• 即将实施
  • 暂未开始实施
  • 2024-04-25 颁布
  • 2024-11-01 实施
©正版授权
GB/T 43779-2024网络安全技术基于密码令牌的主叫用户可信身份鉴别技术规范_第1页
GB/T 43779-2024网络安全技术基于密码令牌的主叫用户可信身份鉴别技术规范_第2页
GB/T 43779-2024网络安全技术基于密码令牌的主叫用户可信身份鉴别技术规范_第3页
GB/T 43779-2024网络安全技术基于密码令牌的主叫用户可信身份鉴别技术规范_第4页
GB/T 43779-2024网络安全技术基于密码令牌的主叫用户可信身份鉴别技术规范_第5页
免费预览已结束,剩余23页可下载查看

下载本文档

文档简介

ICS35030

CCSL.80

中华人民共和国国家标准

GB/T43779—2024

网络安全技术基于密码令牌的

主叫用户可信身份鉴别技术规范

Cybersecuritytechnology—Technicalspecificationfor

calleridentityauthenticationusingcryptotokens

2024-04-25发布2024-11-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T43779—2024

目次

前言

…………………………Ⅰ

引言

…………………………Ⅱ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号和缩略语

4……………2

符号

4.1…………………2

缩略语

4.2………………2

概述

5………………………3

基于密码令牌的主叫用户可信身份鉴别技术的基本原理

5.1………3

可信身份凭证的签发架构

5.2…………3

可信身份凭证的签发模式

5.3…………3

可信用户的验证

5.4……………………4

采用令牌消息进行身份鉴别的基本流程

5.5…………4

安全要求

6…………………4

可信身份凭证的签发

6.1………………4

主叫可信身份的传送鉴别与信息展示

6.2、……………5

可信身份凭证数据内容与格式要求

6.3………………7

密码令牌数据内容与格式要求

6.4……………………7

测试评价方法

7……………8

授权中心与身份凭证签发中心

7.1……………………8

主叫终端

7.2……………9

被叫终端

7.3……………9

令牌消息传送服务

7.4…………………9

身份凭证查询系统

7.5…………………10

附录规范性可信身份凭证数据内容与格式的描述

A()ASN.1……11

附录规范性密码令牌数据内容与格式描述

B()ASN.1……………15

附录规范性基于呼叫的密码令牌传送方法

C()SIP…………………17

附录资料性终端展示界面示例

D()……………………18

参考文献

……………………22

GB/T43779—2024

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由全国网络安全标准化技术委员会提出并归口

(SAC/TC260)。

本文件起草单位中国科学院大学中国电信集团有限公司中国电子技术标准化研究院中国移动

:、、、

通信集团有限公司中国信息通信研究院北京数字认证股份有限公司华为技术有限公司北京小米移

、、、、

动软件有限公司广东移动通信有限公司中兴通讯股份有限公司北京三星通信技术研究有限

、OPPO、、

公司微位深圳网络科技有限公司广东省电子商务认证有限公司深圳市电子商务安全证书管理有

、()、、

限公司中科信息安全共性技术国家工程研究中心有限公司联通智慧安全科技有限公司北京信安世

、、、

纪科技股份有限公司联通广东产业互联网有限公司国民认证科技北京有限公司郑州信大捷安

、()、()、

信息技术股份有限公司数安时代科技股份有限公司工业信息安全四川创新中心有限公司成都亚

、、()、

信网络安全产业技术研究院有限公司武汉大学

、。

本文件主要起草人荆继武王跃武刘紫千上官晓丽刘丽敏魏亮詹榜华寇春静任兰芳

:、、、、、、、、、

郑学欣王平建颜雪薇常新苗雷灵光黄钱红李根王榕王鹏华孝泉吴越鲍博武陈木来

、、、、、、、、、、、、、

梁宁宁吴昊李彦峰王志辉胡建勋金刚张宇吕召彪李俊刘为华廖正赟周蔚林罗影张文科

、、、、、、、、、、、、、、

吴强陈晶赵文博

、、。

GB/T43779—2024

引言

本文件的发布机构提请注意声明符合本文件时可能涉及第章第章与可信身份凭证签发传

,,5、6、

送鉴别与信息展示以及令牌消息传送服务相关的专利的使用

、,。

本文件的发布机构对于上述专利的真实性有效性和范围无任何立场

、。

该专利持有人已向本文件的发布机构承诺他愿意同任何申请人在合理且无歧视的条款和条件

,

下就符合本文件规定的方式使用给予免费的专利授权许可进行谈判该专利持有人的声明已在本文

,。

件发布机构备案相关信息可通过以下联系方式获得

。:

专利持有人姓名中国科学院大学

:

地址北京市石景山区玉泉路号甲

:19

专利持有人姓名微位深圳网络科技有限公司

:()

地址深圳市南山区粤海街道高新区社区科技南路号深圳湾科技生态园栋座

:1812A601

专利持有人姓名艾迪通证技术北京有限公司

:()

地址深圳市南山区粤海街道高新区社区科技南路号深圳湾科技生态园栋座

:1812A601

请注意除了上述专利外本文件的某些内容仍可能涉及专利本文件的发布机构不承担识别专利

,。

的责任

GB/T43779—2024

网络安全技术基于密码令牌的

主叫用户可信身份鉴别技术规范

1范围

本文件规定了在通信中基于密码令牌传输验证和显示主叫用户可信身份的技术要求描述了相应

、,

的测试评价方法

本文件适用于指导传输验证和显示主叫用户可信身份的系统设计生产和测试

、、。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息技术安全技术实体鉴别第部分采用对称加密算法的机制

GB/T15843.22:

信息技术安全技术实体鉴别第部分采用数字签名技术的机制

GB/T15843.33:

信息技术抽象语法记法

GB/T16262.1

信息安全技术公钥基础设施数字证书格式

GB/T20518

信息安全技术密码杂凑算法

GB/T32905SM3

信息安全技术

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

最新文档

评论

0/150

提交评论