本标准规定了通过证书策略和认证业务说明对PKI进行管理,以及将公钥证书用于金融服务行业的要求框架。同时也定义了风险管理的控制目标和控制规程。虽然本文件可能用于处理数字签名或密钥建立的公钥证书的生成,但它不会用于处理身份验证方法、不可否认性要求或密钥管理协议。
本标准适用于对开放、封闭和契约环境中的PKI系统进行区分,并且根据金融服务行业信息系统控制目标进一步定义了运行的业务。本文件的目的在于帮助实施者定义支持多证书策略的PKI业务,包括数字签名、远程鉴别、密钥交换和数据加密的使用。
本标准使得契约环境中满足金融服务行业要求且基于PKI控制的业务的可操作性更易于实现。尽管本文件主要针对契约环境,但并不排除将文档应用于其他环境。文档中术语证书是指公钥证书。属性证书不在本标准范围之内。
番茄斑萎病毒检疫鉴定方法
黑腹尼虎天牛检疫鉴定方法
社区信息化 第4部分:数据元素字典
社区信息化 第7部分:信息系统技术要求
体育用品安全 风险评估指南
休闲露营地建设与服务规范 第2部分:…
社区信息化 第1部分:总则
纺织制品附件锐利性试验方法
糕点、面包卫生标准【作废】
棉纺织企业安全生产规程
海上固定平台安全规则(试行)
以噪声污染为主的工业企业卫生防护距…
生产经营单位安全生产事故应急预案编…
学校卫生监督综合评价
劳动防护用品分类与代码
城市区域环境振动标准