GM/T 0038-2014
证书认证密钥管理系统检测规范
发布时间:2014-02-13 实施时间:2014-02-13


证书认证密钥管理系统是指为了保证数字证书的安全性和可信度,对数字证书的颁发、管理、验证等过程进行管理的系统。本标准主要针对证书认证密钥管理系统的安全性、可靠性、稳定性等方面进行检测。

本标准规定了证书认证密钥管理系统检测的基本要求,包括检测的目的、检测的对象、检测的方法、检测的内容、检测的环境和检测的人员等方面。其中,检测的对象包括证书认证机构、密钥管理机构和其他相关单位的证书认证密钥管理系统。

本标准还规定了证书认证密钥管理系统检测的具体方法,包括文件审查、功能测试、安全测试、性能测试和兼容性测试等方面。其中,文件审查主要是对证书认证密钥管理系统的文件进行审查,包括系统设计文档、用户手册、操作手册等;功能测试主要是对证书认证密钥管理系统的功能进行测试,包括证书颁发、证书吊销、证书验证等;安全测试主要是对证书认证密钥管理系统的安全性进行测试,包括密码强度、数据加密、访问控制等;性能测试主要是对证书认证密钥管理系统的性能进行测试,包括证书颁发速度、证书验证速度等;兼容性测试主要是对证书认证密钥管理系统的兼容性进行测试,包括与不同操作系统、不同浏览器的兼容性等。

本标准还规定了证书认证密钥管理系统检测的内容,包括系统设计、系统实现、系统运行、系统维护等方面。其中,系统设计主要是对证书认证密钥管理系统的设计进行检测,包括系统架构、系统模块、系统接口等;系统实现主要是对证书认证密钥管理系统的实现进行检测,包括代码实现、数据库实现、网络实现等;系统运行主要是对证书认证密钥管理系统的运行进行检测,包括系统稳定性、系统可靠性、系统安全性等;系统维护主要是对证书认证密钥管理系统的维护进行检测,包括系统备份、系统恢复、系统升级等。

本标准还规定了证书认证密钥管理系统检测报告的编制要求,包括检测报告的格式、内容、结论等方面。其中,检测报告应当包括检测的目的、检测的对象、检测的方法、检测的内容、检测的环境、检测的人员、检测结果、结论等内容。

相关标准
GB/T 22239-2008 信息安全技术 证书认证服务规范
GB/T 20984-2007 信息安全技术 电子认证服务规范
GB/T 35275-2017 信息安全技术 电子认证服务安全规范
GB/T 35276-2017 信息安全技术 电子认证服务质量规范
GB/T 35277-2017 信息安全技术 电子认证服务管理规范