GB/T 36629.2-2018
信息安全技术 公民网络电子身份标识安全技术要求 第2部分:载体安全技术要求
发布时间:2018-10-10 实施时间:2019-05-01


公民网络电子身份标识是指由国家授权的机构颁发的,用于识别公民身份的电子证书。公民网络电子身份标识的安全性对于保障公民的合法权益、维护社会稳定和促进信息化建设具有重要意义。而公民网络电子身份标识的安全性不仅仅取决于数字证书的安全性,还与其载体的安全性密切相关。因此,本标准规定了公民网络电子身份标识的载体安全技术要求。

本标准规定了公民网络电子身份标识的物理载体、密码学载体和应用载体的安全技术要求。其中,物理载体主要包括公民网络电子身份标识的介质、封装和标识等方面的要求;密码学载体主要包括公民网络电子身份标识的密钥管理、数字签名和加密等方面的要求;应用载体主要包括公民网络电子身份标识的应用环境、应用接口和应用安全等方面的要求。

具体来说,本标准规定了以下方面的要求:

1. 物理载体的要求:公民网络电子身份标识的介质应具有防伪、防篡改、防损坏和防丢失等功能;封装应符合国家相关标准;标识应具有唯一性和可追溯性。

2. 密码学载体的要求:公民网络电子身份标识的密钥管理应符合国家相关标准;数字签名应符合国家相关标准;加密应符合国家相关标准。

3. 应用载体的要求:公民网络电子身份标识的应用环境应具有安全性、可控性和可审计性;应用接口应符合国家相关标准;应用安全应符合国家相关标准。

本标准的实施可以有效提高公民网络电子身份标识的安全性,保障公民的合法权益和社会稳定。同时,本标准也为公民网络电子身份标识的制造商、应用开发者和使用者提供了技术规范和参考。

相关标准
GB/T 36629.1-2018 信息安全技术 公民网络电子身份标识安全技术要求 第1部分:总则
GB/T 32918-2016 信息安全技术 电子认证服务安全技术要求
GB/T 32905-2016 信息安全技术 电子认证服务规范
GB/T 22080-2017 信息安全技术 电子认证服务安全评估指南
GB/T 22081-2017 信息安全技术 电子认证服务安全评估要求