標準解讀
《GB/T 30272-2013 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 標準一致性測試評價指南》是中國國家標準化管理委員會發(fā)布的一項國家標準,旨在為公鑰基礎(chǔ)設(shè)施(PKI)相關(guān)產(chǎn)品的標準一致性測試提供指導(dǎo)。該標準適用于對基于公鑰密碼技術(shù)的產(chǎn)品進行測試評價時使用,確保這些產(chǎn)品符合既定的安全性和功能性要求。
在內(nèi)容上,《GB/T 30272-2013》首先定義了與一致性測試相關(guān)的術(shù)語和概念,包括但不限于測試項、測試用例、測試報告等關(guān)鍵元素。接著,它概述了進行一致性測試的基本原則,強調(diào)測試過程應(yīng)遵循客觀性、公正性以及可重復(fù)性的原則,以保證測試結(jié)果的有效性和可信度。
標準還詳細描述了一致性測試的方法論,包括如何設(shè)計測試方案、選擇合適的測試工具和技術(shù)手段來驗證產(chǎn)品是否滿足特定標準或規(guī)范的要求。此外,對于不同類型的PKI組件(如證書頒發(fā)機構(gòu)CA、注冊機構(gòu)RA等),給出了具體的一致性測試框架建議,幫助測試者根據(jù)實際情況制定合理的測試策略。
另外,《GB/T 30272-2013》也關(guān)注到了測試文檔的重要性,明確了測試計劃書、測試報告等文件的內(nèi)容要求及格式規(guī)范,以便于記錄整個測試流程及其結(jié)果,為后續(xù)的評估工作提供依據(jù)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T30272—2013
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
標準一致性測試評價指南
Informationsecuritytechnology—PublicKeyInfrastructure—
Testingandevaluationguideonstandardconformance
2013-12-31發(fā)布2014-07-15實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T30272—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
公鑰基礎(chǔ)設(shè)施測試評價指南
4……………1
在線證書狀態(tài)協(xié)議測試評價指南
4.1…………………1
證書管理協(xié)議測試評價指南
4.2………………………5
組件最小互操作規(guī)范測試評價指南
4.3PKI…………9
數(shù)字證書格式測試評價指南
4.4………………………16
特定權(quán)限管理中心技術(shù)規(guī)范測試評價指南
4.5………25
時間戳規(guī)范測試評價指南
4.6…………29
綜合評價
5…………………38
公鑰基礎(chǔ)設(shè)施測試環(huán)境示例
6……………39
附錄資料性附錄測試項目總表
A()……………………41
GB/T30272—2013
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心
:。
本標準主要起草人邱梓華顧健張笑笑顧瑋鄒春明宋好好張艷張嵐
:、、、、、、、。
Ⅰ
GB/T30272—2013
引言
本標準是用以指導(dǎo)測試評價者如何測試與評價公鑰基礎(chǔ)設(shè)施是否達到國家標準要求
,。
本標準依據(jù)國家已頒布實施的個公鑰基礎(chǔ)設(shè)施標準即
、6,:
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議
———GB/T19713—2005
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施證書管理協(xié)議
———GB/T19714—2005
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施組件最小互操作規(guī)范
———GB/T19771—2005PKI
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式
———GB/T20518—2006
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施特定權(quán)限管理中心技術(shù)規(guī)范
———GB/T20519—2006
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施時間戳規(guī)范
———GB/T20520—2006
本標準以此個標準為基礎(chǔ)對相應(yīng)評價測試方法做了詳細描述對以后新發(fā)布的公鑰基礎(chǔ)設(shè)施
6,。
標準規(guī)范將在修改版本中給出
,。
Ⅱ
GB/T30272—2013
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
標準一致性測試評價指南
1范圍
本標準規(guī)定了公鑰基礎(chǔ)設(shè)施相關(guān)組件的測試評價指南涉及終端實體證書資料庫時間
,CA、RA、、、
戳子系統(tǒng)特定權(quán)限管理子系統(tǒng)在線證書狀態(tài)查詢子系統(tǒng)
、、。
本標準適用于按照
GB/T19713—2005、GB/T19714—2005、GB/T19771—2005、GB/T20518—
和進行研制開發(fā)的產(chǎn)品類公鑰基礎(chǔ)設(shè)施相關(guān)組件的測試
2006、GB/T20519—2006GB/T20520—2006
和評價
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議
GB/T19713—2005
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施證書管理協(xié)議
GB/T19714—2005
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施組件最小互操作規(guī)范
GB/T19771—2005PKI
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式
GB/T20518—2006
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施特定權(quán)限管理中心技術(shù)規(guī)范
GB/T20519—2006
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施時間戳規(guī)范
GB/T20520—2006
3術(shù)語和定義
GB/T1
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 鄰居隔墻拆除協(xié)議書
- 勞務(wù)公司支付協(xié)議書
- 未來發(fā)展控股協(xié)議書
- 旅游名額轉(zhuǎn)讓協(xié)議書
- 內(nèi)部股份贈送協(xié)議書
- 輪作項目實施協(xié)議書
- 客戶押款協(xié)議書范本
- 庫存別墅收購協(xié)議書
- 烈士遺物協(xié)議書范本
- 職員聘用協(xié)議書范本
- 產(chǎn)學(xué)合作協(xié)同育人項目教學(xué)內(nèi)容和課程體系改革項目申報書模板-基于產(chǎn)業(yè)學(xué)院的實踐應(yīng)用型人才培養(yǎng)
- DB34∕T 3790-2021 智慧藥房建設(shè)指南
- 被盜竊賠償協(xié)議書范文范本
- 物理因子治療技術(shù)-光療法
- 2024年四川省眉山市中考地理+生物試卷(含答案)
- 當(dāng)代世界經(jīng)濟與政治 李景治 第八版 課件 第1、2章 當(dāng)代世界政治、當(dāng)代世界經(jīng)濟
- 《歸去來兮辭(并序)》課件
- X射線衍射儀(XRD)行業(yè)市場現(xiàn)狀供需分析及市場深度研究發(fā)展前景及規(guī)劃投資研究報告
- 2024年強基計劃解讀 課件-2024屆高三下學(xué)期主題班會
- DB21-T 3413-2021地下工程自防護混凝土結(jié)構(gòu)耐久性技術(shù)規(guī)程
- 學(xué)校食品安全管理
評論
0/150
提交評論