GB/T 21054-2007
信息安全技术 公钥基础设施 PKI系统安全等级保护评估准则
发布时间:2007-08-23 实施时间:2008-01-01


PKI系统是一种基于公钥密码学的安全体系结构,用于保护网络通信中的数据安全和身份认证。PKI系统的安全等级保护评估是评估PKI系统的安全性和可靠性的过程,是确保PKI系统能够有效地保护网络通信安全的重要手段。GB/T 21054-2007标准规范了PKI系统的安全等级保护评估工作,包括评估的基本原则、评估的流程和方法、评估的结果和报告等方面。

该标准规定了PKI系统安全等级保护评估的基本原则,包括评估的客观性、公正性、科学性、可行性和保密性等。评估的流程和方法包括评估的准备、评估的实施、评估的结果和报告等步骤。评估的结果和报告应包括评估的结论、评估的依据、评估的限制和建议等内容。

此外,该标准还规定了PKI系统安全等级保护评估的技术要求,包括PKI系统的安全等级划分、评估的安全目标、评估的安全措施、评估的安全保障措施等方面。PKI系统的安全等级划分应根据PKI系统的安全需求和安全威胁等级进行划分,评估的安全目标应包括PKI系统的机密性、完整性、可用性等方面,评估的安全措施应包括PKI系统的身份认证、密钥管理、证书管理等方面,评估的安全保障措施应包括PKI系统的安全管理、安全审计、安全培训等方面。

相关标准:
GB/T 22239-2008 信息安全技术 公钥基础设施 证书格式
GB/T 22240-2008 信息安全技术 公钥基础设施 证书颁发管理
GB/T 22241-2008 信息安全技术 公钥基础设施 证书撤销列表格式
GB/T 22242-2008 信息安全技术 公钥基础设施 证书路径验证
GB/T 22243-2008 信息安全技术 公钥基础设施 证书更新