欢迎来到天天文库
浏览记录
ID:18418448
大小:419.00 KB
页数:20页
时间:2018-09-17
《DB11T-254.2-2018政务数字证书规范第2部分:应用接口》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、ICS35.240.30L70DB11北京市地方标准DB11/T254.2—2018代替DB11/T254.2-2004政务数字证书规范第2部分:应用接口SpecificationfordigitalcertificateforgovernmentaffairsPart2:ApplicationProgrammingInterface2018-04-04发布2018-07-01实施北京市质量技术监督局发布DB11/T254.2—2018目次前言.....II引言....III1范围....12规范性引用文件......13
2、术语和定义、缩略语.....14结构组成......25政务数字证书应用接口定义.....2附录A(规范性附录)政务数字证书应用接口错误代码定义和说明....13附录B(资料性附录)政务数字证书典型调用示例......15IDB11/T254.2—2018前言本部分按照GB/T1.1—2009给出的规则起草。DB11/T254.2—2018《政务数字证书规范》分为两个部分:——第1部分:格式;——第2部分:应用接口。本部分为DB11/T254—2018的第2部分。本部分代替DB11/T254.2—2004《政务数字证书规范第
3、2部分:应用接口》。本部分根据电子政务中数字证书接口的使用情况,对原有标准的内容进行了结构上的调整,重新定义了接口的架构和接口的形式。新的接口以GM/T0020—2012《证书应用综合服务接口规范》中的定义为主,并加入法人一证通项目实施所需的扩展接口。详细修订包括:——第2章,引用了密码行业标准;——第4章,重新命名为“结构组成”,并将接口的组成部分重新定义为设备管理接口、访问控制接口、容器管理接口、密码服务接口、证书接口和通用接口;——第5章,按照第4章定义的结构重新定义接口,新的接口采用COM接口形式,在第5章的内容中,
4、加入了符合密码行业标准的接口,接口内容参照了密码行业的相关标准;——删除原附录A“政务数字证书应用接口宏定义和说明”,改为“政务数字证书应用接口错误代码定义和说明(规范性附录)”,在其中给出了政务数字证书接口的错误码定义;——删除了原附录B“政务证书应用接口数据结构定义和说明”,改为“政务数字证书典型调用示例(资料性附录)”;——删除原附录C“政务数字证书应用接口错误代码定义和说明”;——删除原附录D“政务数字证书典型应用框架图”;——删除原附录E“政务数字证书典型应用示例”。本部分由北京市经济和信息化委员会提出并归口。本部
5、分由北京市经济和信息化委员会组织实施。本部分主要起草单位:北京市经济和信息化委员会、北京数字认证股份有限公司、中国科学院信息工程研究所、北京市国家保密局、北京市密码管理局。本部分主要起草人:潘锋、刘惠刚、刘莎、姚世全、陈淑仪、高能、荆继武、李述胜、李向锋。DB11/T254.2—2018引言信息技术和网络技术在极大地促进了社会的经济、科技、文化、教育和管理等各个方面发展的同时,也带来了巨大的信息安全风险。随着北京市电子政务工程的不断深入和发展,迫切需要在开放的网络环境下建立一个真实、有效的身份信任体制,确认电子政务参与方的各
6、自身份,建立彼此间的信任关系以及保证信息的保密性、完整性和可用性。以公开密钥基础设施(PublicKeyInfrastructure,PKI)为核心的网络身份认证体系和信息加密技术已成为业界广泛认同的一种构造网络身份信任体制的重要方式,并成为信息安全保障体系中极其重要的组成部分之一。数字证书应用接口是PKI技术应用的关键和核心,是电子政务应用系统使用和应用PKI技术的桥梁。为了确保政务数字证书在电子政务信息的应用中能够通用,实现信息系统互联互通,统一数字证书应用接口规范,能够有效降低数字证书应用集成的复杂度,有助于更好形成统
7、一的网络信任体系。本部分定义了政务数字证书应用的系统架构,并定义了政务数字证书应用的各种接口。IIIDB11/T254.2—2018政务数字证书规范第2部分:应用接口1范围本部分规定了电子政务外网中数字证书应用接口体系结构,各个接口函数的接口原型、功能、参数和返回值以及政务数字证书应用接口所需的宏定义、错误代码和调用示例。本部分适用于数字证书认证机构、数字证书认证系统的开发商、电子政务应用部门以及基于数字证书的安全应用开发商进行信息系统建设。应用于电子商务领域的数字证书应用接口,也可参照本部分。2规范性引用文件下列文件对于本
8、部分的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本部分。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本部分。GB/T25069—2010信息安全技术术语GM/T0009—2012SM2密码算法使用规范GM/T0010—2012SM2密码算法加密签名消息语法
此文档下载收益归作者所有