本标准规定了通过证书策略和认证业务说明对PKI进行管理,以及将公钥证书用于金融服务行业的要求框架。同时也定义了风险管理的控制目标和控制规程。虽然本文件可能用于处理数字签名或密钥建立的公钥证书的生成,但它不会用于处理身份验证方法、不可否认性要求或密钥管理协议。
本标准适用于对开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本文件的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别、密钥交换和数据加密的使用。
本标准使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本文件主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语证书是指公钥证书。属性证书不在本标准范围之内。
出版物上数字用法
分节驳术语
经济类型分类与代码
船用机舱集控台通用技术条件
出入境动物检疫采样
植物检疫 谷斑皮囊检疫鉴定方法
植物检疫 烟霜霉病菌检疫鉴定方法
植物检疫 小麦矮化腥黑穗病菌检疫鉴…
糕点、面包卫生标准【作废】
棉纺织企业安全生产规程
海上固定平台安全规则(试行)
以噪声污染为主的工业企业卫生防护距…
生产经营单位安全生产事故应急预案编…
学校卫生监督综合评价
劳动防护用品分类与代码
城市区域环境振动标准