:
GB/T 36629.3-2018《信息安全技术 公民网络电子身份标识安全技术要求 第3部分:验证服务消息及其处理规则》是公民网络电子身份标识安全技术要求系列标准的一部分,主要规定了公民网络电子身份标识验证服务消息的传输、处理和存储的要求和规则。
公民网络电子身份标识是指由国家或地方政府授权的机构发放的,用于证明公民身份的电子凭证。公民网络电子身份标识验证服务消息是指在公民网络电子身份标识验证过程中,由验证服务提供方向身份认证请求方发送的消息,包括身份认证请求、身份认证响应、身份认证结果通知等。
本标准规定了公民网络电子身份标识验证服务消息的格式、传输方式、处理规则和存储要求,以保障公民网络电子身份标识的安全性和可靠性,防范身份欺诈和信息泄露,提高公民网络电子身份标识的使用效率和便捷性。
具体来说,本标准规定了以下内容:
1. 验证服务消息的格式要求,包括消息头、消息体和消息尾等部分的格式和内容要求。
2. 验证服务消息的传输方式要求,包括传输协议、传输加密和传输安全性等要求。
3. 验证服务消息的处理规则要求,包括身份认证请求的处理、身份认证响应的处理、身份认证结果通知的处理等要求。
4. 验证服务消息的存储要求,包括存储格式、存储位置、存储安全性等要求。
本标准的实施可以有效保障公民网络电子身份标识的安全性和可靠性,防范身份欺诈和信息泄露,提高公民网络电子身份标识的使用效率和便捷性。
相关标准:
GB/T 36629.1-2018 信息安全技术 公民网络电子身份标识安全技术要求 第1部分:总则
GB/T 36629.2-2018 信息安全技术 公民网络电子身份标识安全技术要求 第2部分:身份认证服务
GB/T 35275-2017 信息安全技术 个人身份信息安全规范
GB/T 35276-2017 信息安全技术 个人身份信息安全技术要求
GB/T 35277-2017 信息安全技术 个人身份信息安全技术规范