數(shù)字證書有效性的在線查詢協(xié)議,即OCSP,它是PKI體系中一個關(guān)鍵組件,用于補充證書撤銷列表(CRL)的功能。
-
規(guī)范性引用文件:列出了實施本標準時需要參考的其他相關(guān)國家標準和國際標準,如X.509公鑰證書格式、ASN.1編碼規(guī)則等,這些是理解及應(yīng)用OCSP的基礎(chǔ)。
-
術(shù)語和定義:對在線證書狀態(tài)協(xié)議相關(guān)的專業(yè)術(shù)語進行了定義,幫助讀者準確理解協(xié)議涉及的概念,如響應(yīng)者(Responder)、請求者(Requester)、應(yīng)答(Response)等。
-
基本架構(gòu)與操作流程:闡述了OCSP的基本工作原理,包括查詢請求的構(gòu)建、傳輸、處理以及響應(yīng)的生成與返回過程。其中,客戶端通過發(fā)送包含待驗證證書信息的請求給OCSP響應(yīng)者,響應(yīng)者根據(jù)最新的證書狀態(tài)數(shù)據(jù)庫判斷并返回證書的有效性狀態(tài)(如“良好”、“已撤銷”或“未知”)。
-
協(xié)議消息格式:詳細描述了OCSP請求和響應(yīng)的消息結(jié)構(gòu),采用了ASN.1編碼,確保數(shù)據(jù)交換的標準化和互操作性。這包括請求數(shù)據(jù)結(jié)構(gòu)、響應(yīng)數(shù)據(jù)結(jié)構(gòu)及其編碼規(guī)則。
-
安全要求:提出了實施OCSP時應(yīng)遵循的安全措施,包括數(shù)據(jù)加密、消息完整性保護、時間戳應(yīng)用以及響應(yīng)者的身份驗證和授權(quán),以防止中間人攻擊、偽造響應(yīng)等安全威脅。
-
性能要求:討論了響應(yīng)時間、系統(tǒng)可用性等性能指標,強調(diào)了高效處理大量查詢請求的能力,這對于維持服務(wù)的連續(xù)性和用戶體驗至關(guān)重要。
-
測試與評估:提供了對OCSP系統(tǒng)進行功能、性能及安全性測試的方法和指導原則,有助于確保部署的系統(tǒng)符合標準要求。
實施意義:
該標準的制定和實施,為在中國境內(nèi)使用OCSP的組織和機構(gòu)提供了一套統(tǒng)一的操作規(guī)范和技術(shù)指導,有助于提升電子認證服務(wù)的質(zhì)量和效率,加強網(wǎng)絡(luò)環(huán)境下的信任基礎(chǔ),保障電子商務(wù)、電子政務(wù)等領(lǐng)域的信息安全。通過實時的證書狀態(tài)查詢,能夠更快速地應(yīng)對證書撤銷情況,減少因依賴傳統(tǒng)CRL機制可能帶來的延遲風險。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2005-04-19 頒布
- 2005-10-01 實施
下載本文檔
GB/T 19713-2005信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議-免費下載試讀頁文檔簡介
ICS35.100.70L79中華人民共和國國家標準GB/T19713—2005信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議Informationtechnology-Securitytechniques-Publickeyinfrastrueture-Onlinecertificatestatusprotocol2005-04-19發(fā)布2005-10-01實施中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布中國國家標準化管理委員會
GB/T19713-2005二前言范圍2規(guī)范性引用文件3術(shù)語和定義4縮略語5總則5.1概述5.2請求5.35.4異常情況5.5thisUpdate.nextUpdate和producedAt的語義5.6預(yù)產(chǎn)生響應(yīng)5.7CSP簽名機構(gòu)的委托5.8CA密鑰泄漏6功能要求……………6.1證書內(nèi)容6.2簽名響應(yīng)的接收要求7具體協(xié)議7.1定7.2請求7.3響應(yīng)7.4強制的密碼算法和可選的密碼算法7.5擴展8安全考慮附錄A(資料性附錄)HTTP上的OCSP附錄B(規(guī)范性附錄)采用ASN.1定義的OCSP
GB/T19713-2005前本標準主要參考IETF(互聯(lián)網(wǎng)工程特別工作組)RFC2560文件制定,其中對某些功能項的實施方法,結(jié)合實際經(jīng)驗提出了一些特別的建議。本標準中凡涉及密碼算法相關(guān)內(nèi)容,按國家有關(guān)法規(guī)執(zhí)行。本標準的附錄B為規(guī)范性附錄·附錄A為資料性附錄。本標準由中華人民共和國信息產(chǎn)業(yè)部提出。本標準由全國信息安全標準化技術(shù)委員會(TC260)歸口。本標準主要起草單位:國家信息安全基礎(chǔ)設(shè)施研究中心、國家信息安全工程技術(shù)研究中心、中國電子技術(shù)標準化研究所、國瑞數(shù)碼安全系統(tǒng)有限公司。本標準主要起草人:顧青、吳志剛、鄧琳、陳剛、王于、蘇恒、李躍、黃峰、郭曉雷、袁文恭、李丹上官曉麗、王利。
GB/T19713-2005安全技術(shù)信息技術(shù)公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議1范圍本標準規(guī)定了一種無需請求證書撒銷列表(CRL)即可查詢數(shù)字證書狀態(tài)的機制(即在線證書狀態(tài)協(xié)議——-〇CSP)。該機制可代替CRL或作為周期性檢查CRL的一種補充方式,以便及時獲得證書撤銷狀態(tài)的有關(guān)信息。本標準主要描述了以下內(nèi)容:“)具體描述了在線證書狀態(tài)協(xié)議的請求形式:)具體描述了在線證書狀態(tài)協(xié)議的響應(yīng)形式;分析了處理在線證書狀態(tài)協(xié)議響應(yīng)時可能出現(xiàn)的各種異常情況:d說明了在線證書狀態(tài)協(xié)議基于超文本傳輸協(xié)議(HTTP)的應(yīng)用方式;e)提供了采用抽象語法記法1(ASN.1)描述的在線證書狀態(tài)協(xié)議。本標準適用于各類基于公開密鑰基礎(chǔ)設(shè)施的應(yīng)用程序和計算環(huán)境。范性引用文件下列文件中的條款通過本標準的應(yīng)用而成為本標準的條款。凡是注日期的引用文件.其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本標準.然而·鼓勵根據(jù)本標準達成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件.其最新版本適用于本標準。1SO/IEC8824-1:2002抽象語法記法一(ASN.1)第1部分:基本記憶規(guī)范RFC2459因特網(wǎng)X.509公開密鑰基礎(chǔ)設(shè)施證書和證書撤銷列表框架RFC2616超文本傳輸協(xié)議(HTTP1.1)術(shù)語和定義下列術(shù)語和定義適用于本標準證書擴展項Cxtensions在證書的結(jié)構(gòu)中,該域定義了證書的一些擴展信息32證書序列號(為每個證書分配的唯一整數(shù)值.在CA頒發(fā)的證書范圍內(nèi),此整數(shù)值與該CA所頒發(fā)的證書相關(guān)聯(lián)對應(yīng)。
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2024年土地證抵押貸款協(xié)議3篇
- 漯河職業(yè)技術(shù)學院《化工分離工程》2023-2024學年第一學期期末試卷
- 2024年度施工現(xiàn)場消防通道及安全標志設(shè)置服務(wù)協(xié)議3篇
- 洛陽師范學院《電磁場與電磁波》2023-2024學年第一學期期末試卷
- 洛陽科技職業(yè)學院《數(shù)字設(shè)備與裝置》2023-2024學年第一學期期末試卷
- 2024年展會贊助:商業(yè)贊助與合作協(xié)議3篇
- 2024年度云計算服務(wù)具體服務(wù)內(nèi)容合同3篇
- 2024年度專業(yè)牛羊養(yǎng)殖場規(guī)模化購銷合同書3篇
- 臨時咖啡師招募合同
- 2024年班組工人勞動安全合同3篇
- 新疆維吾爾自治區(qū)伊犁哈薩克自治州各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名居民村民委員會明細及行政區(qū)劃代碼
- 五年級上冊數(shù)學課件-9.3 圖形王國丨蘇教版 (共16張PPT)
- 蘇教版四年級英語上冊期末試卷
- 艾肯MICU聲卡安裝調(diào)試教程
- EAP培訓(共47張)(PPT 47頁)
- 更改通知單模版
- 酒店部門崗位職責組織結(jié)構(gòu)圖
- 最完整平面設(shè)計費價目表50125
- 地理專業(yè)英語詞匯
- 2022年《職教法》職業(yè)教育解讀PPT
- 健康體檢中心管理規(guī)范
評論
0/150
提交評論