说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 040 犔 80 中华人民共和国国家标准 犌犅 / 犜 36629 . 3 — 2018 信息安全技术 公民网络电子身份标识安全技术要求 第 3 部分 : 验证服务消息及其处理规则 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犮犻狋犻狕犲狀犮狔犫犲狉犲犾犲犮狋狉狅狀犻犮犻犱犲狀狋犻狋狔 — 犘犪狉狋 3 : 犞犲狉犻犳犻犮犪狋犻狅狀狊犲狉狏犻犮犲犿犲狊狊犪犵犲犪狀犱狆狉狅犮犲狊狊犻狀犵狉狌犾犲狊 2018 12 28 发布 2019 07 01 实施 国家市场监督管理总局 中国国家标准化管理委员会 发布书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 概述 2 ……………………………………………………………………………………………………… 6 eID 验证服务参数编码规则 3 …………………………………………………………………………… 6.1 消息编码 3 …………………………………………………………………………………………… 6.2 签名参数生成规则 4 ………………………………………………………………………………… 7 注册接口参数 4 …………………………………………………………………………………………… 7.1 输入参数 4 …………………………………………………………………………………………… 7.2 返回参数 5 …………………………………………………………………………………………… 8 eID 验证服务消息参数 6 ………………………………………………………………………………… 8.1 概述 6 ………………………………………………………………………………………………… 8.2 应用服务提供方请求消息参数 6 …………………………………………………………………… 8.3 eID 服务平台挑战消息参数 7 ……………………………………………………………………… 8.4 应用服务提供方验证消息参数 8 …………………………………………………………………… 8.5 eID 服务平台返回参数 10 …………………………………………………………………………… 附录 A ( 资料性附录 ) 请求与返回消息处理示例 12 ……………………………………………………… 附录 B ( 资料性附录 ) 签名参数生成示例 16 ……………………………………………………………… 参考文献 17 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 36629 . 3 — 2018 前 言 GB / T36629 《 信息安全技术 公民网络电子身份标识安全技术要求 》 分为 3 个部分 : ——— 第 1 部分 : 读写机具安全技术要求 ; ——— 第 2 部分 : 载体安全技术要求 ; ——— 第 3 部分 : 验证服务消息及其处理规则 。 本部分为 GB / T36629 的第 3 部分 。 本部分按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本部分由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本部分起草单位 : 中国科学院软件研究所 、 公安部第三研究所 、 国防科学技术大学 、 金联汇通信息技术有限公司 。 本部分主要起草人 : 张立武 、 张严 、 杨明慧 、 邹翔 、 冯登国 、 胡传平 、 张振峰 、 陈兵 、 倪力舜 、 黄俊 、 高志刚 、 夏丽娟 、 余丹萍 、 贾焰 、 刘海龙 。 Ⅲ 犌犅 / 犜 36629 . 3 — 2018 信息安全技术 公民网络电子身份标识安全技术要求 第 3 部分 : 验证服务消息及其处理规则 1 范围 GB / T36629 的本部分规定了公民网络电子身份标识验证服务与应用服务提供方间传递的消息及其编码处理规则 。 本部分适用于公民网络电子身份标识验证服务及使用该服务的应用与系统的设计和开发 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T13000 — 2010 信息技术 通用多八位编码字符集 ( UCS ) GB / T20518 信息安全技术 公钥基础设施 数字证书格式 GB / T25069 — 2010 信息安全技术 术语 GB / T26231 — 2017 信息技术 开放系统互连 对象标识符 ( OID ) 的国家编号体系和操作规程 GB / T36632 — 2018 信息安全技术 公民网络电子身份标识格式规范 IETFRFC4648 — 2006 Base16 、 Base32 及 Base64 数据编码 ( TheBase16 , Base32 , andBase64DataEncodings ) 3 术语和定义 GB / T25069 — 2010 、 GB / T36632 — 2018 界定的以及下列术语和定义适用于本文件 。 3 . 1 犲犐犇 服务平台 犲犐犇狊犲狉狏犻犮犲狆犾犪狋犳狅狉犿 提供 eID 的生成 、 存储 、 使用及维护等全生命周期业务处理相关服务的平台 。 3 . 2 犲犐犇 身份验证 犲犐犇狏犲狉犻犳犻犮犪狋犻狅狀 通过将所提交的 eID 身份断言与事先注册的信息进行比较来确认声明的 eID 身份是否正确的 过程 。 3 . 3 犲犐犇 身份注册 犲犐犇狉犲犵犻狊狋狉犪狋犻狅狀 通过为实体的身份赋予唯一的 eID 标识码 , 提供一组作为声明的身份和 / 或权利的证据的数据 , 并签发 eID 载体 , 保证其真实性 。 3 . 4 犲犐犇 移动应用 犲犐犇犿狅犫犻犾犲犪狆狆犾犻犮犪狋犻狅狀 在移动客户端上运行的 eID 应用 。 1 犌犅 / 犜 36629 . 3 — 2018 3 . 5 犲犐犇 验证服务 犲犐犇狏犲狉犻犳犻犮犪狋犻狅狀狊犲狉狏犻犮犲 由 eID 服务平台提供给各应用的进行身份识别及验证的服务 。 3 . 6 犲犐犇 桌面应用 犲犐犇犱犲狊犽狋狅狆犪狆狆犾犻犮犪狋犻狅狀 通过桌面客户端运行的 eID 应用 。 4 缩略语 下列缩略语适用于本文件 。 eID : 公民网络电子身份标识 ( CitizenCyberElectronicIdentity ) HTTPS : 安全超文本传输协议 ( HypertextTransferProtocoloverSecureSocketLayer ) OID : 对象标识符 ( ObjectIdentifier ) PIN : 个人识别码 ( PersonalIdentificationNumber ) SDK : 软件开发工具包 ( SoftwareDevelopmentKit ) 5 概述 本部分规定 eID 身份验证过程中 eID 服务平台和应用服务提供方间交互流程中传递的消息及其处 理规则 。 当应用服务提供方需要使用 eID 验证服务来验证网络用户的访问请求时 , 应用服务提供方完成相应的 eID 加密或签名运算 , 将结果按照本部分所述封装成符合 eID 验证服务接口技术要求的消息 , 再传输给 eID 服务平台 。 eID 服务平台在完成 eID 身份验证后 , 将验证结果按照 eID 验证服务接口技术要求的形式返回给应用服务提供方 。 上述流程的具体步骤如图 1 所示 。 图 1 犲犐犇 身份验证消息传递步骤 本部分所规定的接口应采用 HTTPS 信道进行传输 , 且其中使用的涉及保密性 、 完整性 、 真实性 、 不可否认性的相关技术应遵循密码相关国家标准和行业标准 。 在接入 eID 验证服务前 , 应用服务提供商首先在 eID 服务平台中进行注册 , 并获得对应的应用标识与共享密钥以保证后续流程的执行 , 注册时发送参数的定义见 7.1 , eID 服务平台对注册请求的返回结果参数定义见 7.2 。 此过程仅在应用服务提供方首次接入 eID 验证服务前进行 。 注 : 为了完成注册 , 应用服务提供方可能需要通过线下方式向 eID 服务平台递送审核材料 , 例如 : 提交 ICP 备案号 、 2 犌犅 / 犜 36629 . 3 — 2018 营业执照副本 、 税务登记证 、 组织机构代码证等 。 之后 , 当应用服务提供方需要使用 eID 验证服务时 , 执行以下操作 : a ) 应用服务提供商根据需要
GB-T 36629.3-2018 信息安全技术 公民网络电子身份标识安全技术要求 第3部分 验证服务消息及其处理规则
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-17 23:39:31
上传分享
举报
下载
原文档
(1.1 MB)
分享
友情链接
ISO 6707-4 2021 Buildings and civil engineering works — Vocabulary — Part 4 Facility management terms.pdf
ISO 20342-1 2022 Assistive products for tissue integrity when lying down — Part 1 General requirements.pdf
ISO 10008 2022 Quality management Customer satisfaction Guidance for business-to-consumer electronic commerce transactions.pdf
ISO 8153-2 2021 Aerospace fluid systems and components — Vocabulary — Part 2 Fittings and couplings.pdf
ISO 7890-3 1988 Water quality — Determination of nitrate — Part 3 Spectrometric met.pdf
ISO 37174 2024 Smart community infrastructures — Disaster risk reduction — G.pdf
ISO TR 17243-3 2020 Machine tool spindles — Evaluation of machine tool spindle.pdf
ISO 11894-1 2013 Fine ceramics (advanced ceramics, advanced technical ceramics) — Test method for conductivity measurement of ion-conductive fine ceramics — Part 1 Oxide-ion-conducting solid electrolytes.pdf
ISO 8421-6 1987 Fire protection — Vocabulary — Part 6 Evacuation and means of escape.pdf
ISO 22605 2020 Refractories Determination of dynamic Young s modulus (MOE) at elevated temperatures by impulse excitation of vibration.pdf
GB-T 20514-2006 光伏系统功率调节器效率测量程序.pdf
GB-T 26427-2010 饲料中蜡样芽孢杆菌的检测.pdf
GB-T 42730-2023 人类工效学 静态工作姿势评估.pdf
GB-T 35418-2017 纳米技术 碳纳米管中杂质元素的测定 电感耦合等离子体质谱法.pdf
GB-T 17599-1998 防护服用织物 防热性能 抗熔融金属滴冲击性能的测定.pdf
GB-T 17536-1998 订购单变更请求报文.pdf
GB-T 3564-2023 自行车部件分类、名称和主要术语.pdf
GB-T 9580-2009 标准参比炭黑的鉴定方法.pdf
GB-T 6524-2003 金属粉末 粒度分布的测量 重力沉降光透法.pdf
GB-T 17626.1-2006 电磁兼容 试验和测量技术 抗扰度试验总论.pdf
1
/
3
20
评价文档
赞助2元 点击下载(1.1 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。