美利体育登录入口官网

美利体育登录入口官网:ITU-T X.843-2000
信息技术 安全技术 支持数字签名应用的 TTP 服务规范系列 X:数据网络和开放系统通信安全(第 7 研究组)

Information Technology - Security Techniques - Specification of TTP Services to Support the Application of Digital Signatures Series X: Data Networks and Open System Communications Security (Study Group 7)


美利体育登录入口官网: ITU-T X.843-2000 发布历史

ITU-T X.843-2000由国际电信联盟 IX-ITU 发布于 2000-10-01,并于 2002-03-05 实施。

ITU-T X.843-2000 信息技术 安全技术 支持数字签名应用的 TTP 服务规范系列 X:数据网络和开放系统通信安全(第 7 研究组)的最新版本是哪一版?

最新版本是 ITU-T X.843-2000 。

标准号
ITU-T X.843
发布时间
2000-10-06
标准名称
信息技术 - 安全技术 - 支持数字签名应用的可信第三方服务规范
发布机构
国际电信联盟电信标准化部门 (ITU-T)
编制依据
ITU-T研究组7 (1997-2000) 准备,世界电信标准化大会批准
文件关系说明
与国际标准ISO/IEC 15945:2001内容相同
代替/废止文件关系
前身为CCITT建议
与国际文件关系
等同于ISO/IEC 15945:2001
专利声明(未识别专利)
截至批准日期,ITU未收到实施本建议所需的受专利保护的知识产权通知。但实施者应咨询TSB专利数据库。
提出和归口信息
ITU-T研究组7
起草信息
ITU-T研究组7 (1997-2000)
版本历史
前身为CCITT建议,2000年10月批准
解释单位
ITU-T
编制原因和目的
定义支持数字签名应用(用于文件创建的非否认)所需的服务,促进TTP之间及TTP与商业应用之间的互操作性。
技术内容特殊信息
侧重于实施和互操作性、服务规范和技术要求,不涉及TTP管理或组织问题。
与法规或其他标准的关系说明
独立于策略、特定法律法规和组织模型,但TTP策略需符合法律法规。
风险分析或特殊提示
互操作性是主要问题,仅涵盖可通过标准化数字消息请求和交付的服务。时间戳服务将在单独文件中定义。

ITU-T X.843-2000 发布之时,引用了标准

  • ISO/IEC 10118-1 修改件1.信息技术.安全技术.哈:.第1部分:总则.海绵函数的填充方法*, 2021-03-09 更新
  • ISO/IEC 10118-2 勘误 1 信息技术 安全技术 哈: 第2部分:使用 n 位分组密码的哈:*, 2026-09-04 更新
  • ISO/IEC 10118-3 IT安全技术.哈:.第3部分:专用哈:*, 2018-10-31 更新
  • ISO/IEC 10181-1 信息技术 开放系统互连 开放系统安全框架:概述
  • ISO/IEC 10181-4 信息技术 开放系统互连 开放系统安全框架:抗抵赖框架
  • ISO/IEC 11770-1 信息技术.安全技术.密匙管理.第1部分:框架*, 2010-12-01 更新
  • ISO/IEC 11770-2 信息技术.安全技术.密钥管理.第2部分:对称技术机制*, 2026-09-04 更新
  • ISO/IEC 11770-3 信息安全 密钥管理 第三部分:使用非对称技术的机制 修正案1:基于身份的密钥协定TFNS
  • ISO/IEC 13888-1 信息安全不可否认性第1部分:总则*, 2020-09-04 更新
  • ISO/IEC 13888-2 勘误表 1 信息技术 安全技术 不可否认性 第2部分:使用对称技术的机制*, 2026-09-04 更新
  • ISO/IEC 13888-3 信息安全.不可否认性.第3部分:使用非对称技术的机制*, 2020-09-04 更新
  • ISO/IEC 14888-1 信息技术.安全技术.带附录的数字签名.第1部分:总则*, 2008-04-01 更新
  • ISO/IEC 14888-2 勘误表 1 信息技术 安全技术 带有附录的数字签名 第2部分:基于整数分解的机制*, 2026-09-04 更新
  • ISO/IEC 14888-3 信息技术安全方法 带附加数字签名 第3部分:基于离散对数的机制 修订版 1
  • ISO/IEC 15946-2 信息技术.安全技术.基于椭圆曲线的密码技术.第2部分:数字签名*, 2002-12-01 更新
  • ISO/IEC 8824-1 信息技术 抽象语法符号一(ASN.1) 第1部分:基本符号规范*, 2021-06-30 更新
  • ISO/IEC 8824-2 信息技术 抽象语法表示法一 (ASN.1) 第2部分:信息对象规范*, 2021-06-30 更新
  • ISO/IEC 8824-3 信息技术 抽象语法表示法一 (ASN.1) 第3部分:约束规范*, 2021-06-30 更新
  • ISO/IEC 8824-4 信息技术 抽象语法表示法一 (ASN.1) 第4部分:ASN.1 规范的参数化*, 2021-06-30 更新
  • ISO/IEC 8825-1 信息技术 ASN.1 编码规则 第1部分:基本编码规则(BER)、规范编码规则(CER)和杰出编码规则(DER)规范*, 2021-06-30 更新
  • ISO/IEC 9594-1 信息技术开放系统互连 第1部分:目录:概念、模型和服务概述*, 2024-04-01 更新
  • ISO/IEC 9594-2 信息技术开放系统互连 第2部分:目录:模型*, 2024-04-01 更新
  • ISO/IEC 9594-3 信息技术开放系统互连 第3部分:目录:抽象服务定义*, 2024-04-01 更新
  • ISO/IEC 9594-5 信息技术开放系统互连 第5部分:目录:协议规范*, 2024-04-01 更新
  • ISO/IEC 9594-6 信息技术开放系统互连 第6部分:目录:选定的属性类型*, 2024-04-01 更新
  • ISO/IEC 9594-8 信息技术开放系统互连 第8部分:目录:公钥和属性证书框架*, 2024-04-01 更新
  • ISO/IEC 9594-8:1995 信息技术.开放系统互连.目录:认证框架
  • ISO/IEC 9796-2 信息技术.安全技术.带消息会恢复的数字签名方案.第2部分:基于整型数因子分解的机制*, 2010-12-15 更新
  • ISO/IEC 9796-3 信息技术 安全技术 提供消息恢复的数字签名方案 第3部分:基于离散对数的机制*, 2006-09-15 更新
  • ISO/IEC TR 14516 信息技术.安全技术.委托第三方服务的管理和使用导则*, 2002-06-01 更新
  • ITU-T X.500 信息技术 开放系统互连 目录:概念、模型和服务概述*, 2019-10-01 更新
  • ITU-T X.501 信息技术 开放系统互连 目录:模型*, 2019-10-01 更新
  • ITU-T X.509 信息技术 — 开放系统互连 — 号码簿:公开密钥和属性证书框架*, 2019-10-14 更新
  • ITU-T X.511 信息技术 开放系统互连 目录:抽象服务定义*, 2019-10-01 更新
  • ITU-T X.519 信息技术 开放系统互连 目录:协议规范*, 2019-10-01 更新
  • ITU-T X.520 信息技术 开放系统互连 目录:选定的属性类型*, 2019-10-01 更新
  • ITU-T X.680 信息技术 抽象语法符号一(ASN.1)& ASN.1 编码规则*, 2008-11-01 更新
  • ITU-T X.681 ISO/IEC 8824-2:信息技术 抽象语法符号一(ASN.1):信息对象规范*, 2021-01-31 更新
  • ITU-T X.682 ISO/IEC 8824-3:信息技术 抽象语法符号一(ASN.1):约束规范*, 2021-01-31 更新
  • ITU-T X.683 ISO/IEC 8824-4:信息技术 抽象语法符号一(ASN.1):ASN.1 规范的参数化*, 2021-01-31 更新
  • ITU-T X.690 信息技术 ASN.1 编码规则:基本编码规则 (BER)、规范编码规则 (CER) 和杰出编码规则 (DER) 规范*, 2021-02-01 更新
  • ITU-T X.810 信息技术-开放网络系统互连-开放系统安全框架:总述-数据网络和开放系统通信 安全27页
  • ITU-T X.813 信息技术-开放系统互连-开放网络安全框架-不可抵赖框架-X系列数据网络和开放系统通信-安全31页
  • ITU-T X.842 信息技术 安全技术 可信第三方服务的使用和管理指南(第 7 研究组)
  • RFC 1777 轻量级目录访问协议(过时:1487;由 RFC 3494 废弃)
  • RFC 2510 Internet X.509 公钥基础设施证书管理协议
  • RFC 2560 X.509 互联网公钥基础设施在线证书状态协议 OCSP
  • RFC 2585 Internet X.509 公钥基础设施操作协议:FTP 和 HTTP

* 在 ITU-T X.843-2000 发布之后有更新,请注意新发布标准的变化。

ITU-T X.843-2000的历代版本如下:

  • 2000年 ITU-T X.843-2000 信息技术 安全技术 支持数字签名应用的 TTP 服务规范系列 X:数据网络和开放系统通信安全(第 7 研究组)

 

本建议/国际标准将定义支持数字签名应用(用于文件创建的非否认)所需的可信第三方(TTP)服务。本建议/国际标准还将定义接口和协议,以启用与这些TTP服务相关的实体之间的互操作性。定义技术服务和协议对于实现TTP服务及相关商业应用是必要的。本建议/国际标准侧重于:实施和互操作性;服务规范;技术要求。本建议/国际标准不描述TTP的管理或其他组织、运营或个人问题。这些主题主要在ITU-T建议X.842 | ISO/IEC TR 14516《信息技术-安全技术-关于可信第三方服务的使用和管理的指南》中涵盖。注1:由于互操作性是本建议/国际标准的主要问题,因此存在以下限制:i) 仅涵盖TTP可向最终实体或其他TTP提供的服务。ii) 仅涵盖可通过标准化数字消息请求和/或交付的服务。iii) 仅涵盖在本建议/国际标准发布时可达成广泛接受的标准化消息的服务。其他服务将在拥有广泛接受的标准化消息时在其他文件中规定。特别是,时间戳服务将在单独的文件中定义。注2:本建议/国际标准中的数据结构和消息将根据RFC文件(RFC 2510和RFC 2511用于证书管理服务,RFC 2560用于OCSP服务)进行规定。证书请求格式也允许与PKCS#10互操作。见附注C中提到的文档参考。注3:存在针对特定环境和应用(如SET或EDIFACT)的TTP服务的其他标准化工作。这些不在本建议/国际标准的范围内。注4:本建议/国际标准定义了服务的技术规范。这些规范独立于策略、特定法律法规和组织模型(例如,可能定义认证机构和注册机构之间职责和责任的分配)。当然,提供本建议/国际标准所述服务的TTP的策略需要指定如何履行法律法规和其他方面。特别是,策略必须指定如何确定数字签名和证书的有效性。

术语描述
CA证书
CA-certificate
认证机构的证书。
认证机构
Certification Authority (CA)
负责颁发和管理数字证书的实体。
公钥证书
public key certificate
包含公钥和持有者信息的数字证书,通常简称为证书。
证书策略
certificate policy
定义证书使用、验证和管理规则的文档。
证书撤销列表
certificate revocation list (CRL)
由认证机构定期发布的已撤销证书列表。
认证路径
certification path
从终端实体证书到可信根证书的证书链。
哈:
hash function
将任意长度数据映射为固定长度摘要的函数。
哈希码
hash-code (hash-value)
哈:氖涑鼋峁。
域参数
domain parameter
用于公钥密码算法的参数集合。
证书管理服务
certificate management services
维护证书生命周期所需的所有服务,包括注册、认证、分发和撤销。
认证服务
certification service
由CA执行创建和分配证书的服务。
数字签名
digital signature
数据单元的密码变换,允许接收者证明数据单元的起源和完整性,并保护发送者和接收者免受第三方伪造。
直接信任的CA
directly trusted CA
其公钥已被最终实体以安全可信方式获取并存储,且被该实体在一个或多个应用中接受的CA。
直接信任的CA密钥
directly trusted CA key
直接信任CA的公钥,已被最终实体以安全可信方式获取并存储,用于验证证书而无需通过其他CA的证书进行验证。
目录服务
directory service
搜索和检索包含证书、电话号码、访问条件、地址等信息的目录的服务。
密钥分发服务
key distribution service
由密钥分发中心将密钥安全分发给授权实体的服务。
创建非否认
non-repudiation of creation
防止实体虚假否认创建消息内容(即对消息内容负责)的保护。
个人安全环境
personal security environment (PSE)
实体私钥、直接信任的CA密钥及其他数据的本地安全存储,可以是加密文件或防篡改硬件令牌。
个性化服务
personalization service
将加密信息(特别是私钥)存储到PSE的服务。
公钥目录
public key directory (PKD)
包含定义的一组公钥证书的目录,可包含来自不同认证机构的证书。
公钥基础设施
public key infrastructure (PKI)
由TTP、它们提供的支持数字签名应用的服务、以及使用这些服务的人员或技术组件组成的系统。
注册机构
registration authority (RA)
有权且被信任执行注册服务的机构。
注册服务
registration service
识别实体并将其注册,以便安全分配证书给这些实体的服务。
时间戳服务
time stamping service
证明电子数据在特定时间点存在的服務。
密钥管理
key management
密钥管理框架。
可信第三方
Trusted Third Party (TTP)
提供数字签名应用支持服务的第三方。

美利体育登录入口官网: ITU-T X.843-2000 中提到的仪器美利体育官网首页网址

智能卡

未提及
用作存储和/或处理美利体育官网首页网址的终端实体技术美利体育官网首页网址,用于存储私钥和CA密钥。

美利体育登录入口官网: ITU-T X.843-2000相似标准


美利体育登录入口官网: 谁引用了ITU-T X.843-2000 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-04 05:07

美利体育(meili)官方网站_美利体育手机版下载