GB/T 30272-2021
信息安全技术 公钥基础设施 标准符合性测评
发布时间:2021-10-11 实施时间:2022-05-01


公钥基础设施(PKI)是一种基于公钥密码学的安全体系结构,用于保护网络通信的安全性和可靠性。PKI包括证书颁发机构(CA)、数字证书、证书吊销列表(CRL)等组件。为了保障PKI的安全性和可靠性,需要对PKI进行标准符合性测评。

GB/T 30272-2021《信息安全技术 公钥基础设施 标准符合性测评》规定了PKI的标准符合性测评的要求和流程。该标准包括以下内容:

1.术语和定义:对PKI中涉及的术语和定义进行了详细的说明,以便于标准符合性测评的实施和理解。

2.标准符合性测评要求:规定了PKI标准符合性测评的要求,包括证书、CRL、CSR等的要求,以及PKI的安全性、可靠性、可用性等方面的要求。

3.标准符合性测评流程:规定了PKI标准符合性测评的流程,包括准备工作、测评计划、测评实施、测评报告等环节,以及测评人员的资质要求和测评结果的处理等。

4.标准符合性测评报告:规定了PKI标准符合性测评报告的内容和格式,包括测评对象、测评结果、测评结论等。

5.标准符合性测评的管理:规定了PKI标准符合性测评的管理要求,包括测评机构的资质要求、测评机构的管理、测评机构的监督等。

该标准的实施,可以有效保障PKI的安全性和可靠性,提高PKI的使用效率和信任度,促进信息安全技术的发展和应用。

相关标准
GB/T 35275-2017 信息安全技术 证书验证服务规范
GB/T 35276-2017 信息安全技术 证书颁发服务规范
GB/T 35277-2017 信息安全技术 证书管理服务规范
GB/T 35278-2017 信息安全技术 证书撤销列表(CRL)规范
GB/T 35279-2017 信息安全技术 证书吊销请求(CSR)规范