YD/T 3456-2019
网络电子身份标识eID载体安全技术要求
发布时间:2019-08-27 实施时间:2020-01-01
网络电子身份标识(eID)是指在网络环境下,用于识别和认证个人身份的一种电子身份标识。eID载体是指存储eID信息的物理载体,如智能卡、USB密钥等。eID的安全性直接关系到个人信息的保护和网络安全的稳定,因此eID载体的安全性也非常重要。
本标准主要包括以下方面的要求:
1.物理安全要求
eID载体应具有防伪、防篡改、防损坏、防破坏等物理安全特性。eID载体的材料、结构、制造工艺等应符合相关标准和规范要求。
2.逻辑安全要求
eID载体应具有防病毒、防恶意软件、防黑客攻击等逻辑安全特性。eID载体的操作系统、应用程序等应符合相关标准和规范要求。
3.应用安全要求
eID载体应具有安全的应用程序,如身份认证、数字签名、加密解密等。eID载体的应用程序应符合相关标准和规范要求。
4.管理安全要求
eID载体应具有安全的管理机制,如密钥管理、证书管理、权限管理等。eID载体的管理机制应符合相关标准和规范要求。
本标准适用于eID载体的设计、开发、生产、测试、应用和管理等全过程。eID载体的生产厂家、应用服务提供商、管理机构等应按照本标准的要求进行设计、开发、生产、测试、应用和管理。
相关标准
GB/T 20984-2007 信息安全技术 个人身份认证规范
GB/T 32918-2016 信息安全技术 电子认证服务规范
GB/T 35273-2017 信息安全技术 电子认证服务安全规范
GB/T 35275-2017 信息安全技术 电子认证服务管理规范
GB/T 35276-2017 信息安全技术 电子认证服务应用规范