信息安全技术公钥基础设施安全技术要求

分類: 图书,计算机/网络,信息安全,
作者: 本社 编
出 版 社: 中国标准出版社
出版时间: 2007-1-1字数: 134000版次: 1页数: 65印刷时间: 2007/07/01开本:印次:纸张: 胶版纸I S B N : GA/T687-2007包装: 平装内容简介
本标准的附录A为规范性附录。
本标准由公安部公共信息网络安全监察局提出。
本标准由公安部信息系统安全标准化技术委员会归口。
目录
前言
引言
1 范围
2规范性引用文件
3术语和定义
4缩略语
5安全等级保护技术要求
5.1 第一级
5.1.1 概述
5.1.2物理安全
5.1.3角色与责任
5.1.4访问控制
5.1.5标识与鉴别
5.1.6数据输入输出
5.1.7密钥管理
5.1.8轮廓管理
5.1.9证书管理
5.1.10 配置管理
5.1.11分发和操作
5.1.12 开发
5.1.13指导性文档
5.1.14生命周期支持
5.1.15 测试
5.2第二级
5.2.1 概述
5.2.2物理安全
5.2.3角色与责任
5.2.4访问控制
5.2.5标识与鉴别
5.2.6审计
5.2.7数据输入输出
5.2.8备份与恢复
5.2.9 密钥管理
5.2.10轮廓管理
5.2.11证书管理
5.2.12 配置管理
5.2.13分发和操作
5.2.14 开发
5.2.15指导性文档
5.2.16生命周期支持
5.2.17测试
5.2.18脆弱性评定
5.3 第三级
5.3.1 概述
5.3.2物理安全
5.3.3角色与责任
5.3.4访问控制
5.3.5标识与鉴别
5.3.6 审计
5.3.7数据输入输出
5.3.8备份与恢复
5.3.9 密钥管理
5.3.10轮廓管理
5.3.11证书管理
5.3.12配置管理
5.3.13分发和操作
5.3.14开发
5.3.15指导性文档
5.3.16生命周期支持
5.3.17测试
5.3.18脆弱性评定
5.4第四级
5.4.1 概述
5.4.2物理安全
5.4.3角色与责任
5.4.4访问控制
5.4.5标识与鉴别
5.4.6 审计
5.4.7数据输入输出
5.4.8备份与恢复
5.4.9 密钥管理
5.4.10轮廓管理
5.4.11证书管理
5.4.12 配置管理
5.4.13分发和操作
5.4.14 开发
5.4.15指导性文档
5.4.16生命周期支持
5.4.17测试
5.4.18脆弱性评定
……
附录A(规范性附录)安全要素要求级别划分
参考文献