美利体育登录入口官网

美利体育登录入口官网:ITU-T X.843-2000
信息技术 安全技术 支持数字签名应用的 TTP 服务规范系列 X:数据网络和开放系统通信安全(第 7 研究组)

Information Technology - Security Techniques - Specification of TTP Services to Support the Application of Digital Signatures Series X: Data Networks and Open System Communications Security (Study Group 7)


标准号
ITU-T X.843-2000
发布
2000年
总页数
60页
发布单位
国际电信联盟
当前最新
ITU-T X.843-2000
 
 
引用标准
ISO/IEC 10118-1 ISO/IEC 10118-2 ISO/IEC 10118-3 ISO/IEC 10181-1 ISO/IEC 10181-4 ISO/IEC 11770-1 ISO/IEC 11770-2 ISO/IEC 11770-3 ISO/IEC 13888-1 ISO/IEC 13888-2 ISO/IEC 13888-3 ISO/IEC 14888-1 ISO/IEC 14888-2 ISO/IEC 14888-3 ISO/IEC 15946-2 ISO/IEC 8824-1 ISO/IEC 8824-2 ISO/IEC 8824-3 ISO/IEC 8824-4 ISO/IEC 8825-1 ISO/IEC 9594-1 ISO/IEC 9594-2 ISO/IEC 9594-3 ISO/IEC 9594-5 ISO/IEC 9594-6 ISO/IEC 9594-8 ISO/IEC 9594-8:1995 ISO/IEC 9796-2 ISO/IEC 9796-3 ISO/IEC TR 14516 ITU-T X.500 ITU-T X.501 ITU-T X.509 ITU-T X.511 ITU-T X.519 ITU-T X.520 ITU-T X.680 ITU-T X.681 ITU-T X.682 ITU-T X.683 ITU-T X.690 ITU-T X.810 ITU-T X.813 ITU-T X.842 RFC 1777 RFC 2510 RFC 2560 RFC 2585
 
 
本体
可信第三方 证书管理
适用范围
本建议/国际标准将定义支持数字签名应用(用于文件创建的非否认)所需的可信第三方(TTP)服务。本建议/国际标准还将定义接口和协议,以启用与这些TTP服务相关的实体之间的互操作性。定义技术服务和协议对于实现TTP服务及相关商业应用是必要的。本建议/国际标准侧重于:实施和互操作性;服务规范;技术要求。本建议/国际标准不描述TTP的管理或其他组织、运营或个人问题。这些主题主要在ITU-T建议X.842 | ISO/IEC TR 14516《信息技术-安全技术-关于可信第三方服务的使用和管理的指南》中涵盖。注1:由于互操作性是本建议/国际标准的主要问题,因此存在以下限制:i) 仅涵盖TTP可向最终实体或其他TTP提供的服务。ii) 仅涵盖可通过标准化数字消息请求和/或交付的服务。iii) 仅涵盖在本建议/国际标准发布时可达成广泛接受的标准化消息的服务。其他服务将在拥有广泛接受的标准化消息时在其他文件中规定。特别是,时间戳服务将在单独的文件中定义。注2:本建议/国际标准中的数据结构和消息将根据RFC文件(RFC 2510和RFC 2511用于证书管理服务,RFC 2560用于OCSP服务)进行规定。证书请求格式也允许与PKCS#10互操作。见附注C中提到的文档参考。注3:存在针对特定环境和应用(如SET或EDIFACT)的TTP服务的其他标准化工作。这些不在本建议/国际标准的范围内。注4:本建议/国际标准定义了服务的技术规范。这些规范独立于策略、特定法律法规和组织模型(例如,可能定义认证机构和注册机构之间职责和责任的分配)。当然,提供本建议/国际标准所述服务的TTP的策略需要指定如何履行法律法规和其他方面。特别是,策略必须指定如何确定数字签名和证书的有效性。
术语描述
CA证书
CA-certificate
认证机构的证书。
认证机构
Certification Authority (CA)
负责颁发和管理数字证书的实体。
公钥证书
public key certificate
包含公钥和持有者信息的数字证书,通常简称为证书。
证书策略
certificate policy
定义证书使用、验证和管理规则的文档。
证书撤销列表
certificate revocation list (CRL)
由认证机构定期发布的已撤销证书列表。
认证路径
certification path
从终端实体证书到可信根证书的证书链。
哈:
hash function
将任意长度数据映射为固定长度摘要的函数。
哈希码
hash-code (hash-value)
哈:氖涑鼋峁。
域参数
domain parameter
用于公钥密码算法的参数集合。
证书管理服务
certificate management services
维护证书生命周期所需的所有服务,包括注册、认证、分发和撤销。
认证服务
certification service
由CA执行创建和分配证书的服务。
数字签名
digital signature
数据单元的密码变换,允许接收者证明数据单元的起源和完整性,并保护发送者和接收者免受第三方伪造。
直接信任的CA
directly trusted CA
其公钥已被最终实体以安全可信方式获取并存储,且被该实体在一个或多个应用中接受的CA。
直接信任的CA密钥
directly trusted CA key
直接信任CA的公钥,已被最终实体以安全可信方式获取并存储,用于验证证书而无需通过其他CA的证书进行验证。
目录服务
directory service
搜索和检索包含证书、电话号码、访问条件、地址等信息的目录的服务。
密钥分发服务
key distribution service
由密钥分发中心将密钥安全分发给授权实体的服务。
创建非否认
non-repudiation of creation
防止实体虚假否认创建消息内容(即对消息内容负责)的保护。
个人安全环境
personal security environment (PSE)
实体私钥、直接信任的CA密钥及其他数据的本地安全存储,可以是加密文件或防篡改硬件令牌。
个性化服务
personalization service
将加密信息(特别是私钥)存储到PSE的服务。
公钥目录
public key directory (PKD)
包含定义的一组公钥证书的目录,可包含来自不同认证机构的证书。
公钥基础设施
public key infrastructure (PKI)
由TTP、它们提供的支持数字签名应用的服务、以及使用这些服务的人员或技术组件组成的系统。
注册机构
registration authority (RA)
有权且被信任执行注册服务的机构。
注册服务
registration service
识别实体并将其注册,以便安全分配证书给这些实体的服务。
时间戳服务
time stamping service
证明电子数据在特定时间点存在的服務。
密钥管理
key management
密钥管理框架。
可信第三方
Trusted Third Party (TTP)
提供数字签名应用支持服务的第三方。

美利体育登录入口官网: ITU-T X.843-2000 中提到的仪器美利体育官网首页网址

智能卡

未提及
用作存储和/或处理美利体育官网首页网址的终端实体技术美利体育官网首页网址,用于存储私钥和CA密钥。

美利体育登录入口官网: ITU-T X.843-2000相似标准


美利体育登录入口官网: 谁引用了ITU-T X.843-2000 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 21:44

美利体育(meili)官方网站_美利体育手机版下载