本文件规定了通过证书策略和认证业务说明对PKI进行管理,以及将公钥证书用于金融服务行业的要求框架。同时也定义了风险管理的控制目标和控制规程。虽然本文件可能用于处理数字签名或密钥建立的公钥证书的生成,但它不会用于处理身份验证方法、不可否认性要求或密钥管理协议。
本文件适用于对开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本文件的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别、密钥交换和数据加密的使用。
本文件使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本文件主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语“证书”是指公钥证书。属性证书不在本文件范围之内。
本文件的目标是针对不同需求的多种使用者,因此每类使用者会关注不同的内容。
业务管理者和分析者是那些需要在开展的业务中使用PKI技术的人员(例如,电子商务),见第1章~第6章。
技术设计者和实现者是那些编写证书策略和认证业务说明的人员,见第6章~第7章,以及附录A~附录G。
运行管理和审计者是那些负责PKI系统日常运行并根据本文件进行一致性检查的人员,见第6章~第7章。
定价: 131元 / 折扣价: 112 元 加购物车
本文件描述了由一个与ISO 20022兼容的报文定义生成ASN.1(抽象语法记法 1,Abstract Syntax Notation One)的转换规则。生成的抽象语法支持报文的描述和有效性验证。
该转换规则是从第三层到第四层的确定性转换,这意味着一个给定的报文定义其生成的ASN.1标记是完全可预测的,既不用手动输入转换也不用调整转换结果。
本文件相当于与ISO 20022-4等效的ASN.1生成规则,ISO 20022-4中抽象语法生成的是XML Schema,在这里是ASN.1。在ISO 20022-4里是仅支持UTF-8编码格式的XML,这部分中的ASN.1支持多种编码格式。除了标准的编码格式,还包括在ECN中注册自定义编码的能力。
定价: 54元 / 折扣价: 46 元 加购物车