GA/T 687-2007
信息安全技术 公钥基础设施安全技术要求
发布时间:2007-03-20 实施时间:2007-05-01


公钥基础设施(PKI)是一种基于公钥密码学的安全体系,用于保护网络通信和数据传输的安全性。PKI技术主要包括数字证书、数字签名、密钥管理等方面,是保障信息安全的重要手段。GA/T 687-2007《公钥基础设施安全技术要求》是我国针对PKI技术制定的一项标准,旨在规范PKI的安全技术要求,确保数字证书和数字签名的安全性和可靠性。

该标准主要包括以下内容:

1. PKI基础设施的安全要求:包括PKI基础设施的安全管理、安全策略、安全控制等方面的要求,确保PKI基础设施的安全性和可靠性。

2. 数字证书的安全要求:包括数字证书的生成、发布、验证、撤销等方面的要求,确保数字证书的真实性和可信度。

3. 数字签名的安全要求:包括数字签名的生成、验证、保护等方面的要求,确保数字签名的真实性和完整性。

4. 密钥管理的安全要求:包括密钥生成、存储、分发、更新等方面的要求,确保密钥的安全性和可靠性。

5. 安全审计和监控的要求:包括安全审计和监控的内容、方式、周期等方面的要求,确保PKI基础设施的安全性和可靠性。

GA/T 687-2007《公钥基础设施安全技术要求》的实施,可以有效提高PKI技术的安全性和可靠性,保障数字证书和数字签名的真实性和可信度,为信息安全提供了有力的保障。

相关标准:
GB/T 20984-2007 信息安全技术 公钥基础设施证书格式
GB/T 20985-2007 信息安全技术 公钥基础设施证书撤销列表格式
GB/T 20986-2007 信息安全技术 公钥基础设施证书路径构建规范
GB/T 20987-2007 信息安全技术 公钥基础设施证书管理规范
GB/T 20988-2007 信息安全技术 公钥基础设施证书操作规范