ITU-T X.843-2000由国际电信联盟 IX-ITU 发布于 2000-10-01,并于 2002-03-05 实施。
ITU-T X.843-2000 信息技术 安全技术 支持数字签名应用的 TTP 服务规范系列 X:数据网络和开放系统通信安全(第 7 研究组)的最新版本是哪一版?
最新版本是 ITU-T X.843-2000 。
* 在 ITU-T X.843-2000 发布之后有更新,请注意新发布标准的变化。
本建议/国际标准将定义支持数字签名应用(用于文件创建的非否认)所需的可信第三方(TTP)服务。本建议/国际标准还将定义接口和协议,以启用与这些TTP服务相关的实体之间的互操作性。定义技术服务和协议对于实现TTP服务及相关商业应用是必要的。本建议/国际标准侧重于:实施和互操作性;服务规范;技术要求。本建议/国际标准不描述TTP的管理或其他组织、运营或个人问题。这些主题主要在ITU-T建议X.842 | ISO/IEC TR 14516《信息技术-安全技术-关于可信第三方服务的使用和管理的指南》中涵盖。注1:由于互操作性是本建议/国际标准的主要问题,因此存在以下限制:i) 仅涵盖TTP可向最终实体或其他TTP提供的服务。ii) 仅涵盖可通过标准化数字消息请求和/或交付的服务。iii) 仅涵盖在本建议/国际标准发布时可达成广泛接受的标准化消息的服务。其他服务将在拥有广泛接受的标准化消息时在其他文件中规定。特别是,时间戳服务将在单独的文件中定义。注2:本建议/国际标准中的数据结构和消息将根据RFC文件(RFC 2510和RFC 2511用于证书管理服务,RFC 2560用于OCSP服务)进行规定。证书请求格式也允许与PKCS#10互操作。见附注C中提到的文档参考。注3:存在针对特定环境和应用(如SET或EDIFACT)的TTP服务的其他标准化工作。这些不在本建议/国际标准的范围内。注4:本建议/国际标准定义了服务的技术规范。这些规范独立于策略、特定法律法规和组织模型(例如,可能定义认证机构和注册机构之间职责和责任的分配)。当然,提供本建议/国际标准所述服务的TTP的策略需要指定如何履行法律法规和其他方面。特别是,策略必须指定如何确定数字签名和证书的有效性。
| 术语 | 描述 |
|---|---|
| CA证书 CA-certificate | 认证机构的证书。 |
| 认证机构 Certification Authority (CA) | 负责颁发和管理数字证书的实体。 |
| 公钥证书 public key certificate | 包含公钥和持有者信息的数字证书,通常简称为证书。 |
| 证书策略 certificate policy | 定义证书使用、验证和管理规则的文档。 |
| 证书撤销列表 certificate revocation list (CRL) | 由认证机构定期发布的已撤销证书列表。 |
| 认证路径 certification path | 从终端实体证书到可信根证书的证书链。 |
| 哈: hash function | 将任意长度数据映射为固定长度摘要的函数。 |
| 哈希码 hash-code (hash-value) | 哈:氖涑鼋峁。 |
| 域参数 domain parameter | 用于公钥密码算法的参数集合。 |
| 证书管理服务 certificate management services | 维护证书生命周期所需的所有服务,包括注册、认证、分发和撤销。 |
| 认证服务 certification service | 由CA执行创建和分配证书的服务。 |
| 数字签名 digital signature | 数据单元的密码变换,允许接收者证明数据单元的起源和完整性,并保护发送者和接收者免受第三方伪造。 |
| 直接信任的CA directly trusted CA | 其公钥已被最终实体以安全可信方式获取并存储,且被该实体在一个或多个应用中接受的CA。 |
| 直接信任的CA密钥 directly trusted CA key | 直接信任CA的公钥,已被最终实体以安全可信方式获取并存储,用于验证证书而无需通过其他CA的证书进行验证。 |
| 目录服务 directory service | 搜索和检索包含证书、电话号码、访问条件、地址等信息的目录的服务。 |
| 密钥分发服务 key distribution service | 由密钥分发中心将密钥安全分发给授权实体的服务。 |
| 创建非否认 non-repudiation of creation | 防止实体虚假否认创建消息内容(即对消息内容负责)的保护。 |
| 个人安全环境 personal security environment (PSE) | 实体私钥、直接信任的CA密钥及其他数据的本地安全存储,可以是加密文件或防篡改硬件令牌。 |
| 个性化服务 personalization service | 将加密信息(特别是私钥)存储到PSE的服务。 |
| 公钥目录 public key directory (PKD) | 包含定义的一组公钥证书的目录,可包含来自不同认证机构的证书。 |
| 公钥基础设施 public key infrastructure (PKI) | 由TTP、它们提供的支持数字签名应用的服务、以及使用这些服务的人员或技术组件组成的系统。 |
| 注册机构 registration authority (RA) | 有权且被信任执行注册服务的机构。 |
| 注册服务 registration service | 识别实体并将其注册,以便安全分配证书给这些实体的服务。 |
| 时间戳服务 time stamping service | 证明电子数据在特定时间点存在的服務。 |
| 密钥管理 key management | 密钥管理框架。 |
| 可信第三方 Trusted Third Party (TTP) | 提供数字签名应用支持服务的第三方。 |

点击查看大图
| 智能卡 未提及 | 用作存储和/或处理美利体育官网首页网址的终端实体技术美利体育官网首页网址,用于存储私钥和CA密钥。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-04 05:07