:
公钥基础设施(PKI)是一种基于公钥密码学的安全体系结构,用于保护网络通信的安全性和可信度。PKI体系中,证书颁发机构(CA)是一个重要的组成部分,负责颁发数字证书,以确保通信双方的身份和信息的完整性。桥CA是指两个或多个CA之间建立的信任关系,用于实现不同PKI体系之间的互操作性。
GB/T 29767-2013标准规定了桥CA体系证书分级的基本要求、分级标准、分级方法、分级程序和分级结果的表示方法等内容。其中,桥CA体系证书分级的基本要求包括:证书分级应符合国家相关法律法规和标准要求;证书分级应考虑不同PKI体系之间的互操作性;证书分级应考虑不同应用场景的需求等。
该标准还规定了桥CA体系证书的分级标准,分为四个等级:一级、二级、三级和四级。其中,一级为最高等级,四级为最低等级。不同等级的证书分别适用于不同的应用场景和安全需求。例如,一级证书适用于国家重要信息基础设施和重要电子政务系统等高安全级别的应用场景,而四级证书适用于一些低安全级别的应用场景。
此外,该标准还规定了桥CA体系证书的分级方法和分级程序。分级方法包括:基于证书颁发机构的信誉度、基于证书颁发机构的技术能力、基于证书颁发机构的管理能力等。分级程序包括:申请、审核、评估、认证、颁发、监管等环节。
最后,该标准还规定了桥CA体系证书分级结果的表示方法。分级结果应以数字证书的形式表示,并在证书中注明证书的等级和有效期等信息。
总之,GB/T 29767-2013标准的发布,为公钥基础设施的安全性和可信度提供了重要保障,有助于提高信息安全保障水平,促进数字化经济的发展。
相关标准:
GB/T 35275-2017 信息安全技术 证书颁发机构安全管理规范
GB/T 35276-2017 信息安全技术 证书颁发机构认证规范
GB/T 35277-2017 信息安全技术 证书颁发机构证书格式规范
GB/T 35278-2017 信息安全技术 证书颁发机构证书撤销列表格式规范
GB/T 35279-2017 信息安全技术 证书颁发机构证书吊销规范