GB/T 21054-2023信息安全技术 公钥基础设施 PKI系统安全测评方法.pdf
文本预览下载声明
ICS35.030
CCSL80
中华人 民共和 国国家标准
/ —
GBT21054 2023
代替 / —
GBT21054 2007
信息安全技术 公钥基础设施
PKI系统安全测评方法
— —
Informationsecurittechniues Publickeinfrastructure
y q y
Securittestin assessmenta roachesforPKIsstem
y g pp y
2023-03-17发布 2023-10-01实施
国家市场监督管理总局
发 布
国家标准化管理委员会
/ —
GBT21054 2023
目 次
前言 ………………………………………………………………………………………………………… Ⅲ
1 范围 ……………………………………………………………………………………………………… 1
2 规范性引用文件 ………………………………………………………………………………………… 1
3 术语和定义 ……………………………………………………………………………………………… 1
4 缩略语 …………………………………………………………………………………………………… 1
5 概述 ……………………………………………………………………………………………………… 1
6 安全功能测评方法 ……………………………………………………………………………………… 1
6.1 密钥管理通用要求测评方法 ……………………………………………………………………… 1
6.2 系统密钥管理 ……………………………………………………………………………………… 2
6.3 订户密钥管理 ……………………………………………………………………………………… 6
6.4 模板管理 …………………………………………………………………………………………… 10
6.5 证书管理 …………………………………………………………………………………………… 11
6.6 身份鉴别 …………………………………………………………………………………………… 13
6.7 访问控制 …………………………………………………………………………………………… 15
6.8 安全审计 …………………………………………………………………………………………… 16
6.9 原发抗抵赖 ………………………………………………………………………………………… 17
6.10 备份和恢复 ……………………………………………………………………………………… 18
6.
显示全部