随着互联网的发展,越来越多的业务和服务都在互联网上进行,因此互联网环境下的认证技术也变得越来越重要。在这种环境下,认证技术需要考虑到网络的不确定性和不可信性,以及用户的隐私和安全等问题。因此,本标准针对互联网环境下的认证技术中复核与证明的要求和方法进行了规定。
本标准首先对复核的要求进行了详细说明。复核是指对认证结果进行再次确认和核实,以确保其准确性和可靠性。本标准规定了复核的目的、原则、方法和程序等方面的要求。其中,复核的目的是为了发现和纠正认证过程中可能存在的错误和漏洞,以提高认证结果的可靠性和准确性。复核的原则包括独立性、客观性、全面性、及时性和有效性等。复核的方法包括文件复核、现场复核、抽样复核和随机复核等。复核的程序包括复核计划的制定、复核人员的选拔和培训、复核过程的记录和报告等。
本标准还对证明的要求进行了详细说明。证明是指对认证结果进行证实和确认,以确保其真实性和有效性。本标准规定了证明的目的、原则、方法和程序等方面的要求。其中,证明的目的是为了证实认证结果的真实性和有效性,以便用户和利益相关方能够信任和使用认证结果。证明的原则包括真实性、可靠性、权威性、公正性和保密性等。证明的方法包括证明文件、证明机构、证明标志和证明查询等。证明的程序包括证明计划的制定、证明机构的认证和监督、证明标志的管理和使用等。
本标准适用于互联网环境下的各种认证技术,包括数字证书、数字签名、身份认证、电子邮件认证、电子票据认证等。本标准的实施可以提高互联网环境下的认证技术的可靠性和准确性,保护用户的隐私和安全,促进互联网业务和服务的发展。
相关标准
- GB/T 35273-2020 信息安全技术 个人身份认证规范
- GB/T 35275-2017 信息安全技术 电子邮件安全技术规范
- GB/T 35276-2017 信息安全技术 电子票据安全技术规范
- GB/T 35277-2017 信息安全技术 数字证书安全技术规范
- GB/T 35278-2017 信息安全技术 数字签名安全技术规范