移动签名服务是指在移动终端上进行数字证书申请、数字证书下载、数字证书更新、数字证书吊销、数字签名等操作的服务。随着移动互联网的发展,移动签名服务已经成为数字证书和数字签名的重要应用场景之一。然而,由于移动设备的特殊性,移动签名服务面临着一些安全和可靠性方面的挑战,如移动设备的安全性、移动网络的不可靠性等。
为了解决这些问题,GB/T 38646-2020提出了一系列技术要求,包括以下几个方面:
1. 移动签名服务的安全性要求。移动签名服务应该采用安全的通信协议,保证数字证书和数字签名的机密性、完整性和可用性。同时,移动签名服务应该采用安全的身份认证机制,确保数字证书的真实性和合法性。
2. 移动签名服务的可靠性要求。移动签名服务应该具备高可靠性,能够在不可靠的移动网络环境下正常运行。移动签名服务应该采用容错机制,能够自动恢复故障,保证服务的连续性和稳定性。
3. 移动签名服务的易用性要求。移动签名服务应该具备良好的用户体验,操作简单、方便、快捷。移动签名服务应该支持多种移动设备,能够适应不同的操作系统和硬件平台。
4. 移动签名服务的管理要求。移动签名服务应该具备良好的管理功能,能够对数字证书和数字签名进行有效的管理和监控。移动签名服务应该支持数字证书的吊销和更新,能够及时发现和处理数字证书的异常情况。
5. 移动签名服务的性能要求。移动签名服务应该具备良好的性能,能够快速响应用户请求,保证数字证书和数字签名的实时性和准确性。移动签名服务应该支持高并发访问,能够满足大量用户同时访问的需求。
相关标准
GB/T 35275-2017 信息安全技术 移动互联网应用安全基本要求
GB/T 35276-2017 信息安全技术 移动互联网应用安全评估指南
GB/T 35277-2017 信息安全技术 移动互联网应用安全测试指南
GB/T 35278-2017 信息安全技术 移动互联网应用安全管理指南
GB/T 35279-2017 信息安全技术 移动互联网应用安全技术要求