全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS 35.080 CCS L 73 14 山西省 地方 标准 DB14/T 2987—2024 山西电子政务外网电子认证系统总体架构 2024 - 02 - 08发布 2024 - 05 - 07实施 山西省市场监督管理局 发布 DB14/T 2987 —2024 I 目次 前言 ................................ ................................ ................. II 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语和定义 ................................ ................................ ......... 1 4 缩略语 ................................ ................................ ............. 2 5 电子认证体系 ................................ ................................ ....... 2 6 电子认证系统架构 ................................ ................................ ... 3 7 注册系统 ................................ ................................ ........... 3 8 移动证书管理系统 ................................ ................................ ... 4 9 证书自助服务系统 ................................ ................................ ... 4 10 从目录服务系统 ................................ ................................ .... 5 11 数据库系统 ................................ ................................ ........ 5 12 身份认证系统 ................................ ................................ ...... 5 13 安全保障体系 ................................ ................................ ...... 6 14 标准规范体系 ................................ ................................ ...... 6 DB14/T 2987 —2024 II 前言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件由山西省政务信息管理局提出、组织实施和监督检查。 本文件由山西省市场监督管理局对标准的组织实施情况进行监督检查。 本文件由山西省电子政务信息标准化技术委员会归口。 本文件起草单位:山西省数字政府服务中心、太原理工大学。 本文件主要起草人:张一梅、马志红、赵栓驹、李灯熬、王晶、宇昕、郝戍峰、郑超。 DB14/T 2987 —2024 1 山西电子政务外网电子认证系统总体架构 1 范围 本文件规定了山西电子政务外网电子认证的电子认证体系、电子认证系统架构、注册系统、移动证 书管理系统、证书自助服务系统、从目录服务系统、数据库系统、身份认证系统、安全保障体系、标准 规范体系等。 本文件适用于山西电子政务外网电子认证系统建设。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 37092 信息安全技术 密码模块安全要求 3 术语和定义 GB/T 37092 界定的以及 下列术语和定义适用于本文件。 3.1 政务CA 国家电子政务外网数字证书中心,又称“政务 CA”,是国家电子政务外网电子认证工作统一对外管 理和服务窗口,政务 CA是专业化的电子政务电子认证服务机构,设有独立密钥管理中心。 3.2 山西政务 RA 国家电子政务外网山西省电子认证注册服务中心,又称“山西政务 RA”,是经政务 CA许可,承担山 西电子政务外网电子认证服务业务的相关管理和服务工作的注册服务中心。 3.3 山西政务 LRA 山西政务 LRA是经山西政务 RA许可,在山西各市电子政务外网内开展电子认证服务业务的注册服务 分中心。 3.4 电子认证 采用电子技术检验用户真实性的操作,是以 PKI技术为基础,通过政务 CA签发的数字证书对电子政 务外网上传输的信息进行加密、 解密、 数字签名和签名验签, 保证信息的保密性、 完整性和不可抵赖性。 3.5 数字证书 又称“证书”,是由政务 CA签名的包含公开密钥拥有者信息、公开密钥、签发者信息、有效期以及 一些扩展信息的数字文件。 3.6 电子认证系统 DB14/T 2987 —2024 2 对数字证书的申请、审核、签发、更新、冻结、解冻、撤销、归档等数字证书全生命周期进行管理 的系统。 3.7 电子政务用户 在山西电子政务外网范围内从事电子政务服务活动的政务部门、企事业单位、社会团体和社会公众 等用户。 3.8 密码模块 实现了安全功能的硬件、软件和 /或固件的集合,并且被包含在密码边界内。 注:密码模块根据其组成,可分为软件密码模块、 硬件密码模块 、固件密码模块 、组合密码模块 。 4 缩略语 下列符号适用于本文件。 CA Certification Authority 认证机构 RA Registration A uthority 注册机构 LRA Local Registration Authority 注册机构受理点 PKI Public Key Infrastructure 公钥基础设施 USB KEY Universal Serial Bus Key 采用 USB 接口的证书存储介质 CRL Certification Revocation List 证书撤销列表 OCSP Online Certificate Status Protocol 在线证书状态协议 LDAP Lightweight D irectory Access Protocol 轻量级目录访问协议 5 电子认证体系 电子政务外网电子认证体系由国家电子政务外网数字证书中心(政务 CA)、省电子认证注册服务中 心(政务RA)、市电子认证注册服务分中心 (政务LRA)构成,形成“国家 -省-市”三级体系架构,见图 1。 图1 电子认证体系架构图 DB14/T 2987 —2024 3 6 电子认证系统架构 电子认证系统依托电子政务外网建设,为山西电子政务外网范围内的单位机构及相关人员、设备在 政务应用中提供基于数字证书的身份认证、数字签名、信息加密等服务。山西政务 RA、山西政务 LRA电 子认证系统按照政务 CA电子认证体系架构要求建设,由注册系统、移动证书管理系统、证书自助服务系 统、从目录服务系统、身份认证系统等构成,数据库系统在省级建设。安全保障体系支撑系统安全稳定 运行,标准规范体系规范系统建设。电子认证系统架构见图 2。 图2 电子认证系统架构图 7 注册系统 山西政务 RA注册系统 7.1 山西政务 RA注册系统(简称 RA系统)功能包括但不限于: a) 证书申请者的信息录入、审核,证书制作、更新、撤销、冻结、解冻、归档等; b) 与政务CA系统连通,将审核通过后的申请信息发送给 CA系统,证书制作或更新, CA系统签 发证书并返回给 RA系统,其他申请 CA系统返回操作结果; c) 证书下载, 证书签发成功后下载至存储介质或保存为文件, 存储介质包括 USB KEY、 密码机等; d) 证书模板配置,不同的证书类别由不同的证书模板确定,证书模板内容包括相应类别证书的 基本项和证书的扩展项,证书模板包括用户双证书模板、用户单证书模板、机构双证书模板、 机构单证书模板、设备证书模板、 代码签名证书模板 等; e) USB KEY类型配置; f) 证书有效
DB14-T 2987-2024 山西电子政务外网电子认证系统总体架构 山西省
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-26 00:33:30
上传分享
举报
下载
原文档
(1.4 MB)
分享
友情链接
ISO-IEC 18004 2024 Information technology - Automatic identification and data capture techniques - QR code bar code symbology specification.pdf
ISO 893 1989 Surface active agents — Technical alkane sulfonates — Methods of analysis.pdf
ISO 16745-2 2017 Sustainability in buildings and civil engineering works — Carbon metric of an existing building during use stage — Part 2 Verification.pdf
ISO 10075-1 2017 Ergonomic principles related to mental workload Part 1 General issues and concepts terms and definitions.pdf
ISO 30007 2010 Ships and marine technology — Measures to prevent asbestos emission and exposure during ship recycling.pdf
ISO 11452-5 2002 Road vehicles — Component test methods for electrical disturbances from narrowband radiated electromagnetic energy — Part 5 Stripline.pdf
ISO IEC 19086-3-2017 Information technology Cloud computing Service level agreement (SLA) framework Part 3 Core conformance requirements.pdf
ISO 14527-2 1999 Plastics — Urea-formaldehyde and ure melamine-formaldehyde powder moulding compounds (UF- and UF.pdf
ISO 10320 2019 Geosynthetics — Identification on site.pdf
ISO 16065-2 2014 Pulps — Determination of fibre length by automated optical analysis — Part 2 Unpolarized light method.pdf
GB-T 30445-2013 在职人员评估服务 服务提供者要求.pdf
GB-T 6572-2014 土方机械 液压挖掘机 术语和商业规格.pdf
GB-T 12604.1-2020 无损检测 术语 超声检测.pdf
GB-T 19797-2012 农业灌溉设备 中心支轴式和平移式喷灌机 水量分布均匀度的测定.pdf
GB-T 37421-2019 热喷涂 热喷涂涂层的表征和试验.pdf
GB-T 35138-2017 封闭管道中流体流量的测量 渡越时间法液体超声流量计.pdf
GB-T 35746-2017 船舶与海上技术 船桥布置及相关设备 要求和指南.pdf
GB-T 6284-2006 化工产品中水分测定的通用方法 干燥减量法.pdf
GB-T 25686-2018 土方机械 司机遥控装置的安全要求.pdf
GB-Z 43414-2023 无损检测 无损检测培训大纲.pdf
1
/
3
10
评价文档
赞助2元 点击下载(1.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。