本标准规定了通过证书策略和认证业务说明对PKI进行管理,以及将公钥证书用于金融服务行业的要求框架。同时也定义了风险管理的控制目标和控制程序。
本标准适用于开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本标准的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别和数字加密的使用。
本标准使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本标准主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语“证书”是指公钥证书。属性证书不在本标准范围之内。
本标准的目标是针对不同需求的多种使用者,因此每类使用者会关注不同的内容。
业务管理者和分析者是那些需要在开展的业务中使用PKI技术的人员,应关注第1~第6章。
技术设计者和实现者是那些编写他们的证书策略和认证业务说明的人员,应关注第6~第8章,以及附录A~附录F。
运行管理和审计者是那些负责PKI系统日常运行并根据本标准进行一致性检查的人员,应关注第6~第8章。
定价: 103元 / 折扣价: 88 元 加购物车
XML是W3C(万维网标准化协会)定义的技术标准,可用来描述GB/T 27926标准化报文(即语法)。但XML在描述特定对象时(例如,GB/T 27926标准化报文)具有很大的灵活性,所以仅仅说明GB/T 27926标准化报文是使用XML来定义的是不够的,我们必需知道如何使用XML来定义它。
本部分包含一套XML设计规则,我们称之为GB/T 27926 XML。设计规则规定了标准化的报文是怎样描述为符合GB/T 27926标准的XML文档的。该标准化报文是根据GB/T 27926.3中的建模导则,由UML1) (统一建模语言)描述的报文定义来描述的。
根据W3C的定义,任何包含关联描述并符合描述中相应限制的XML文档都可以称作一个有效的XML文档(以下称为“XML实例”或“实例”)。这里的关联描述来源于最初的报文定义,是由UML描述的。
本部分同样描述如何将UML报文(部分)定义转换成W3C XML Schema。通过XML Schema,我们能够利用XML Schema解析器的验证功能来自动校验一个给定的实例是否符合报文定义中描述的约束(或其子集)。
DTD(文档类型定义)也可以用于检验XML实例与相应报文定义的部分一致性。但是由于DTD提供的验证功能具有一定局限性,本部分没有涉及XML DTD的内容。
注意,本部分只是解释了如何将报文定义图映射成XML。并没用解释如何生成一个报文定义图。该方面的信息见GB/T 27926.3建模导则。
定价: 54元 / 折扣价: 46 元 加购物车