- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- A11 >>
- GB/T 27913-2011 用于金融服务的公钥基础设施 实施和策略框架

【国家标准】 用于金融服务的公钥基础设施 实施和策略框架
本网站 发布时间:
2022-05-30
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
本标准规定了通过证书策略和认证业务说明对PKI进行管理,以及将公钥证书用于金融服务行业的要求框架。同时也定义了风险管理的控制目标和控制程序。
本标准适用于开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本标准的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别和数字加密的使用。
本标准使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本标准主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语“证书”是指公钥证书。属性证书不在本标准范围之内。
本标准的目标是针对不同需求的多种使用者,因此每类使用者会关注不同的内容。
业务管理者和分析者是那些需要在开展的业务中使用PKI技术的人员,应关注第1~第6章。
技术设计者和实现者是那些编写他们的证书策略和认证业务说明的人员,应关注第6~第8章,以及附录A~附录F。
运行管理和审计者是那些负责PKI系统日常运行并根据本标准进行一致性检查的人员,应关注第6~第8章。
本标准适用于开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本标准的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别和数字加密的使用。
本标准使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本标准主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语“证书”是指公钥证书。属性证书不在本标准范围之内。
本标准的目标是针对不同需求的多种使用者,因此每类使用者会关注不同的内容。
业务管理者和分析者是那些需要在开展的业务中使用PKI技术的人员,应关注第1~第6章。
技术设计者和实现者是那些编写他们的证书策略和认证业务说明的人员,应关注第6~第8章,以及附录A~附录F。
运行管理和审计者是那些负责PKI系统日常运行并根据本标准进行一致性检查的人员,应关注第6~第8章。
读者对象:
本标准适用于金融服务的公钥基础设施的相关管理人员等。
标准号:
GB/T 27913-2011
标准名称:
用于金融服务的公钥基础设施 实施和策略框架
英文名称:
Public key infrastructure for financial services—Practices and policy framework标准状态:
被代替-
发布日期:
2011-12-30 -
实施日期:
2012-02-01 出版语种:
中文简体
- 推荐标准
- GB/T 19584-2010 银行卡磁条信息格式和使用规范
- GB/T 20543.2-2011 金融服务 国际银行账号(IBAN) 第2部分:注册机构的角色和职责
- GB/T 21076-2017 证券及相关金融工具 国际证券识别编码体系
- GB/T 21077.2-2007 银行业务 证书管理 第2部分:证书扩展项
- GB/T 21078.1-2023 金融服务 个人识别码管理与安全 第1部分:基于卡系统的PIN基本原则和要求
- GB/T 21078.3-2011 银行业务 个人识别码的管理与安全 第3部分:开放网络中PIN处理指南
- GB/T 21079.2-2022 金融服务 安全加密设备(零售) 第2部分:金融交易中设备安全符合性检测清单
- GB/T 21082.4-2007 银行业务 密钥管理(零售) 第4部分:使用公开密钥密码的密钥管理技术
- GB/T 12184.1-2022 信息处理 磁墨字符识别 第1部分:E13B的印制规范
- GB/T 12184.2-2022 信息处理 磁墨字符识别 第2部分:CMC7的印制规范
- GB/T 12406-2022 表示货币的代码
- GB/T 23696-2017 证券及相关金融工具 交易所和市场识别码
- GB/T 25500.1-2010 可扩展商业报告语言(XBRL)技术规范 第1部分:基础
- GB/T 25500.4-2010 可扩展商业报告语言(XBRL)技术规范 第4部分:版本
- GB/T 34413-2022 职工基本养老保险待遇支付服务规范