网络电子身份标识(eID)是指在网络环境下,为个人或组织提供身份认证、数字签名、加密解密等安全服务的一种电子身份标识。随着网络应用的不断发展,eID已经成为了保障网络安全的重要手段之一。为了保障eID的安全性和可追溯性,本标准制定了eID的审计追溯接口技术要求。
1. 接口功能要求
eID的审计追溯接口应当具备以下功能:
1. 记录eID的使用情况,包括身份认证、数字签名、加密解密等操作;
2. 记录eID的使用者信息,包括使用者的身份信息、使用时间、使用地点等;
3. 支持查询eID的使用记录,包括按照时间、地点、使用者等条件进行查询;
4. 支持导出eID的使用记录,以便进行审计和追溯。
2. 接口参数要求
eID的审计追溯接口应当具备以下参数:
1. eID标识:用于标识eID的唯一标识符;
2. 操作类型:用于标识eID的具体操作类型,包括身份认证、数字签名、加密解密等;
3. 操作结果:用于标识eID的操作结果,包括成功、失败等;
4. 使用者信息:用于记录eID的使用者信息,包括使用者的身份信息、使用时间、使用地点等。
3. 接口返回值要求
eID的审计追溯接口应当具备以下返回值:
1. 操作结果:用于标识eID的操作结果,包括成功、失败等;
2. 返回信息:用于返回操作结果的详细信息,包括错误码、错误信息等;
3. 使用记录:用于返回eID的使用记录,包括使用者信息、使用时间、使用地点等。
4. 接口安全要求
eID的审计追溯接口应当具备以下安全要求:
1. 接口访问控制:应当对接口进行访问控制,只允许授权的用户进行访问;
2. 数据加密传输:应当对接口传输的数据进行加密,保证数据传输的安全性;
3. 数据完整性保护:应当对接口传输的数据进行完整性保护,防止数据被篡改;
4. 安全审计:应当对接口的使用情况进行安全审计,保证接口的安全性和可追溯性。
相关标准
GB/T 35275-2017 信息安全技术 安全审计规范
GB/T 35276-2017 信息安全技术 安全审计技术要求
GB/T 35277-2017 信息安全技术 安全审计操作指南
GB/T 35278-2017 信息安全技术 安全审计数据格式
GB/T 35279-2017 信息安全技术 安全审计数据交换格式