YD/T 1322.3-2004
电子商务技术要求 第3部分:证书及认证系统
发布时间:2004-08-02 实施时间:2005-01-01
:
随着电子商务的快速发展,越来越多的企业和个人开始使用电子商务进行交易。然而,电子商务的安全性和可靠性一直是人们关注的焦点。为了保障电子商务的安全性和可靠性,需要建立一套完善的证书及认证系统。本标准就是为了规范电子商务证书及认证系统而制定的。
本标准规定了电子商务证书的格式、内容、签发、验证、撤销等方面的要求。其中,证书的格式应符合X.509证书格式标准,证书的内容应包括证书持有人的身份信息、证书的有效期、证书的公钥等信息。证书的签发应由可信的认证机构进行,签发机构应对证书持有人的身份进行严格的验证。证书的验证应通过在线验证或离线验证的方式进行,验证机构应具备相应的技术能力和安全保障措施。证书的撤销应及时、有效地进行,撤销信息应及时发布到证书吊销列表中。
本标准还规定了认证系统的安全性、可靠性、互操作性等方面的要求。认证系统应具备相应的安全保障措施,包括身份验证、访问控制、数据加密等。认证系统应具备良好的可靠性,能够保证系统的稳定性和可用性。认证系统应具备良好的互操作性,能够与其他系统进行良好的协作。
本标准的实施,可以有效地保障电子商务的安全性和可靠性,促进电子商务的发展。
相关标准:
GB/T 20984-2007 信息安全技术 电子认证服务
GB/T 35275-2017 信息安全技术 电子认证服务安全规范
GB/T 35276-2017 信息安全技术 电子认证服务安全技术要求
GB/T 35277-2017 信息安全技术 电子认证服务安全管理规范
GB/T 35278-2017 信息安全技术 电子认证服务安全评估指南