Microsoft Word - 河北CA电子政务电子认证业务规则 版本1.2.docx

Size: px
Start display at page:

Download "Microsoft Word - 河北CA电子政务电子认证业务规则 版本1.2.docx"

Transcription

1 河北 CA CPS 河北 CA 电子政务电子认证业务规则 版本 1.2 河北省电子认证有限公司 2013 年 6 月

2 版权声明 河北 CA 电子政务电子认证业务规则 受到完全的版权保护, 本文件中所涉及的 河北 CA 河北 CA 电子政务电子认证业务规则 及其标识等由河北省电子认证有限公司独立享有版权及其它知识产权 未经河北省电子认证有限公司书面同意, 本文件的任何部分不得以任何方式 任何途径 ( 电子的 机械的 影印 录制等 ) 进行复制 储存 调入网络系统检索或传播 在满足下述条件下, 本文件可以被书面授权, 在非独占性的 免收版权许可使用费的基础上进行复制及传播 : 前文的版权说明和上段主要内容应标于每个副本开始的显著位置 ; 副本应按照河北 CA 提供的文件准确 完整地复制 对任何复制及传播本文件的请求, 请寄往 : 河北省电子认证有限公司 地址 : 石家庄市友谊南大街 100 号, 邮编 :050081, 电话 : , 传真 : , 电子邮件 :hebca@hebca.com

3 修订历史 版本日期备注 依据 RFC3647 结构 电子认证业务规则 年 4 月 规范 ( 试行 ) 电子认证服务机构年检 指引 ( 试行 ) 及 电子政务电子认证业 务规则 制定 修订 补充身份鉴别方式 证书更新处理 年 7 月 方式, 在证书生命周期操作中增加证书变 更, 增加对河北 CA 数字证书载体不得转 让他人的说明 修改证书颁发者, 激活私钥的方法 解除 年 6 月 私钥激活状态的方法 组织机构身份的鉴 别

4 目录 1 概述 概括性描述 电子政务电子认证业务规则 证书类别 文档名称 电子政务电子认证活动参与者 电子政务电子认证服务机构 注册机构 订户 依赖方 其他参与者 证书应用 适合的证书应用 限制的证书应用 策略管理 策略文档管理机构 联系人 决定 CPS 符合策略的机构 CPS 批准程序 定义和缩写 信息发布与信息管理 认证信息的发布 发布时间或频率 信息库访问控制 身份标识和鉴别 命名... 8 I

5 3.1.1 名称类型 对名称意义化的要求 订户的匿名或伪名 名称的唯一性 商标的识别 鉴别和角色 初始身份确认 证明拥有私钥的方法 组织机构身份的鉴别 个人身份的鉴别 没有验证的订户信息 授权确认 互操作准则 密钥更新请求的标识与鉴别 常规密钥更新的标识与鉴别 吊销后密钥更新的标识与鉴别 吊销请求的标识与鉴别 证书生命周期操作要求 证书申请 证书申请实体 注册过程与责任 证书申请处理 执行识别与鉴别功能 证书申请批准和拒绝 处理证书申请的时间 证书签发 证书签发中注册机构和电子政务电子认证服务机构的行为 电子政务电子认证服务机构和注册机构对订户的通告 证书接受 构成接受证书的行为 II

6 4.4.2 电子政务电子认证服务机构对证书的发布 电子政务电子认证服务机构对其他实体的通告 密钥对和证书的使用 订户私钥和证书的使用 依赖方对公钥和证书的使用 证书更新 证书更新的情形 请求证书更新的实体 证书更新请求的处理 证书更新的签发 发布和订户接受 证书密钥更新 证书密钥更新的情形 请求证书密钥更新的实体 证书密钥更新的签发 发布和订户接受 证书变更 证书变更的情形 请求证书变更的实体 证书变更请求的处理 证书变更的签发 发布和订户接受 证书吊销和挂起 证书吊销的情形 请求证书吊销的实体 吊销请求的流程 吊销请求宽限期 电子政务电子认证服务机构处理吊销请求的时限 依赖方检查证书吊销的要求 CRL 发布频率 CRL 发布的最大滞后时间 在线状态查询的可用性 III

7 在线状态查询要求 吊销信息的其他发布形式 密钥损害的特别要求 证书挂起的情形 请求证书挂起的实体 挂起请求的流程 挂起的期限限制 证书状态服务 操作特征 服务可用性 可选特征 订购结束 密钥生成 备份与恢复 密钥生成 备份与恢复的策略与行为 会话密钥的封装及恢复的策略与行为 认证机构设施 管理和操作控制 物理控制 场地位置与建筑 物理访问 电力与空调 水患防治 火灾防护 介质存储 废物处理 异地备份 程序控制 可信角色 每项任务需要的人数 每个角色的识别与鉴别 IV

8 5.2.4 需要职责分割的角色 人员控制 资格 经历和无过失要求 背景审查程序 培训要求 再培训周期和要求 工作岗位轮换周期和顺序 未授权行为的处罚 独立合约人的要求 审计日志程序 记录事件的类型 处理日志的周期 审计日志的保存期限 审计日志的保护 审计日志备份程序 审计收集系统 对导致事件实体的通告 脆弱性评估 记录归档 归档记录的类型 归档记录的保存期限 归档文件的保护 归档文件的备份程序 记录时间戳要求 归档收集系统 获得和检验归档信息的程序 电子政务电子认证服务机构密钥更替 损害与灾难恢复 事故和损害处理程序 V

9 5.7.2 计算资源 软件和 / 或数据的损坏 实体私钥损害处理程序 灾难后的业务连续性能力 电子政务电子认证服务机构或注册机构的终止 认证系统技术安全控制 密钥对的生成和安装 密钥对的生成 私钥传送给订户 公钥传送给证书签发机构 电子政务电子认证服务机构公钥传送给依赖方 密钥的长度 公钥参数的生成和质量检查 密钥使用目的 私钥保护和密码模块工程控制 密码模块的标准和控制 私钥多人控制 私钥托管 私钥备份 私钥归档 私钥导入 导出密码模块 私钥在密码模块的存储 激活私钥的方法 解除私钥激活状态的方法 销毁私钥的方法 密码模块的评估 密钥对管理的其他方面 公钥归档 证书操作期和密钥对使用期限 激活数据 VI

10 6.4.1 激活数据的产生和安装 激活数据的保护 激活数据的其他方面 计算机安全控制 特别的计算机安全技术要求 计算机安全评估 生命周期技术控制 系统开发控制 安全管理控制 生命期的安全控制 网络的安全控制 时间戳 证书 证书吊销列表及在线证书状态协议 证书 版本号 X.509V 证书标准项 证书扩展项 算法对象标识符 名称形式 证书吊销列表 CRL CRL 版本号 X.509 V CRL 和 CRL 条目扩展项 在线证书状态协议 (OCSP) 版本号 OCSP 扩展项 认证机构审计和其他评估 VII

11 8.1 评估的频率或情形 评估者的资质 评估者与被评估者之间的关系 评估内容 对问题与不足采取的措施 评估结果的传达与发布 法律责任和其他业务条款 费用 证书签发和更新费用 证书查询费用 证书的吊销或状态信息的查询费用 其他服务费用 退款策略 财务责任 业务信息保密 保密信息范围 不属于保密的信息 保护保密信息的责任 个人隐私保密 隐私保密方案 作为隐私处理的信息 不被视为隐私的信息 保护隐私的责任 使用隐私信息的告知与同意 依法律或行政程序的信息披露 其他信息披露情形 知识产权 河北 CA 自身拥有知识产权的声明 河北 CA 使用其他方知识产权的声明 VIII

12 9.6 陈述与担保 电子政务电子认证服务机构的陈诉与担保 注册机构的陈述与担保 订户的陈述与担保 依赖方的陈述与担保 其他参与者的陈述与担保 担保免责 有限责任 赔偿 有效期限与终止 有效期限 终止 效力的终止与保留 对参与者个别通告与沟通 修订 修订程序 通知机制与期限 必须修改业务规则的情形 争议处理 管辖法律 与适用法律的符合性 一般条款 完整协议 转让 分割性 强制执行 不可抗力 其他条款 IX

13 1 概述 1.1 概括性描述 电子政务电子认证业务规则 电子政务电子认证业务规则 (Electronics Government Certification Practice Statement, 简称 E-Gov CPS) 是关于认证机构 (CA,Certification Authority) 在全部证书服务生命周期中的业务实践 ( 如签发 管理 吊销 更新证书或密钥 ) 所遵循规范的详细描述和声明 本文档的编写遵从 中华人民共和国电子签名法 电子认证业务管理办法 电子政务电子认证服务管理办法 等法律 法规 为了配合电子政务领域证书业务的正常开展, 河北 CA 发布了 河北 CA 电子政务电子认证业务规则 证书类别 目前河北 CA 提供 个人证书 单位证书 设备 ( 服务器 ) 证书 三类证书 其中 : 个人证书 是指颁发给自然人的数字证书, 用于信息活动中自然人 岗位角色的身份证明 单位证书 是指颁发给组织机构的数字证书, 用于信息活动中组织机构的身份证明 设备 ( 服务器 ) 证书 是指颁发给设备 ( 服务器 ) 的数字证书, 用于信息活动中标识设备 ( 服务器 ) 的身份 以上三类证书, 是根据河北 CA E-Gov CPS 3.2 初始身份确认 的规定经过河北 CA 注册机构鉴证的实体所拥有的数字证书 在满足 中华人民共和国电子签名法 及其他相关规定下, 由其所产生的电子签名符合 中华人民共和国电子签名法 的要求 1

14 1.2 文档名称 本文档名称是 河北 CA 电子政务电子认证业务规则 ( 河北 CA E-Gov CPS) 1.3 电子政务电子认证活动参与者 电子政务电子认证服务机构 本文档所指电子政务电子认证服务机构为河北省电子认证有限公司 (Hebei Certificate Authority Co., Ltd., 简称河北 CA), 为河北省国资委下属的国有控股企业, 是河北省唯一一家依法取得国家 电子认证服务许可证 电子认证服务使用密码许可证 的第三方电子认证服务机构, 并获批为政务部门开展社会管理 公共服务等电子政务活动提供电子认证服务, 负责河北省数字证书的签发 管理和认证工作 注册机构 注册机构作为电子政务电子认证服务机构授权委托的下属机构, 负责证书用 户信息的审核 整理汇总 统计分析, 与上级 CA 进行数据交换, 管理和服务下 层注册分支机构和下层受理点 订户 订户是指从电子政务电子认证服务机构接收证书的实体 在电子签名应用中, 订户即为电子签名人 在本文档中订户也被称为用户 依赖方 依赖方是依赖于证书真实性的实体 在电子签名应用中, 电子签名依赖方是 指基于对电子签名认证证书或者电子签名的信赖从事有关活动的人 河北 CA 的 证书体系中, 依赖方是信任河北 CA 证书, 可以对使用河北 CA 证书进行数字签 2

15 名验证的实体, 或者是使用河北 CA 证书公钥加密信息的实体 其他参与者 体 其他参与者是指为河北 CA 的电子政务电子认证活动提供相关服务的其他实 1.4 证书应用 适合的证书应用 证书类型订户性质举例 个人证书 社会自然人, 政府 企业 事业等机构所属人员 社会自然人或政府 企业 事业等机构所属人员在电子事务处理过程中, 代表其身份, 行使数字签名 单位证书 政府 企业 事业等机构 政府 企业 事业等机构在电子事务处理过程中, 代表其身份, 行使数字签名 设备证书 个人 政府 企业 事业等机构所属的设备及其他资源 个人 政府 企业 事业等机构所属的在电子事务处理过程代表其设备及其他资源身份 限制的证书应用 河北 CA 颁发的数字证书禁止在任何违反国家法律法规或破坏国家安全的情 形下使用, 否则由此造成的法律后果由用户自行承担 对于未经河北 CA 认可的证书应用软件, 不适用河北 CA 的数字证书 3

16 1.5 策略管理 策略文档管理机构 河北 CA 电子政务电子认证业务规则 的管理机构是河北 CA E-Gov CPS 策略管理小组 联系人 河北 CA 电子政务电子认证业务规则 由河北 CA E-Gov CPS 策略管理小组负责编写 更新和维护 电话 : 传真 : 地址 : 河北省石家庄市友谊南大街 100 号邮编 : 电子邮件 :hebca@hebca.com 决定 CPS 符合策略的机构 决定河北 CA E-Gov CPS 符合策略的机构为河北省电子认证有限公司 CPS 批准程序 河北 CA 电子政务电子认证业务规则 由河北 CA E-Gov CPS 策略管理小组负责编写, 交由河北省电子认证有限公司和法律顾问共同研究审议 审议通过后, 在河北 CA 网站上及时公布变更后的正式文档, 并于公布之日起三十日内向国家信息产业主管部门备案 1.6 定义和缩写 下列定义适用于 河北 CA 电子政务电子认证业务规则 : 公钥基础设施 (PKI)Public Key Infrastructure 4

17 是指支持公开密钥体制的安全基础设施, 可提供身份鉴别 加密 完整性和不可否认性服务 电子政务电子认证业务规则 (CPS)Electronics Government Certification Practice Statement 是指关于认证机构在全部证书服务生命周期中的业务实践 ( 如签发 管理 吊销 更新证书或密钥 ) 所遵循规范的详细描述和声明 电子政务电子认证服务机构 (CA)Electronics Government Certification Authority 是指受用户信任, 负责创建和分配公钥证书的权威机构 注册机构 (RA)Registration Authority 是指具有下列一项或多项功能的实体 : 识别和鉴定证书申请人, 同意或拒绝证书申请, 在某些环境下主动撤销或挂起证书, 处理订户撤销或挂起其证书的请求, 同意或拒绝订户更新其证书或密钥的请求 电子签名认证证书 ( 证书 )Digital Certificate 是指电子政务电子认证服务提供者签发的用以证明证书持有人的电子签名 身份 资格及其他有关信息的电子文件 证书包含有公开密钥拥有者的信息 公开密钥 签名算法和 CA 的数字签名 证书吊销列表 (CRL)Certificate Revocation List 是指经电子政务电子认证服务机构数字签名的一个列表, 它指定了一系列证书颁发者认为无效的证书, 也称黑名单 私钥 ( 电子签名制作数据 )Private Key 指在电子签名过程中使用的, 将电子签名与电子签名人可靠地联系起来的字符 编码等数据 私钥是经由数字运算产生的密钥, 用于制作电子签名数据, 亦可依据其运算方式, 就相对应的公开密钥加密的文件或信息予以解密 公钥 ( 电子签名验证数据 )Public Key 公钥是经由数字运算产生的密钥, 用于解密电子签名, 确认电子签名人的身份及电子签名的真实性 公钥可以公开, 一般标示于在线数据库 存储库或其他公共目录中, 使任何 5

18 希望得到公钥的人都能得到 电子签名验证数据是指用于验证电子签名的数据, 包括代码 口令 算法或者公钥等 LDAP(Lightweight Directory Access Protocol) 即轻量级目录访问协议, 用于查询 下载数字证书以及数字证书废止列表 (CRL), 符合 ITU X.500 OCSP(Online Certificate Status Protocol) 即在线查询数字证书状态协议, 用于支持实时查询数字证书状态信息 6

19 2 信息发布与信息管理 2.1 认证信息的发布 河北 CA 电子政务电子认证业务规则 发布在河北 CA 的网站上 ( 网址 : 供相关方下载 查阅 河北 CA 通过网站 ( 和目录服务器 (LDAP) 发布订户的证书 证书吊销列表 (CRL), 订户或依赖方可以通过访问河北 CA 的网站和目录服务器 (LDAP) 获取证书的信息和吊销证书列表 (CRL) 同时, 河北 CA 提供证书状态在线查询服务 (OCSP) 2.2 发布时间或频率 河北 CA 电子政务电子认证业务规则 在改版后即更新发布, 一经发布即时生效 对河北 CA 数字证书订户及申请人均具备约束力, 对具体个人不另行通知 证书的发布 : 在证书签发时, 河北 CA 通过目录服务器 (LDAP) 自动将该证书公布 河北 CA 采用实时或定期的方式发布吊销证书列表 (CRL), 通常在 24 小时内自动发布最新的 CRL 2.3 信息库访问控制 对于公开发布的 CPS 证书 CRL 等公开信息, 河北 CA 允许公众自行通过网站进行查询和访问 只有经过授权的河北 CA/RA 管理人员可以查询电子政务电子认证服务机构和注册机构数据库中其他数据 7

20 3 身份标识和鉴别 3.1 命名 名称类型 根据证书对应实体的类型不同, 河北 CA 签发证书的实体名字可以是人员姓名 组织机构名称 部门名称 域名等, 命名符合 X.500 甄别名 (Distinguished Name, 简称 DN) 规定 河北 CA 的最终用户证书的主题域中包含一个 X.500 甄别名, 具体内容如下 : 最后一项必须是 C=CN; 如果有 CN 项, 需要放在 DN 的最前面 ; 其它项按照从小到大的顺序排列 : 如同时存在 OU 和 O 项,OU 在 O 前面, 同时存在 S 和 L 项,L 在 S 前面 对名称意义化的要求 订户的甄别名 (DN), 必须反映用户的真实身份 具有实际意义, 并与法律 不冲突 订户的匿名或伪名 数字证书的订户信息中不得使用匿名或伪名 名称的唯一性 河北 CA 规定, 在订户信息中 DN 唯一标识该订户 8

21 3.1.5 商标的识别 鉴别和角色 河北 CA 签发的证书的主题甄别名中不包含商标 3.2 初始身份确认 证明拥有私钥的方法 通过证书请求所包含的数字签名证明证书申请人持有与注册公钥对应的私钥 在河北 CA 证书服务体系中, 私钥在用户端生成, 证书请求信息中包含由用户私钥所生成的数字签名, 河北 CA 用其对应的公钥来验证签名 河北 CA 要求用户妥善保管自己的私钥, 用户被视作其私钥的唯一持有者 组织机构身份的鉴别 对于组织机构身份的鉴别, 河北 CA 注册机构需要验证组织机构的合法证件 组织机构授权的经办人按要求填写 河北 CA 单位数字证书申请表, 提供组织机构有效证件及经办人身份证到河北 CA 授权的注册机构进行身份审核验证, 组织机构有效证件类型如下 : 1. 营业执照 ; 2. 组织机构代码证 ; 3. 事业单位法人登记证 ; 4. 社团登记证 ; 5. 民办非企业登记证 如该组织机构申请服务器证书还需提交域名使用权证明材料 河北 CA 授权的注册机构按照河北 CA 组织身份鉴别规范对申请材料的真实性进行审核, 并决定批准申请或拒绝申请 组织机构身份的鉴别规范简要说明了如何进行组织机构身份鉴别 河北 CA 保留根据最新国家政策法规的要求更新组织机构身份鉴别规范的权利 更新后的组织机构身份鉴别规范将发布在河北 CA 网站 : 9

22 3.2.3 个人身份的鉴别 个人身份通过身份证进行鉴别 个人用户按要求填写 河北 CA 个人数字证书申请表 后, 携带个人身份证到河北 CA 授权的注册机构 (RA) 进行身份审核验证 河北 CA 授权的注册机构按照河北 CA 个人身份鉴别规范对申请材料的真实性进行审核, 并决定批准申请或拒绝申请 个人身份的鉴别规范简要说明了如何进行个人身份鉴别 河北 CA 保留根据最新国家政策法规的要求更新个人身份鉴别规范的权利 更新后的个人身份鉴别规范将发布在河北 CA 网站 : 没有验证的订户信息 订户提交鉴证文件以外的信息, 视为没有验证的订户信息 授权确认 为确保经办人具有特定的许可, 可代表组织办理数字证书业务, 组织机构需 在 河北 CA 单位数字证书申请表 中申请单位声明处加盖单位公章 申请表上 加盖公章则证明该组织机构对经办人的授权已确认 互操作准则 河北 CA 可根据业务需要, 在遵循 河北 CA 电子政务电子认证业务规则 的各项控制要求的基础上, 与河北 CA 证书服务体系中未涉及的其他电子政务电 子认证服务机构建立交叉认证关系 10

23 3.3 密钥更新请求的标识与鉴别 常规密钥更新的标识与鉴别 在常规密钥更新中, 通过订户使用当前有效私钥对包含新公钥的密钥更新请 求进行签名后, 河北 CA 使用订户原有公钥验证确认签名来进行订户身份标识和 鉴别 吊销后密钥更新的标识与鉴别 吊销后密钥更新对订户身份标识和鉴别的要求, 与原始身份验证的流程相同, 即按照 组织机构身份的鉴别 和 个人身份的鉴别 进行鉴别 3.4 吊销请求的标识与鉴别 订户本人申请吊销时, 身份标识和鉴别的要求与原始身份验证的流程相同, 即按照 组织机构身份的鉴别 和 个人身份的鉴别 进行鉴别 如果订户没有履行 河北 CA 电子政务电子认证业务规则 所规定的义务, 由注册机构吊销订户的证书时, 不需要对订户身份进行标识和鉴别 11

24 4 证书生命周期操作要求 河北 CA 授权的注册机构提供数字证书申请 签发 授权 查询和管理等服 务, 提供网络安全 身份认证 密钥管理等与数字证书密切相关的各项服务 本 章描述的证书包括单位证书 个人证书和设备 ( 服务器 ) 证书 4.1 证书申请 证书申请实体 证书申请实体包括年满 18 周岁以上具有合法身份的中华人民共和国公民, 及在中国境内的外国公民, 或具有独立法人资格的组织机构 ( 包括行政机关 事 业单位 企业单位和社会团体等 ) 注册过程与责任 证书申请人按照 河北 CA 电子政务电子认证业务规则 所规定的要求, 由经办人填写 河北 CA 数字证书申请表 并盖章或签字确认后, 提交相关的身份证明材料 河北 CA 注册机构依据身份鉴别规范对申请人的身份进行鉴别, 并决定是否受理申请 申请过程中各方责任为 : 申请人须按照 河北 CA 电子政务电子认证业务规则 的要求提交证书申请材料, 并确保申请材料真实准确 河北 CA 注册机构负责接收申请人的申请材料, 当面对申请人所提供的证书申请材料和身份证明进行查验 4.2 证书申请处理 执行识别与鉴别功能 河北 CA 注册机构按照 河北 CA 电子政务电子认证业务规则 所规定的身 12

25 份鉴别流程对申请人的身份进行识别或鉴别 具体的鉴别流程详见 组 织机构身份的鉴别 和 个人身份的鉴别 证书申请批准和拒绝 河北 CA 注册机构按照 河北 CA 电子政务电子认证业务规则 所规定的身份鉴别流程对申请人的身份进行识别或鉴别后, 根据鉴别结果决定批准或拒绝证书申请 如果证书申请人提交的申请材料符合 河北 CA 电子政务电子认证业务规则 所规定的要求, 交纳证书费用后, 则河北 CA 注册机构批准证书申请, 为证书申请人制作并签发数字证书 证书申请人未能通过身份鉴别或提交的申请材料不符合要求, 河北 CA 注册机构将拒绝申请人的证书申请, 并通知申请人拒绝受理, 同时向申请人说明原因 ( 法律禁止的除外 ) 被拒绝的证书申请人可以完善材料后, 再次提出申请 处理证书申请的时间 河北 CA 注册机构在申请符合要求的情况下, 处理证书申请的时间不超过 3 个工作日 4.3 证书签发 证书签发中注册机构和电子政务电子认证服务机构的 行为 河北 CA 作为证书认证系统的运行者, 授权设立注册机构 (RA), 在证书受理前 RA 管理员负责证书申请的鉴别, 在证书申请通过鉴别后,RA 管理员将批准证书请求 批准的信息将会发送到河北 CA 的证书认证系统, 证书认证系统签发证书后返回给 RA 系统 13

26 4.3.2 电子政务电子认证服务机构和注册机构对订户的通告 河北 CA 通过授权注册机构, 对订户的通告有以下几种方式 : 通过面对面的方式, 通知订户到注册机构领取数字证书, 注册机构把证书直接交给订户 ; 邮政信函通知订户 ; 其他河北 CA 认为安全可行的方式通知订户 4.4 证书接受 构成接受证书的行为 根据不同的业务操作流程, 以下任何一种情况均视为订户接受数字证书 : 1. 订户领取数字证书 ; 2. 订户从网上下载该数字证书 ; 3. 与订户约定的其它方式 电子政务电子认证服务机构对证书的发布 河北 CA 在签发证书后, 系统自动把证书发布到河北 CA 的目录服务器中, 供订户和电子签名依赖方查询和下载 电子政务电子认证服务机构对其他实体的通告 其他实体可以通过河北 CA 目录服务器查询河北 CA 已签发的数字证书信息 4.5 密钥对和证书的使用 订户私钥和证书的使用 订户需要妥善保管自己的私钥和证书, 只能用于适合的证书用途 ( 详见 14

27 1.4 证书应用 ), 不可在证书已过期或被吊销的情况下继续使用 数字证书载体为商用密码产品, 中华人民共和国国务院发布的 商用密码管 理条例 规定, 商用密码产品的用户不得转让其使用的商用密码产品 依赖方对公钥和证书的使用 当依赖方接收到数字签名的信息后应该 : 1. 获得数字签名对应的证书及信任链 ; 2. 确认该签名对应的证书是依赖方信任的证书 ; 3. 检查证书是否有效 ; 4. 证书的用途适用于对应的签名 ; 5. 使用证书上的公钥验证签名信息 以上任何一个环节失败, 依赖方应该拒绝接受签名信息 当依赖方需要发送加密信息给接受方时, 须先通过适当的途径获得对方的加密证书, 检查证书是否有效, 然后使用证书上的公钥对信息加密 依赖方应将加密证书连同加密信息一起发送给接受方 4.6 证书更新 为保证证书及其密钥对的安全有效, 河北 CA 为签发证书设置的有效期一般为一年 证书订户必须在证书有效期到期前到河北 CA 注册机构申请更新证书 更新证书时同时更新证书的密钥 若证书到期, 订户不更新证书, 河北 CA 将自动废除到期的数字证书 证书更新的情形 1. 证书将要到期 已到期或河北 CA 其它策略要求的原因, 且密钥对处于安全状态并且策略允许继续使用 ; 2. 订户或其授权代表提出证书的更新申请 ; 3. 河北 CA 的策略要求或相关法律法规引致其它原因 15

28 4.6.2 请求证书更新的实体 由河北 CA 签发的原有证书在有效期内的个人 组织机构 设备等实体, 以 及河北 CA 签发的其他各类证书持有人 证书更新请求的处理 处理证书更新请求可以有以下两种方式 : 1. 在线更新, 只适合于证书未过期且未被注销的情形 即在证书即将过期前, 通过河北 CA 网站提交更新申请, 经过河北 CA 证实提交更新申请者拥有对应证书的私钥, 并收到相关款项后, 由河北 CA 签发新的证书 订户需在声明的处理时间之后, 凭提交更新申请的证书公钥所对应的私钥下载新的证书 2. 离线更新, 适合所有证书更新情形 即订户或其授权代表提交证书更新申请表和身份证明材料, 到河北 CA 授权的注册机构或其 RA 进行证书更新 其身份鉴别方式和处理过程与本文 组织机构身份的鉴别 个人身份的鉴别 要求相同 证书更新的签发 发布和订户接受 1. 证书更新的签发与本文 4.3 证书签发 相同 ; 2. 证书更新的发布和订户的证书接受与本文 构成接受证书的行 为 电子政务电子认证服务机构对证书的发布 相同 4.7 证书密钥更新 证书密钥更新的情形 证书密钥更新的情形如下 ( 以下的情形并不代表必须执行证书密钥更新 ): 1. 证书的有效期将要到期或已经到期 ; 2. 因私钥泄漏而吊销证书 ; 16

29 3. 订户或其授权代表提出证书密钥的更新申请 ; 4. 河北 CA 的策略要求或相关法律法规引致其它原因 请求证书密钥更新的实体 同 河北 CA 电子政务电子认证业务规则 请求证书更新的实体 证书密钥更新的签发 发布和订户接受 同 河北 CA 电子政务电子认证业务规则 证书更新的签发 发布 和订户接受 4.8 证书变更 证书变更是指证书订户的信息发生变化进行的重新登记和处理 如果涉及证 书记载内容的变化, 则需要重新制作证书 证书变更的情形 1. 订户主体名称 主体身份 ID 等证书信息发生变更 ; 2. 订户或其授权代表提出证书的变更申请 请求证书变更的实体 由河北 CA 签发的原有证书在有效期内的个人 组织机构 设备等实体, 以 及河北 CA 签发的其他各类证书持有人 证书变更请求的处理 订户或其授权代表提交证书变更申请表和身份证明材料, 到河北 CA 授权的注册机构 (RA) 进行证书变更 具体的鉴别流程详见 组织机构身份的鉴别 和 个人身份的鉴别 17

30 证书 如果涉及其证书内容变更的, 则需要重新为订户制作新的证书, 同时注销原 证书变更的签发 发布和订户接受 1. 证书变更涉及的证书签发与本文 4.3 证书签发 相同 ; 2. 证书变更后订户的新证书发布和订户的证书接受与本文 构成接 受证书的行为 电子政务电子认证服务机构对证书的发布 相同 4.9 证书吊销和挂起 证书吊销的情形 发生下列情况之一, 河北 CA 将吊销所签发的数字证书 : 1. 订户申请吊销数字证书 ; 2. 订户主体消亡 ; 3. 订户变更数字证书的用途 ; 4. 数字证书中信息发证重大变更 ; 5. 数字证书对应的私钥泄露或出现其他证书的安全性得不到保证的情况 ; 6. 任何与提供证书服务相关的协议到期 ; 7. 订户或其授权代表提出证书注销申请 ; 8. 订户违反河北 CA E-Gov CPS 或签订的相关证书协议 ; 9. 订户申请数字证书时, 提供的信息不真实 ; 10. 订户没有按照规定缴纳数字证书服务费用 ; 11. 订户不能履行或违反了相关法律 法规和本协议所规定的责任和义务 ; 12. 其他情形, 根据法律和行政法规的要求, 河北 CA 采取的吊销措施 吊销分为主动吊销和被动吊销 主动吊销是指由订户提出吊销申请, 由河北 CA 注册机构进行审核, 由注册机构 RA 操作员对其进行处理, 吊销证书 ; 被动吊销是指注册机构确认订户违反证书相关规定或已经消亡等情况发生时, 采取吊销证书的手段以停止对该证书的服务 18

31 4.9.2 请求证书吊销的实体 根据不同情况, 订户 河北 CA 注册机构可以请求吊销用户证书 吊销请求的流程 主动吊销 : 订户向河北 CA 注册机构提交申请, 注册机构根据 3.2 初始身份确认 的要求对订户提交的吊销请求进行审核 河北 CA 吊销订户证书后, 订户证书在 24 小时内发布在 CRL 列表中, 对外公布 被动吊销 : 河北 CA 或河北 CA 注册机构确认用户违反 河北 CA 电子政务电子认证业务规则 的情况发生时, 对订户证书进行强制吊销 吊销请求宽限期 当最终订户发现密钥泄漏等不安全事件时, 应该尽快提出吊销请求, 自订户向河北 CA 注册机构提交吊销请求后 24 小时内因订户证书所发生的法律问题河北 CA 不承担任何责任,RA 应在收到吊销请求后立即吊销证书, 没有宽限期 当最终订户发现数字证书私钥泄露或丢失 数字证书中的信息发生重大变更或用户不希望继续使用数字证书时, 订户应当立即到河北 CA 注册机构申请吊销数字证书, 吊销手续遵循河北 CA 的相关规定 河北 CA 接到用户的吊销申请后, 在 24 小时内吊销用户的数字证书 用户应当承担所有在数字证书吊销之前使用数字证书而造成的后果 电子政务电子认证服务机构处理吊销请求的时限 河北 CA 或河北 CA 注册机构在收到吊销请求, 到完成审核, 做出吊销决定 并将吊销证书发布到河北 CA 目录服务, 应当在 24 小时内完成, 节假日顺延 19

32 4.9.6 依赖方检查证书吊销的要求 依赖方需要访问河北 CA 目录服务器来获得订户证书的状态信息 依赖方应 查验 CRL, 以确保证书的有效性 CRL 发布频率 的 CRL 河北 CA 采用实时或定期的方式发布 CRL, 通常在 24 小时内自动发布最新 CRL 发布的最大滞后时间 CRL 发布的最大滞后时间为 24 小时 在线状态查询的可用性 河北 CA 提供 7X24 小时 LDAP 目录查询服务 并提供 OCSP 作为可选的在 线状态有偿查询方式 在线状态查询要求 证书基本信息查询可对证书序列号 证书主题 证书状态 证书有效期进行查询 证书附加信息查询可对证书所相对应的订户信息如订户名 电子邮件地址等进行查询 证书模版信息查询, 每个证书模版均可根据其自定义的扩展项进行证书信息查询 20

33 吊销信息的其他发布形式 OCSP 作为可选的吊销信息发布形式 密钥损害的特别要求 如果出现密钥损害等事件, 密钥恢复请求必须在发现损害或有损害嫌疑 24 小时内由证书持有者携带申请证书时提交过的身份证明材料原件和复印件, 交由河北 CA 审核后, 填写书面密钥恢复申请书, 缴纳相应费用, 由河北 CA 予以密钥恢复 证书挂起的情形 以下情况出现时证书挂起 : 订户怀疑证书或密钥受到攻击 ; 订户要求挂起数字证书 ; 订户的资信暂时出现问题或无法证明其资信 挂起分为主动挂起和被动挂起 主动挂起是指由用户提出挂起申请, 经河北 CA 注册机构审核后, 由 RA 管理员进行挂起证书处理 ; 被动挂起是指河北 CA 注册机构确认用户上述描述的情况发生时, 采取挂起证书的手段以暂停对该证书的服务 请求证书挂起的实体 由河北 CA 签发的 在有效期范围之内的证书订户, 可以申请挂起证书 挂起请求的流程 主动挂起 : 订户向河北 CA 注册机构提交申请, 注册机构根据 3.2 初始 身份确认 的要求对订户提交的挂起请求进行审核 河北 CA 挂起订户证书后, 21

34 订户证书在 24 小时内发布在 CRL 列表中, 对外公布 被动挂起 : 河北 CA 或河北 CA 注册机构确认用户违反 河北 CA 电子政务电 子认证业务规则 的情况发生时, 对订户证书进行强制挂起 挂起的期限限制 申请证书挂起的期限为 : 在证书有效期剩余的时期内 4.10 证书状态服务 操作特征 河北 CA 通过目录服务器为订户提供证书状态服务 用户需要将 CRL 下载 到本地后进行验证, 包括 CRL 的合法性验证和检查 CRL 中是否包含待检验证书 的序列号 服务可用性 河北 CA 提供 7X24 小时的证书状态查询服务 可选特征 根据订户的要求, 在支付相关费用后, 可以由河北 CA 查询数据库中该证书 的状态 4.11 订购结束 订购结束是指当证书有效期满或证书吊销后, 该证书的服务期限结束 订购结束包含以下两种情况 : 证书有效期满, 订户不再延长证书使用期或者不再重新申请证书时, 订户可以终止订购 ; 在证书有效期内, 证书被吊销后, 即订购结束 ; 22

35 河北 CA 详细记录吊销证书的操作过程 ; 河北 CA 定期将订购结束后的证书及相应的订户数据进行归档 4.12 密钥生成 备份与恢复 密钥生成 备份与恢复的策略与行为 订户的签名密钥对由订户的密码设备 ( 如智能密码钥匙 ) 生成, 加密密钥对由河北 CA 密钥管理中心生成 签名密钥对由订户的密码设备保管 河北 CA 不负责签名密钥的恢复, 只能对加密密钥进行恢复 密钥恢复分为两类 : 订户密钥恢复和司法取证密钥恢复 1. 订户密钥恢复 : 当订户的密钥损坏或丢失后, 某些密文数据将无法还原, 此时订户可申请密钥恢复 订户在河北 CA 注册机构进行申请, 经审核后, 通过河北 CA 向 KMC 发出密钥恢复请求 ; 河北 CA 密钥系统接受订户的恢复请求, 恢复订户的密钥并下载于订户证书载体中 2. 司法取证密钥恢复 : 司法取证人员在 KMC 申请, 经审核后, 由密钥恢复模块恢复所需的密钥并记录于特定载体中 会话密钥的封装及恢复的策略与行为 采用非对称算法数字信封的方式来封装会话密钥 数字信封使用信息接受者 的公钥对会话密钥加密, 接受者用自己的私钥解开并恢复会话密钥 23

36 5 认证机构设施 管理和操作控制 5.1 物理控制 场地位置与建筑 1. 河北 CA 的建筑物和机房建设所遵循的国家标准包括 : 计算站场地安全要求 : 中华人民共和国国家标准 (GB ) 计算站场地技术条件 : 中华人民共和国国家标准 (GB ) 计算机机房用活动地板技术条件 : 中华人民共和国国家标准 (GB ) 电子计算机机房设计规范 : 中华人民共和国国家标准 (GB ) 加密屏蔽机房安装设计规范 中华人民共和国国家标准 (GB ) 电子计算机场地通用规范 中华人民共和国国家标准(GB/T ) 电子设备雷击保护导则 中华人民共和国国家标准(GB ) 高层民用建筑设计防火规范 中华人民共和国国家标准(GBJ ) 2. 河北 CA 的系统机房设立在石家庄市友谊南大街 100 号, 系统机房实行分层访问的安全管理 物理访问 为了保证本系统的安全, 河北 CA 采取了严密的隔离 控制 监控手段 机房通过设置门禁和侵入报警系统来重点保护机房物理安全 物理访问控制包括如下几个方面 : 1. 门禁系统 : 控制各层门的进出 工作人员需使用身份识别卡进出, 核心区域采用双身份识别卡结合指纹鉴定的方式才能进出 进出每一道门均保存历史记录 24

37 2. 报警系统 : 任何非法闯入 非正常手段的开门 长时间不关门等异常情况都将触发报警系统 3. 监控系统 : 与门禁和物理侵入报警系统配合使用的还有录像监控系统, 监控系统进行 24 小时不间断录像 所有录像资料至少保留一年 4. 红外监控设备 : 与物理侵入报警系统配合, 当有人非法入侵, 系统警铃会发出警报同时发信息给机房工作人员, 保证了机房的安全 门禁和物理侵入报警系统均配备 UPS 不间断电源, 提供至少 8 小时的不间断供电 电力与空调 河北 CA 有安全 可靠的电力供电系统及电力备用系统以确保系统 7X24 小 时正常供电 另外, 河北 CA 还配有通风 空调等设备控制机房的温度和湿度 水患防治 机房内主要设备采用专用的防水插座, 并采取了必要措施防止因下雨或水管破损, 造成的地板渗水或空调漏水等现象 河北 CA 的系统有充分保障, 能够防止水侵蚀 河北 CA 机房有专业的环境监控设备, 每个空调的下方管道部署了水浸探头, 当发生漏水问题, 警铃报警并发送短信通知机房工作人员 火灾防护 河北 CA 消防报警系统建设根据 卤代烷 1211 灭火系统设计规范 (GBJ ), 采用七氟丙烷 (HFC-227e) 气体灭火系统 机房消防报警系统通过设置在机房的温感和烟感采集消防数据, 同时供系统实时处理火灾自动报警终端的报警数据和系统运行状态数据 系统管理分手动模式和自动模式两种, 实现网络系统实时检测 监测和系统的手动 自动控制模式的设定, 并完成了系统设计的各种有关联动动作 25

38 5.1.6 介质存储 河北 CA 存储介质的存储地点与河北 CA 系统分开, 并且能够防磁 防静电 干扰 防火 防水, 保证物理安全 存储介质由专人管理 废物处理 当河北 CA 保存的相关数据已不再需要或归档期限已满时, 河北 CA 将按照 河北 CA 设备 资料报废管理办法 中的规定进行销毁 异地备份 河北 CA 每周对系统数据 审计日志数据和其他敏感信息进行日常备份, 同 时将备份的业务数据送到异地备份中心, 进行异地备份保存 5.2 程序控制 可信角色 河北 CA 及注册机构等组织中与密钥和证书生命周期管理操作有关的工作人员, 都是可信角色, 必须由可信人员担任 可信角色包括 : 安全管理人员 密钥管理小组人员 审计管理小组人员 证书鉴别 注册 审核 签发人员 客户服务人员 每项任务需要的人数 河北 CA 制定了严格的策略和控制程序, 保障基于不同权限的职责分离 敏 26

39 感操作要求多名可信人员共同参与完成 每个角色的识别与鉴别 河北 CA 的工作人员, 按照所担任角色的不同在进入机房或系统时, 需要使 用门禁卡 指纹 数字证书进行身份的识别与鉴别 河北 CA 完整地记录所有操 作行为 需要职责分割的角色 为保证系统安全, 遵循可信角色分离 操作和管理分离的原则, 即由不同的可信角色来完成重要操作 任何证书生命周期操作都要由注册 审核 签发 3 个可信角色来完成 系统管理员 业务管理员 系统审计员 密钥管理员分别由不同的可信人员担任, 进行权限与职责分割, 共同完成对电子政务电子认证系统的管理 5.3 人员控制 资格 经历和无过失要求 河北 CA 所有员工已签订保密协议并在其户籍所在地开具了无犯罪证明 对于充当可信角色或其他重要角色的人员, 必须具备一定的专业资格 河北 CA 要求充当可信角色的人员必须忠诚 可信, 未兼职影响 CA 运行的其它工作, 无同行业重大错误记录, 无违法记录等 一般情况下, 由河北 CA 人力资源部负责对河北 CA 员工的背景 资格及经历的真实性进行核实 背景审查程序 河北 CA 对员工在担任可信角色前进行相应的背景调查, 并要求员工必须提 交相关材料, 以审查其是否具备胜任预期工作的条件 27

40 5.3.3 培训要求 河北 CA 对工作人员根据其岗位和角色的不同进行长期 有计划的持续培训 培训内容包括 : 系统软硬件安装与维护 系统安全 应用软件的运行和维护 系统备份与恢复 CA 中心的运行管理 CA 中心的内部管理及相关法律法规等 同时, 对新技术 系统功能更新或新系统的加入等进行专项培训 再培训周期和要求 对于充当可信角色或其他重要角色的人员, 每年必须参加河北 CA 组织的再 培训 认证策略调整 系统更新时, 河北 CA 对全体人员进行再培训, 以适应新 的变化 工作岗位轮换周期和顺序 对于可替换角色, 河北 CA 将根据业务的安排进行工作轮换 轮换的周期和 顺序, 视业务的具体情况而定 未授权行为的处罚 当河北 CA 员工被怀疑, 或者已进行了未授权的操作, 例如滥用权利或超出权限使用河北 CA 系统或进行越权操作, 河北 CA 得知后将立即对该员工进行工作隔离, 并对该员工的未授权行为进行风险评估, 采取相应的防范处理措施 根据评估结果对该员工进行相应处罚, 对情节严重的, 依法追究相应责任 独立合约人的要求 对不属于河北 CA 工作人员, 但从事与河北 CA 有关业务的独立签约者, 统 一要求如下 : 1. 人员档案进行备案管理 ; 28

41 2. 具有相关业务的工作经验 ; 3. 必须接受由河北 CA 组织的为期一周的岗前培训 5.4 审计日志程序 记录事件的类型 在河北 CA 运行系统中, 记录所有与物理环境安全 网络安全 密码安全 证书处理系统应用与数据安全 人员操作行为 操作系统和数据库运行安全等相关事件, 以备审查 这些记录, 无论是自动生成的还是手写 书面 电子文档或录像形式, 都包含事件的日期 事件的内容 事件的发生时间段 事件相关的实体等 河北 CA 还将记录其它认为有必要做记录的事件, 例如 : 机房参观记录 人事变动等 处理日志的周期 河北 CA 定期对日志进行审查 按照日志的不同类型, 河北 CA 以每周 每 月 每季度为周期对日志进行审查, 并将审查内容和结果备案 在报警或异常事 件发生后也要处理日志 审计日志的保存期限 纸质审计日志处理和归档之后将至少保存 1 年, 河北 CA 密钥的审计日志的 保留期限为 CA 证书失效后 1 年 审计日志的保护 河北 CA 执行严格的审计日志管理办法, 确保只有河北 CA 授权的人员才能对审查日志进行相应操作 日志处于严格的保护状态, 严禁在未授权的情况下被访问 阅读 修改和删除等操作 审计日志的制作和访问进行岗位分离 河北 CA 将审计日志存储到磁带中, 实行安全保管 29

42 5.4.5 审计日志备份程序 对于河北 CA 认证系统的审计日志, 河北 CA 定期进行备份 审计收集系统 河北 CA 审计数据的收集由审计人员完成 收集方式为系统自动记录和人工 采集两种方式 对导致事件实体的通告 河北 CA 对审查中发现的攻击现象将做详细记录, 在法律许可的范围内追溯攻击者或肇事者, 根据攻击者的行为采取包括切断对攻击者已经开放的服务 递交司法部门处理等措施 河北 CA 有权决定是否对导致事件的实体进行通告 脆弱性评估 河北 CA 每年对系统进行脆弱性评估, 以降低系统运行的风险 5.5 记录归档 归档记录的类型 归档记录包括所有审计数据 证书申请信息 与证书申请相关的信息等 归档记录的保存期限 根据归档记录的不同类型和需要, 保存期限为一至五年 30

43 5.5.3 归档文件的保护 河北 CA 对各种电子 磁带 纸资形式的归档文件, 都有安全保护措施和严 格的管理程序, 确保归档文件不会被损坏, 防止非授权的访问 修改 删除或其 它的篡改行为 归档文件的备份程序 所有归档的文件和数据库除了保存在河北 CA, 还将异地备份 存档的数据库一般采取物理或逻辑隔离的方式, 与外界不发生信息交互 只有被授权的工作人员或在其监督的情况下, 才能对档案进行读取操作 河北 CA 在安全机制上保证禁止对档案及其备份进行删除 修改等操作 记录时间戳要求 河北 CA 的每项记录都有时间标示 归档收集系统 河北 CA 中的档案收集系统由人工操作和自动操作两部分组成 获得和检验归档信息的程序 河北 CA 每年验证归档信息的完整性 5.6 电子政务电子认证服务机构密钥更替 因河北 CA 根证书到期而需要更替密钥对时采取的措施如下 : 1. 河北 CA 的根证书是由国家密码管理局的根 CA 系统所签发, 其密钥对由河北 CA 的证书系统中的加密机产生, 证书到期更换密钥时将签发 3 张证书 31

44 使用旧的私钥对新的公钥及信息签名生成证书 ; 使用新的私钥对旧的公钥及信息签名生成证书 ; 使用新的私钥对新的公钥及信息签名生成证书 通过以上 3 张证书达到密钥更替的目的, 使新旧证书之间互相认证 2. 信任电子政务电子认证服务机构证书到期之前, 河北 CA 将采取以下方式更替 : 河北 CA 将在证书到期前的 60 天内停止颁发新的证书 ; 旧的证书到期后, 河北 CA 将用新的密钥对签发证书 密钥更替时直接把当前 CA 证书吊销, 签发到 ARL 并发布, 然后签发一个新的 CA 证书, 通过证书库和 LDAP 方式下发给证书应用系统 3. 河北 CA 将继续使用旧的根私有密钥签发的 CRL, 直到旧的私钥签发的证书到期为止 5.7 损害与灾难恢复 事故和损害处理程序 发生故障时, 河北 CA 将按照灾难恢复计划实施恢复 计算资源 软件和 / 或数据的损坏 当计算资源 软件和 / 或数据受到破坏后, 河北 CA 进行以下操作 : 恢复环境, 启动备份系统和备份数据并上线 ; 为用户恢复证书, 重新进行认证 ; 尽快恢复原系统 实体私钥损害处理程序 对于实体私钥的损害, 河北 CA 处理程序如下 : 1. 当证书订户发现实体证书私钥损害时, 必须立即停止使用其私钥, 并按照 河北 CA 电子政务电子认证业务规则 中规定的程序进行吊销 详 32

45 见 河北 CA 电子政务电子认证业务规则 4.8 证书吊销和挂起 2. 当河北 CA 或注册机构发现证书订户的实体私钥受到损害时, 河北 CA 或注册机构将立即吊销证书, 并通知证书订户, 订户必须立即停止使用其私钥 详见 河北 CA 电子政务电子认证业务规则 4.8 证书吊销和挂起 3. 当河北 CA 的 CA 证书出现私钥损害时, 河北 CA 将立即吊销 CA 证书并及时通知依赖方, 然后生成新的 CA 密钥对 签发新的 CA 证书 对于上述 1 2 之情况也可根据实际情况参照 河北 CA 电子政务电子认证业务规则 4.7 证书密钥更新 灾难后的业务连续性能力 河北 CA 采取了多种技术手段 ( 例如数据热备 磁盘阵列 系统备机等 ), 保证灾难后业务连续性, 出现灾难后能够在最短的时间内恢复其业务能力 5.8 电子政务电子认证服务机构或注册机构的终止 河北 CA 终止运营时, 将严格按照 中华人民共和国电子签名法 电子政 务电子认证服务管理办法 及其他相关法律规定的步骤终止运营 33

46 6 认证系统技术安全控制 6.1 密钥对的生成和安装 密钥对的生成 订户的签名密钥对由订户的密码设备 ( 如智能密码钥匙 ) 生成, 加密密钥对 由密钥管理中心 (KMC) 生成 私钥传送给订户 订户的签名密钥对由订户的密码设备生成并保存 订户证书的加密私钥在 KMC 生成 加密私钥从 KMC 到订户的密码设备 ( 如智能密码钥匙 ) 的传递过 程采用国家密码管理局许可的对称密钥算法加密 公钥传送给证书签发机构 订户的签名证书公钥, 经注册机构传送到河北 CA, 在此过程中采用国家密码管理局许可的对称密钥算法加密, 保证传输中数据的安全 河北 CA 从 KMC 取得用户公钥后为其签发证书, 在此过程中采用国家密码管理局许可的对称密钥算法加密, 保证传输中数据的安全 电子政务电子认证服务机构公钥传送给依赖方 依赖方可以从河北 CA 的网站 上下载国家 CA 根证 书和 CA 证书, 从而获得河北 CA 的公钥 密钥的长度 河北 CA 同时支持 RSA 和 SM2 算法 订户用于加密和签名的 RSA 密钥对长 34

47 度支持 1024 位和 2048 位,SM2 密钥对长度支持 256 位 公钥参数的生成和质量检查 公钥参数由国家密码管理局许可的硬件设备生成, 符合国家的质量检查标准 密钥使用目的 订户的签名密钥可以用于提供安全服务, 例如身份认证 不可抵赖性和信息的完整性等, 加密密钥对可以用于信息加密和解密 签名密钥和加密密钥配合使用, 可实现身份认证 授权管理和责任认定等安全机制 6.2 私钥保护和密码模块工程控制 密码模块的标准和控制 河北 CA 使用国家密码管理局许可的产品, 密码模块的标准符合国家规定, 其安全性达到以下要求 : 接口安全 : 不执行规定命令以外的任何命令和操作 ; 协议安全 : 所有命令的任意组合, 不能得到私钥的明文 ; 密钥安全 : 密钥的生成和使用必须在硬件密码设备中完成 ; 物理安全 : 密码设备具有物理防护措施, 任何情况下的拆卸均立即销毁在设备内保存的密钥 私钥多人控制 CA 系统的私钥的生成 更新 吊销 备份和恢复等操作采用多人控制方式, 只有其中三人以上在场并得到许可的情况下, 才能对私钥进行上述操作 订户的私钥由订户自己通过终端密码设备控制 35

48 6.2.3 私钥托管 订户加密证书对应的私钥由密钥管理中心托管 ; 订户的签名证书对应的私钥由自己保管 KMC 严格保证订户密钥对的安全, 密钥以密文的形式保存, 密钥库禁止外界非法访问 私钥备份 订户的签名私钥在河北 CA 和 KMC 都不进行备份 加密私钥由 KMC 备份, 备份数据以密文形式保存 私钥归档 订户密钥对的归档是将已过生命周期或决定暂不使用的加密密钥以密文形式保存在数据库中, 并通过数据库备份出来进行归档保存, 归档后的密钥形成历史信息链, 供查询或恢复 KMC 提供过期加密私钥的归档服务 私钥导入 导出密码模块 在河北 CA 证书服务体系中, 河北 CA 使用专用软件把私钥导入密码模块 在订户使用数字证书时, 私钥无法从密码设备中导出 必须通过密码验证之 后, 才可以使用存储在密码模块中的私钥进行加解密操作 私钥在密码模块的存储 河北 CA 的私钥必须保存在硬件密码模块中 36

49 6.2.8 激活私钥的方法 河北 CA 具有激活私钥权限的工作人员在通过智能密码钥匙密码验证后, 启 动密钥管理程序, 进行激活私钥的操作 解除私钥激活状态的方法 河北 CA 具有冻结私钥权限的工作人员在通过智能密码钥匙密码验证后, 启 动密钥管理程序, 进行冻结私钥的操作 销毁私钥的方法 河北 CA 在进行用户密钥销毁时, 需要多个具有销毁私钥权限的工作人员通 过身份认证后方可进行 密钥销毁操作完成后, 对数据库中密钥的备份进行销毁 密码模块的评估 河北 CA 使用通过国家密码管理局鉴定的服务器加密机, 符合国家相关标准 6.3 密钥对管理的其他方面 公钥归档 公钥属于安全数据, 由河北省密钥管理中心定期归档 管理 证书操作期和密钥对使用期限 所有订户证书的有效期和其对应的密钥对的有效期保持一致, 目前订户证书 的有效期一般为一年 37

50 6.4 激活数据 激活数据的产生和安装 激活数据是指私钥保护密码, 是用户用于使用私钥的密码, 由用户自己产生 并且需要符合一定的安全策略 例如至少 6 个字节 在密码中同时具有大小写字 符和数字等 激活数据的保护 用户需要对激活数据进行妥善保护, 不可泄露给其他人 如果发生激活数据 丢失而造成私钥被盗用所进行的操作, 将视同订户本人使用私钥进行的操作 激活数据的其他方面 激活数据在使用中可以修改, 以提高其安全性 6.5 计算机安全控制 特别的计算机安全技术要求 河北 CA 数字证书认证系统的数据文件和设备由指定的工作人员进行维护 河北 CA 部署了入侵检测和漏洞扫描系统, 未经授权, 其他人员无法操作和控制 CA 认证系统 河北 CA 还部署了多级异构防火墙, 确保系统网络安全 河北 CA 系统密码有最小密码长度要求, 而且必须符合复杂度要求, 工作人员定期更改系统密码 计算机安全评估 河北 CA 使用通过国家密码管理局批准生产的密码设备, 系统建设方案经国 家密码管理局的审核, 河北 CA 数字证书认证系统和密钥管理系统通过了国家密 38

51 码管理局的安全性审查, 完全符合国家相关安全性规范要求 6.6 生命周期技术控制 系统开发控制 系统开发采用先进的安全控制理念, 保证开发环境的安全 开发人员的安全 产品维护期的配置管理安全 系统设计和开发运用软件工程的方法, 做到系统的模块化和层次化 系统的容错采用多路并发容错方式, 确保系统在出错时尽可能不影响其他服务 安全管理控制 河北 CA 对系统的维护 配置修改和升级都进行详细的记录, 通过日志来检 查系统和数据的完整性及软硬件的工作情况 生命期的安全控制 河北 CA 的证书认证系统在系统设计 开发和运行过程中充分进行了安全性 考虑, 完全符合国家有关标准, 使用的算法和密码设备均通过了有关部门的鉴定, 整个系统安全可靠 6.7 网络的安全控制 系统网络安全的主要目的是保障网络基础设施 主机系统 应用系统及数据库运行的安全 河北 CA 采取了多级异构防火墙 病毒防护 入侵检测 漏洞扫描 数据备份 灾难恢复等安全控制措施 6.8 时间戳 数字时间戳 (DTS:Digital Time Stamp) 是对时间信息的电子签名, 主要用于实现确定在某一时间某个文件确实存在和确定多个文件在时间上的逻辑关系功能 39

52 7 证书 证书吊销列表及在线证书状态协议 7.1 证书 河北 CA 签发的证书符合 X.509 V3 证书格式 版本号 X.509V 证书标准项 证书序列号唯一标识该证书的一组字符 证书有效期证书的有效期根据协议规定定义 主题为证书订户申请证书时所填写的申请信息, 即订户的甄别名 详细请参看 河北 CA 电子政务电子认证业务规则 3.1 命名 河北 CA 采用经国家密码管理局签发的 CA 机构数字证书进行用户证书的签发 河北 CA 获得的国家密码管理局签发的 CA 机构证书如下 : 1. SM2 证书颁发者 CN = HBSM2CA OU = 河北省数字证书认证中心 O = hebca L = 石家庄 S = 河北 C = CN 2. RSA 证书颁发者 CN = HeBeiRSACA 40

53 OU = 河北省数字证书认证中心 O = hebca L = 石家庄 S = 河北 C = CN 证书扩展项 颁发机构密钥标识符 : 颁发机构密钥标识符与验证签名的公开密钥相联系 河北 CA 根证书公钥与此标识符相联系 主题密钥标识符 : 通过主体密钥标识符识别相对应证书的公钥 密钥用法 : 密钥加密, 数据加密, 电子签名, 验证证书签名, 验证 CRL 签名, 只加密, 只解密 基本限制 : 用于鉴别证书持有实体身份, 如终端用户等 CRL 分发点 : 由河北 CA 定义的 CRL 发布点 算法对象标识符 对于使用 RSA 算法的数字证书, 使用 SHA1WithRSAEncryption 算法 ; 对于 使用 SM2 算法的数字证书, 使用 SM3WithSM2Encryption 算法 名称形式 河北 CA 数字证书中的主题 Subject 的 X.500 DN 是订户的唯一标识 41

54 7.2 证书吊销列表 CRL 河北 CA 定期签发证书吊销列表 (CRL), 其所签发的 CRL 遵循 RFC3280 标 准, 采用 X.509 V2 格式 CRL 版本号 X.509 V CRL 和 CRL 条目扩展项 CRL 扩展项 : 颁发机构密钥标识符 Authority Key Identifier CRL 条目扩展项 : 不使用 CRL 条目扩展项河北 CA 采用经国家密码管理局签发的 CA 机构数字证书进行用户证书的签发 河北 CA 获得的国家密码管理局签发的 CA 机构证书如下 : 1. SM2 证书颁发者 CN = HBSM2CA OU = 河北省数字证书认证中心 O = hebca L = 石家庄 S = 河北 C = CN 2. RSA 证书颁发者 CN = HeBeiRSACA OU = 河北省数字证书认证中心 O = hebca L = 石家庄 S = 河北 C = CN CRL 发布 42

55 河北 CA 每隔 24 小时自动发布最新的 CRL 签名算法对于使用 RSA 算法的 CRL, 使用 SHA1WithRSAEncryption 算法 ; 对于使用 SM2 算法的 CRL, 使用 SM3WithSM2Encryption 算法 7.3 在线证书状态协议 (OCSP) 版本号 使用 OCSP 版本 1(OCSP V1) OCSP 扩展项 不使用 OCSP 扩展项 43

56 8 认证机构审计和其他评估 8.1 评估的频率或情形 1 根据 中华人民共和国电子签名法 电子政务电子认证服务管理办法 等相关法律法规的要求, 接受上级主管部门每年一次的评估和检查 2 根据国家相关要求和 河北 CA 电子政务电子认证业务规则 的规定, 河北 CA 按照内部审计评估制度, 每年至少执行一次内部审计评估, 包括对河北 CA 授权的注册机构和其他关联服务机构的审计评估 8.2 评估者的资质 1 河北 CA 无条件接受主管部门的评估 对河北 CA 实施评估的评估者所具有的资质和经验, 由主管部门决定 2 在进行内部审计评估时, 河北 CA 要求评估人员至少具备安全审计的相关知识, 熟悉 河北 CA 电子政务电子认证业务规则, 并具备计算机 网络 信息安全等方面的知识和实际工作经验 3 如果河北 CA 认为有必要聘请外部单位实施内部评估, 那么该单位应该具备以下的资质和条件 : 必须是经许可的 有营业执照的评估机构, 在业界享有良好的声誉 ; 了解计算机信息安全体系 通信网络安全 PKI 技术标准和规范 ; 具备检查系统运行安全和可靠性的专业技术和工具 ; 熟悉认证机构的管理和运营模式以及相关法律法规 ; 与河北 CA 签订保密协议 8.3 评估者与被评估者之间的关系 1 外部评估者( 包括主管部门 ) 和河北 CA 之间是独立的关系, 没有任何利益关联, 评估者能够以独立 公正 客观的态度对河北 CA 进行评估 2 河北 CA 的内部评估者, 与被评估的对象之间, 也是独立的关系, 没有任何的利益关联, 评估者能够以独立 公正 客观的态度对被评估的对象进行评 44

57 估 8.4 评估内容 1 河北 CA 按照主管部门依法提出的评估要求和规范, 接受其任何内容的评估 2 河北 CA 内部评估审计的内容包括 : 电子政务电子认证业务规则审查 ; 人事审查 ; 物理环境建设及安全运行管理规范审查 ; 系统结构及其运行审查 ; 密钥管理审查 ; 客户服务及证书处理流程审查 8.5 对问题与不足采取的措施 1 河北 CA 的主管部门评估完成后, 必须根据评估的结果检查缺失和不足, 按照整改要求提交整改计划书, 并接受评估部门对整改计划的审查, 以及对整改情况的再次评估 2 河北 CA 完成内部评估后, 评估人员需要列出所有问题项目的详细清单, 由评估人员和被评估对象共同讨论有关问题, 并将结果书面通知河北 CA 安全策略委员会和被评估对象 被评估对象必须根据评估的结果检查缺失和不足, 按照整改要求提交整改计划书, 并接受河北 CA 安全策略委员会对整改计划的审查, 以及对整改情况的再次评估 8.6 评估结果的传达与发布 1 主管部门在完成评估后, 按照法律法规的要求对评估结果进行处理 2 河北 CA 的内部评估结果在与被评估对象进行讨论确定后, 将视为机密资料进行保存, 只有被评估对象和河北 CA 安全策略委员会可以查阅 对河北 CA 关联方, 河北 CA 将依据签署的协议来公布评估结果 45

58 9 法律责任和其他业务条款 9.1 费用 证书签发和更新费用 用户在获得河北 CA 证书服务前均需交纳证书相关费用 河北 CA 依据河北 省物价局批准的收费标准, 向用户收取相关费用 根据证书实际应用的需要, 河 北 CA 在不高于收费标准的前提下可以进行适当调整 证书查询费用 河北 CA 目前对有效期内证书不收取证书查询费用 证书的吊销或状态信息的查询费用 查询证书是否吊销, 河北 CA 不收取信息访问费用 对于在线证书状态查询 (OCSP), 由河北 CA 与订制者在协议中约定 其他服务费用 河北 CA 可根据请求者的要求, 提供各种通知服务, 具体服务及费用在与请 求者签订的协议中约定 退款策略 数字证书一旦发放, 河北 CA 不办理退证 退款手续 在业务受理过程中, 发现申请者提供虚假材料, 河北 CA 中止受理, 但不予 退还已收取的各项费用 46

59 9.2 财务责任 河北 CA 向证书订户提供证书服务保障 订户因河北 CA 提供的电子签名认 证服务从事民事活动遭受损失, 河北 CA 不能证明自己无过错的, 承担赔偿责任 9.3 业务信息保密 保密信息范围 保密信息的范围包括但不限于以下方面 : 1. 在双方披露时标明为保密的 ; 2. 以合同或其他书面形式确认为保密信息的 对于河北 CA 保密信息的范围包括但不限于以下方面 : 1. 最终用户的私人签名密钥 ; 2. 保存在审计记录中的信息 ; 3. 年度审计结果 ; 4. 除非有法律要求, 由河北 CA 掌握的, 除作为证书 CRL 认证策略被清楚发布之外的个人和公司的信息需要保密 河北 CA 不保存任何证书应用系统的业务信息或交易信息 除非法律明文规定, 河北 CA 没有义务公布或透露订户数字证书以外的信息 不属于保密的信息 与证书申请有关的信息不属于保密信息 河北 CA 在目录服务器中公布的证书信息及状态信息, 不属于保密信息 其他可以通过公共渠道获得的信息 保护保密信息的责任 河北 CA 和订户均有保护保密信息的责任, 并保证不将保密数据和信息 ( 也 不会促使或允许他人将机密数据和信息 ) 用于协议项下活动目的之外的其他用途, 47

60 包括但不限于将保密信息的全部或部分进行仿造 反向工程 反汇编 逆向推导 ; 在信息披露时, 如果已明确表示保密数据和信息不得复印 复制或储存于任何数据存储或检索系统, 接受方不得复印 复制或储存机密数据和信息 当河北 CA 需要配合司法机关依法取证时, 河北 CA 提供的相关保密信息不视为违反了保密要求和义务, 河北 CA 不承担相关责任 9.4 个人隐私保密 隐私保密方案 除非证书申请人主动提供, 河北 CA 保证不会截取任何证书申请人的隐私资料 河北 CA 应保护证书申请人所提供的身份证明资料 河北 CA 采取必要的安全措施防止证书申请人资料的遗失 盗用或篡改 作为隐私处理的信息 证书申请人提供的不构成数字证书内容的资料被视为隐私信息 不被视为隐私的信息 与订户证书相关的信息不被视为隐私信息, 可以通过河北 CA 目录服务等方 式向外公布 保护隐私的责任 方 接收到隐私信息的参与者有责任保护隐私信息不被泄漏 使用或发布给第三 使用隐私信息的告知与同意 使用隐私信息, 须获得本人同意 48

61 9.4.6 依法律或行政程序的信息披露 当河北 CA 需要依法律或行政程序披露信息时, 河北 CA 提供的相关信息不 视为违反了保密要求和义务, 河北 CA 不承担相关责任 其他信息披露情形 其他信息的披露遵循国家的相关规定 9.5 知识产权 河北 CA 自身拥有知识产权的声明 河北 CA 享有并保留对所有河北 CA 签发的证书和提供的相关文件享有知识产权, 河北 CA 关联实体在征得河北 CA 的同意后, 可以使用相关的文件和手册 其它任何人未经河北 CA 的书面同意, 不得以任何方式 任何途径进行复制 存储 使用或传播 河北 CA 自行决定河北 CA 关联实体采用的证书服务软件系统, 以便保证系统的兼容和互通 订户自己产生的签名密钥的知识产权归订户所有, 但是签名公钥经过河北 CA 签发成证书后, 河北 CA 即拥有该证书的知识产权, 只提供给证书订户和依赖方使用的权力 河北 CA 使用其他方知识产权的声明 河北 CA 在认证业务系统中购置和使用的其它方软硬件产品 辅助设备和相 关操作手册, 其知识产权归产品供应商或开发商所有 49

62 9.6 陈述与担保 电子政务电子认证服务机构的陈诉与担保 河北 CA 在提供电子政务电子认证服务活动过程中承诺如下 : 1. 河北 CA 遵守 中华人民共和国电子签名法 及相关法律法规的规定, 接受主管部门的监督指导, 对签发的数字证书承担相应的法律责任 2. 河北 CA 保证使用的系统及密码符合国家相关标准, 保证自身的签名私钥在内部得到安全的存放和保护建立和执行的安全机制符合国家政策的规定 3. 除非已通过河北 CA 证书库发出的河北 CA 的私钥被破坏或被盗的通知, 河北 CA 保证其私钥是安全的 4. 河北 CA 签发给订户的证书符合 河北 CA 电子政务电子认证业务规则 的所有要求 5. 在现有技术条件下, 河北 CA 保证签发的数字证书在有效期内的有效性和可靠性 6. 河北 CA 将向证书订户通报任何已知的 将在本质上影响订户证书的有效性和可靠性事件 7. 河北 CA 按要求及时吊销证书, 并发布到 CRL 上供依赖方查询 8. 河北 CA 拒绝签发证书后, 将立即向证书申请人归还所付的全部费用 9. 证书公开发布后, 河北 CA 向证书依赖方证明, 除未经验证的订户信息外, 证书中的其他订户信息都是准确的 注册机构的陈述与担保 河北 CA 注册机构在参与电子政务电子认证服务过程中承诺如下 : 1. 提供给证书用户的注册过程完全符合 河北 CA 电子政务电子认证业务规则 的所有要求 2. 在证书申请 审核 制作过程中, 不会因失误而导致证书中的信息与证 50

63 书申请人的信息不一致 3. 注册机构按 河北 CA 电子政务电子认证业务规则 的规定, 及时响应 并向河北 CA 提交订户证书申请 吊销 更新等服务请求 订户的陈述与担保 订户一旦接受河北 CA 签发的证书, 就被视为向河北 CA 注册机构及依赖方做出以下承诺 : 1. 订户了解 河北 CA 电子政务电子认证业务规则 的所有条款和与其证书相关的证书政策, 并同意承担证书持有人有关证书的相关责任和义务 2. 订户在证书申请时提交的所有信息完整 真实 正确, 可供河北 CA 或注册机构检查和核实 3. 订户妥善保管河北 CA 签发的数字证书载体 ( 含数字证书和私钥 ) 及密码, 采取安全 合理的措施来防止证书数字证书载体及密码的遗失 泄露和被篡改等事件的发生 4. 私钥为订户本身所访问和使用, 订户对使用私钥的行为负责 5. 一旦发生任何可能导致安全性危机的情况, 如遗失私钥 遗忘密码 泄密以及其他情况, 订户立刻通知河北 CA 或注册机构, 申请采取吊销等处理措施 6. 订户已知其证书被冒用 破解或被他人非法使用时, 及时通知河北 CA 或注册机构吊销证书 依赖方的陈述与担保 依赖方了解 河北 CA 电子政务电子认证业务规则 的条款以及和订户数字证书相关的证书政策, 并确保本身的证书用于申请时预定的目的 依赖方在信赖订户数字证书前, 必须采取合理步骤, 查证订户数字证书及数字签名的有效性 证书依赖方对证书的信赖行为表明了解 河北 CA 电子政务电子认证业务规则 的所有条款, 并同意承担证书依赖方有关证书使用的相关责任和义务 51

64 9.6.5 其他参与者的陈述与担保 其他参与者的陈述与担保同 依赖方的陈述与担保 9.7 担保免责 下列情况之一的, 免除河北 CA 的责任 1. 如果证书申请人故意或无意地提供不完整 不可靠 不真实或已过期的信息, 得到河北 CA 签发的数字证书, 由此引起的法律和经济纠纷由证书申请人全部承担 2. 河北 CA 不承担任何未经授权的人或组织以河北 CA 的名义散布的信息所引起的法律责任 3. 河北 CA 不承担在法律许可的范围内, 根据司法程序要求如实提供业务中 不可抵赖 的数字签名证据时引起的任何法律责任 4. 河北 CA 不对任何一方在证书应用过程中引起的直接或间接的损失承担责任 5. 河北 CA 和注册机构不是证书持有人或依赖方的代理人 受托人 管理人或其他代表 河北 CA 和证书持有人之间的关系以及河北 CA 和依赖方之间的关系并不是代理人或委托者的关系 证书持有人和依赖方都没有权利以合同形式或其他方式让河北 CA 承担信托责任 6. 由于客观意外 外部原因导致的技术故障 ( 含电力 通讯 设备或网络故障等 ) 以及其他不可抗力事件原因而导致数字证书签发错误 延迟 中断 无法签发或暂停 终止全部或部分证书服务的, 河北 CA 不承担相关责任 关于不可抗力的描述参见 不可抗力 7. 订户因证书丢失 私钥泄漏等原因需办理挂起 吊销手续, 在订户办理证书挂起或吊销手续前及自订户提交挂起或吊销申请后 24 小时内造成的损失, 河北 CA 不承担相关责任 以上未尽事宜, 依照中华人民共和国现行法律 法规执行 52

65 9.8 有限责任 河北 CA 根据与订户签订的合同承担相应的有限责任, 且责任仅限于涉及由河北 CA 提供的证书认证服务, 对于因订户或依赖方及应用服务提供者的原因造成的损害河北 CA 不承担任何责任 订户因依据河北 CA 提供的电子签名认证服务从事民事活动遭受损失, 河北 CA 不能证明自己无过错的, 承担有限责任 9.9 赔偿 河北 CA 按照 河北 CA 电子政务电子认证业务规则 9.7 担保免责 和 9.8 有限责任 条款具有担保免责和承担有限赔偿的责任 河北 CA 在与订户和依赖方签定的协议中, 对于因订户或依赖方的原因造成的损害不具有赔偿义务 河北 CA 对订户有限赔偿责任的赔偿金额上限为该订户实际缴纳数字证书当年注册开户费或年维护更新服务费的十倍 证书订户和依赖方在接受 使用或信赖证书时就表示同意在以下情况承担赔偿河北 CA 和 / 或有关各方名誉损失 直接和间接经济损失的责任 : 1. 未向河北 CA 提供真实 完整和准确的信息, 而导致河北 CA 或有关各方损失 2. 未能保护订户私钥, 或者没有使用必要的防护措施来防止订户私钥遗失 泄密 被修改或被未经授权的人使用并造成损失 3. 在知悉证书密钥已经失密或者可能失密时, 未及时书面告知河北 CA, 并终止使用该证书, 而导致河北 CA 或有关各方损失 4. 订户如果向依赖方或者应用服务提供者传递信息时表述有误, 而依赖方或者应用服务提供者用证书验证了该订户签署的一个或多个数字签名文件后相信了这些表述, 而导致河北 CA 或有关各方损失 5. 证书订户或依赖方对证书的非法使用, 违反国家或河北 CA 对证书使用的相关规定, 造成了河北 CA 或有关各方的利益受到损失 53

66 9.10 有效期限与终止 有效期限 河北 CA 电子政务电子认证业务规则 自发布之日起正式生效, 如果未变 更将一直有效 河北 CA 电子政务电子认证业务规则 中详细注明版本号及发布日期 终止 当新版本的 河北 CA 电子政务电子认证业务规则 正式发布生效时, 旧版本的 河北 CA 电子政务电子认证业务规则 自动终止 当河北 CA 中止业务时, 河北 CA 电子政务电子认证业务规则 自动终止 当证书到期或吊销后, 订户协议即终止 效力的终止与保留 河北 CA 电子政务电子认证业务规则 的某些条款在终止后继续有效, 如 知识产权承认和保密等条款 9.11 对参与者个别通告与沟通 认证活动的某一参与方与另一参与方进行通信时必须使用安全通道, 以使其 通信过程在法律上有效 9.12 修订 修订程序 当 河北 CA 电子政务电子认证业务规则 不适用时, 由河北 CA E-Gov CPS 策略管理小组负责修订, 交由河北省电子认证有限公司和河北 CA 律师共同研究审议 审议通过后在河北 CA 的网站 ( 上发布新版本的 河 54

67 北 CA 电子政务电子认证业务规则, 并于三十日内向信息产业部备案 通知机制与期限 河北 CA 将修订的 河北 CA 电子政务电子认证业务规则 通过河北 CA 网址 发布, 其地址为 : 在认为有必要时, 河北 CA 将通过电 子邮件 信件 媒体等方式通知有关各方 必须修改业务规则的情形 当相关法律 适用标准及操作规范等有重大改变时, 必须修改 河北 CA 电 子政务电子认证业务规则 9.13 争议处理 证书订户 依赖方等实体在电子政务电子认证活动中产生争议按照以下方面处理 : 1 争议内容的限定: 只限于涉及 河北 CA 电子政务电子认证业务规则 任一方面或涉及由河北 CA 签发数字证书方面的争议 2 争议解决的通知: 当争议发生时, 在采取任何解决途径之前, 订户应首先通知河北 CA 及其他当事人 3 争议解决流程: 1) 当事人首先通知河北 CA, 并根据 河北 CA 电子政务电子认证业务规则 中的规定, 明确责任方 2) 由河北 CA 相关部门负责与当事人协调解决 3) 协商不成, 当事人可通过仲裁或司法程序处理 4) 任何因与河北 CA 或授权注册机构就本 电子政务电子认证业务规则 所产生的任何争议而提起诉讼的, 受河北 CA 工商注册所在地的人民法院管辖 55

68 9.14 管辖法律 河北 CA 电子政务电子认证业务规则 在各方面服从中华人民共和国法律 法规的管辖和解释, 包括但不限于 中华人民共和国电子签名法 及 电子政务电子认证服务管理办法 等 9.15 与适用法律的符合性 无论在任何情况下, 河北 CA 电子政务电子认证业务规则 的执行 解释 翻译和有效性均符合中华人民共和国的法律 9.16 一般条款 完整协议 河北 CA 电子政务电子认证业务规则 将替代先前的 与主题相关的书面 或口头解释 转让 河北 CA 注册机构 订户及依赖方之间的责任 义务不能通过任何形式转 让给其他方 分割性 当法庭或其他仲裁机构判断协议中的某一条款由于某种原因无效或不具执 行力时, 不会导致整个协议无效 强制执行 执行 合同 ( 协议 ) 一方或几方不履行合同 ( 协议 ) 条款的, 其它方可以要求强制 56

69 不可抗力 不可抗力是指不能预见 不能避免并不能克服的客观情况 不可抗力既可以是自然现象或者自然灾害, 如地震 火山爆发 滑坡 泥石流 雪崩 洪水 海啸 台风等自然现象, 也可以是战争 罢工 骚乱等社会异常事件或其它社会现象 在数字证书认证活动中, 河北 CA 由于不可抗力因素而暂停或终止全部或部分证书服务的, 全部免除违约责任 其他认证各方 ( 如订户 ) 不得提出异议或申请任何补偿 9.17 其他条款 河北 CA 对 河北 CA 电子政务电子认证业务规则 拥有最终解释权 57

河北CA电子认证业务规则

河北CA电子认证业务规则 河北 CA CPS 河北 CA 电子认证业务规则 版本 4.1 河北省电子认证有限公司 2018 年 9 月 版权声明 河北 CA 电子认证业务规则 受到完全的版权保护, 本文件中所涉及的 河北 CA 河北 CA 电子认证业务规则 及其标识等由河北省电子认证有限公司独立享有版权及其它知识产权 未经河北省电子认证有限公司书面同意, 本文件的任何部分不得以任何方式 任何途径 ( 电子的 机械的 影印 录制等

More information

湖北省数字证书认证管理中心

湖北省数字证书认证管理中心 湖北省数字证书认证管理中心 电子认证业务规则 版本 2.0 湖北省数字证书认证管理中心有限公司 2007 年 2 月 目 录 1. 概括性描述...1 1.1 概述... 1 1.2 文档名称与标识... 1 1.3 电子认证活动参与者... 2 1.3.1 电子认证服务机构 (CA)... 2 1.3.2 注册机构 (RA)... 2 1.3.3 受理点... 2 1.3.4 订户... 2 1.3.5

More information

目 录 1 概括性描述 概述 文档名称与标识 电子认证活动参与者 电子认证服务机构 注册机构 订户 依赖方 其它参与者 证书应用...2

目 录 1 概括性描述 概述 文档名称与标识 电子认证活动参与者 电子认证服务机构 注册机构 订户 依赖方 其它参与者 证书应用...2 JXCA C P S 电子认证业务规则 版本 V2.0 生效日期 :2007 年 7 月 10 日 版权归属江西省数字证书有限公司 ( 任何单位和个人不得擅自翻印 ) 目 录 1 概括性描述...1 1.1 概述...1 1.2 文档名称与标识...1 1.3 电子认证活动参与者...1 1.3.1 电子认证服务机构...1 1.3.2 注册机构...2 1.3.3 订户...2 1.3.4 依赖方...2

More information

版本修订表 版本号 发布日期 说明 V 年 10 月 参考有关规定和技术文档制订 V 年 2 月 20 日 依据 电子签名法 和 电子认证服务管理办法, 参照信息产业部 电子认证业务规则规范 ( 试行 ) 进行修订 V 年 6 月 24 日 依据升级系

版本修订表 版本号 发布日期 说明 V 年 10 月 参考有关规定和技术文档制订 V 年 2 月 20 日 依据 电子签名法 和 电子认证服务管理办法, 参照信息产业部 电子认证业务规则规范 ( 试行 ) 进行修订 V 年 6 月 24 日 依据升级系 广西壮族自治区数字证书认证中心 电子认证业务规则 (CPS) 版本号 :CPS 4.0 广西壮族自治区数字证书认证中心有限公司 版本修订表 版本号 发布日期 说明 V1.0 2005 年 10 月 参考有关规定和技术文档制订 V2.0 2013 年 2 月 20 日 依据 电子签名法 和 电子认证服务管理办法, 参照信息产业部 电子认证业务规则规范 ( 试行 ) 进行修订 V3.0 2013 年 6

More information

版本修订表 版本号 发布日期 说明 V 年 8 月 依据 电子政务电子认证服务业务规则规范 制定 V 年 9 月 依据 电子政务电子认证服务业 务规则规范 修订 1

版本修订表 版本号 发布日期 说明 V 年 8 月 依据 电子政务电子认证服务业务规则规范 制定 V 年 9 月 依据 电子政务电子认证服务业 务规则规范 修订 1 广西壮族自治区数字证书认证中心 电子政务电子认证业务规则 (CPS) 版本号 :CPS2.0 生效日期 :2017 年 9 月 18 日 广西壮族自治区数字证书认证中心有限公司 版本修订表 版本号 发布日期 说明 V1.0 2013 年 8 月 依据 电子政务电子认证服务业务规则规范 制定 V2.0 2017 年 9 月 依据 电子政务电子认证服务业 务规则规范 修订 1 目录 1. 概括性描述...

More information

数字认证公司

数字认证公司 北京数字认证股份有限公司 电子认证业务规则 2.0.5 版 发布日期 :2018 年 4 月 26 日 生效日期 :2018 年 4 月 26 日 北京数字认证股份有限公司 Copyright Beijing Certificate Authority Co.,Ltd. - 1 - 版本控制表 版本状态修订说明审核 / 批准人生效时间 2.0.1 版本发布新版本发布公司 CPS 策略管 2.0.2

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心 证书策略 CFCA Certificate Policy V3.1 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 201 8 年 11 月 1 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效期 1.0 形成版本并审核通过 CFCA 安委会 2011 年 06 月 2.0 修订 根据 2013 年 4 月 7 日安 赵改侠 CFCA 安委会

More information

1

1 XJCA CPS 电子认证业务规则 版本 2.0 生效日期 :2009 年 7 月 1 日 XJCA CPS Certification Practice Statement Version 2.0 Effective Date:July 1, 2009 新疆数字证书认证中心 ( 有限公司 ) Copyright 2009 Xinjiang Certification Authority 新疆 CA

More information

Microsoft Word - CPS.doc

Microsoft Word - CPS.doc 电子认证业务规则 (CPS) 起草部门 : 技术支撑部 起草人 : 史炳荣 孙森田等 批准人 : 安全管理委员会 版本号 : Version 2.6 编制日期 : 2018 年 8 月 中网威信电子安全服务有限公司 China SecTrust Corporation Limited. 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效日期 Version 形成版本并 安全管理委

More information

陕西省数字证书认证中心

陕西省数字证书认证中心 陕西省数字证书认证中心证书策略 (CP) 文件编号 :SNCAG(s)303 文件版号 :V2.0 文件页数 :55 页生效日期 :2009 年 5 月 20 日 拟 制 : 日 期 : 审 核 : 日 期 : 批 准 : 日 期 : 目录 1 简介... 8 1.1 概述... 8 1.1.1 第 1 类证书... 9 1.1.2 第 2 类证书... 9 1.1.3 第 3 类证书... 9 1.2

More information

湖北CA电子政务电子认证服务业务规则规范(v1版)

湖北CA电子政务电子认证服务业务规则规范(v1版) 湖北 CA 电子政务 电子认证服务业务规则 版本 1.1 日期 :2012 年 10 月 目 录 第一章概括性描述 ----------------------------------------------------------------------------------------------10 1.1 概述 -------------------------------------------------------------------------------------------------------------

More information

HUNCA CPS

HUNCA CPS CPS 版本 V4.1 生效日期 :2018 年 9 月 28 日 HUNCA CPS Certification Practice Statement Version 4.1 Effective Date:Sep 28, 2018 Copyright 2018 HUNAN Certification Authority 版权声明 湖南 CA 电认证业务规则湖南数字证书认证中心 ( 有限公司 ) 版权所有

More information

1

1 陕西 CA 电子政务电子认证业务规则 版本 3.0 ( 生效日期 :2018 年 6 月 ) 陕西省数字证书认证中心股份有限公司 All Rights Reserved 陕西 CA 电子政务电子认证业务规则 陕西省数字证书认证中心股份有限公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 陕西省数字证书认证中心 陕西 CA 电子认证业务规则 陕西 CA 及其标识等, 均由陕西省数字证书认证中心股份有限公司独立享有版权和其它知识产权

More information

目 录 1 概括性描述 概述 公司简介 电子政务电子认证业务规则 (CPS) 文档名称与标识 电子政务电子认证活动参与者 电子政务电子认证服务机构 注册机构.

目 录 1 概括性描述 概述 公司简介 电子政务电子认证业务规则 (CPS) 文档名称与标识 电子政务电子认证活动参与者 电子政务电子认证服务机构 注册机构. 广东数字证书认证中心有限公司 电子政务电子认证服务业务规则 版本 :V2.0 生效日期 :2015 年 9 月 1 日 目 录 1 概括性描述... 1 1.1 概述... 1 1.1.1 公司简介... 1 1.1.2 电子政务电子认证业务规则 (CPS)... 1 1.2 文档名称与标识... 2 1.3 电子政务电子认证活动参与者... 2 1.3.1 电子政务电子认证服务机构... 2 1.3.2

More information

附件1

附件1 实际控制关系账户申报表 (K-1 表 ) 大连商品交易所 第一部分 : 申报人信息 * 姓名 * 个人客户 * 身份证号码 * 联系电话 * 组织机构代码 * 联系电话 单位客户 客户类型 主营业务 A. 生产企业 B. 加工企业 C. 贸易公司 D. 投资公司 E. 其他 ( 请详细说明 ) 第二部分 : 实际控制关系账户信息 1 是否实际控制其他主体 ( 个人客户或单位客户 ) 的期货交易? 如果是,

More information

<4D F736F F D20C9BDB6AB4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856332E30A3A D30332D E646F63>

<4D F736F F D20C9BDB6AB4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856332E30A3A D30332D E646F63> 山东 CA CPS 版本 3.0 生效日期 : 2011 年 1 月 1 日 SDCA CPS Certification Practice Statement Version 3.0 Effective Date:Jan 1, 2011 Copyright 2011 山东省数字证书认证管理有限公司 Shandong Certification Authority Co.,Ltd 山东省数字证书认证管理有限公司版权所有版权声明

More information

安徽 CA 电子认证业务规则 安徽省电子认证管理中心有限责任公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 安徽省电子认证管理中心 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽 CA 及其标识等, 均由安徽省电子认证管理中心有限责任公司独立享

安徽 CA 电子认证业务规则 安徽省电子认证管理中心有限责任公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 安徽省电子认证管理中心 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽 CA 及其标识等, 均由安徽省电子认证管理中心有限责任公司独立享 安徽 CA 电子政务电子认证 业务规则 版本 3.0 ( 生效时间 :2014 年 10 月 1 日 ) 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽省电子认证管理中心有限责任公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 安徽省电子认证管理中心 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽 CA 及其标识等, 均由安徽省电子认证管理中心有限责任公司独立享有版权和其它知识产权

More information

<4D F736F F D C1C9C4FE4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276322E312E646F63>

<4D F736F F D C1C9C4FE4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276322E312E646F63> 辽宁 CA 电子认证业务规则 V2.1 辽宁数字证书认证管理有限公司 2005 年 12 月 12 日 辽宁 CA 电子认证业务规则 辽宁数字证书认证管理有限公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 辽宁省数字证书认证中心 辽宁 CA 电子认证业务规则 辽宁 CA 及其标识等, 均由辽宁数字证书认证管理有限公司独立享有版权和其它知识产权 辽宁数字证书认证管理有限公司拥有对本电子认证业务规则的最终解释权

More information

中華電信憑證總管理中心憑證實務作業基準

中華電信憑證總管理中心憑證實務作業基準 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 epki Root Certification Authority, eca Certification Practice Statement 第 1.3 版 中 華 民 國 105 年 2 月 4 日 目 錄 1 序 論... 1 1.1 概 要... 1 1.1.1 憑 證 實 務 作 業 基 準... 1 1.1.2

More information

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期发生下档触发 挂钩标的 最初价格 * 最新价格 累积回报 OTZR89 2017 年 5 月 5 日 2018 年 5 月 7 日 2 否 中国电信 3.77 3.79 不适用 中国移动 82.85 79.25 华能国际 5.35 5.00 OTZR88 2017 年 6 月 21

More information

国富安证书认证系统

国富安证书认证系统 国富安 CA 电子认证业务规则 V2.1 北京国富安电子商务安全认证有限公司 2011 年 7 月 目录 1 概括性描述... 11 1.1 概述... 11 1.1.1 证书类别... 11 1.1.2 证书分发服务... 13 1.2 文档名称与标识... 13 1.3 电子认证活动参与方及其职责... 14 1.3.1 电子认证服务机构... 14 1.3.2 注册机构... 15 1.3.3

More information

Microsoft Word - gfa-cps v2.0.doc

Microsoft Word - gfa-cps v2.0.doc 国富安 CA 电子认证业务规则 国富安 CA 电子认证业务规则 V2.0 北京国富安电子商务安全认证有限公司 2007 年 11 月 北京国富安电子商务安全认证有限公司 http://www.gfapki.com.cn 目录 1 概括性描述... 10 1.1 概述... 10 1.1.1 证书类别... 10 1.1.2 证书分发服务... 12 1.2 文档名称与标识... 12 1.3 电子认证活动参与方及其职责...

More information

<4D F736F F D20D6D0B9FABDF0C8DAC6DABBF5BDBBD2D7CBF9D6B8B6A8B4E6B9DCD2F8D0D0B9DCC0EDB0ECB7A8>

<4D F736F F D20D6D0B9FABDF0C8DAC6DABBF5BDBBD2D7CBF9D6B8B6A8B4E6B9DCD2F8D0D0B9DCC0EDB0ECB7A8> 2013 8 14 2015 4 3 10015000 10003 600 3 ; 3 5 ; 3 ; ; ; ; ; 3 1 5 7*24 3 3 5 1 ; 1 3 1 10 3 2015 4 3 1 期货保证金存管业务资格申请表 申请人全称注册地址注册资本邮政编码法定代表人姓名企业法人营业执照号码金融业务许可证号码存管业务负责部门联系电话传真电话姓名 存管银行业务负责人 部门及职务 联系方式

More information

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期 是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 EFZR36 2016 年 9 月 13 日 2017 年 9 月 13 日 3 否 盈富基金 24.85 26.00 不适用 H 股指数上市基金 102.40 106.90 OTZR95 2016 年 9 月 14

More information

VeriSign, Inc. Certification Practices Statement v2.0

VeriSign, Inc. Certification Practices Statement v2.0 天威诚信 TM 电子认证业务规则 2.32 版本 生效日期 : 2012 年 7 月 1 日 北京天威诚信电子商务服务有限公司 中华人民共和国北京市海淀区知春路 6 号锦秋国际大厦 A 座 14 层 邮政编码 :100088 电话 :(8610)-82800896 网址 :www.itrus.com.cn 版本说明 : 天威诚信认证业务规则版本控制表 名称及版本主要修改说明完成时间修改人 天威诚信认证业务规则

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心 IdentityCA 体系电子认证业务规则 (Certification Practice Statement Of CFCA Identity CA System) V1.2 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 2016 年 06 月 1 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效期 1.0 形成版本并审核通过 孙圣男

More information

<4D F736F F D20CDF8D6A4CDA8B5E7D7D3D5FECEF1B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856312E31A3A9A3A8C9F3C5FAB8E5A3A9>

<4D F736F F D20CDF8D6A4CDA8B5E7D7D3D5FECEF1B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856312E31A3A9A3A8C9F3C5FAB8E5A3A9> 网证通电子政务电子认证业务规则 V1.1 版 生效日期 :2013 年 6 月 1 日 www.cnca.net Guangdong Electronic Certification Authority 修订历史 版本 修订日期 修订说明 V1.0 2011 年 5 月 1 日 依据 电子政务电子认证服务业务规则规范 制定 V1.1 2013 年 6 月 1 日 对 CRL 发布 OCSP 发布和证书查询做了更详细的说明

More information

版权声明 东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内

版权声明 东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内 东方中讯数字证书认证有限公司电子认证业务规则 (CPS) ( 版本 :v3.3) 修订表 版本 日期 备注 1.0 2003 年 10 月 28 日 采用 RFC3647 标准 1.1 2005 年 4 月 30 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范( 试行 ) 完全版 修订 2.0 2005 年 11 月 1 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范(

More information

四川CA 电子政务CPS

四川CA 电子政务CPS 四川 CA 电子政务电子认证业务规则 1.2 版本 生效日期 : 2016 年 11 月 6 日 四川省数字证书认证管理中心有限公司 四川省成都市高新区交子大道 333 号中海国际中心 E 座 5 楼 509-512 邮政编码 :610041 电话 :(028)- 85336171 网址 :www.scca.com.cn 版本说明 : 四川 CA 电子政务电子认证业务规则版本控制表 版本主要说明完成时间编写人

More information

<4D F736F F D D30372D D3120D6D0CDF8CDFED0C5CAFDD7D6D6A4CAE9C8CFD6A4D6D0D0C4C8ABC7F2C8CFD6A4CCE5CFB5D6A4CAE9B2DFC2D456322E646F63>

<4D F736F F D D30372D D3120D6D0CDF8CDFED0C5CAFDD7D6D6A4CAE9C8CFD6A4D6D0D0C4C8ABC7F2C8CFD6A4CCE5CFB5D6A4CAE9B2DFC2D456322E646F63> 中网威信数字证书认证中 心全球认证体系证书策略 (CP) 起草部门 : 技术支撑部 起草人 : 史炳荣 迟百顺 批准人 : 高文龙 版本号 : Version 3.0 编制日期 : 2017 年 3 月 中网威信电子安全服务有限公司 China SecTrust Corporation Limited. 版权声明 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效日期 1.0 形成版本并审核通过

More information

版权声明东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内容

版权声明东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内容 东方中讯数字证书认证有限公司 电子认证业务规则 CPS ( 版本 v3.1) 修订表 版本日期备注 1.0 2003 年 10 月 28 日采用 RFC3647 标准 1.1 2005 年 4 月 30 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范( 试行 ) 完全版 修订 2.0 2005 年 11 月 1 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范( 试行

More information

092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )?

092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )? 091 知识产权诉讼证据保全制度研究 文 / ( ) 5 11. 12. 教育机构侵权责任的免责事由 :1. 2. 7 3. 6. 4. 5. ; :1. 2. 3. 4. 5. ( : ) 092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )? 093 ( ) 75 : : 75? 094

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心 电子认证业务规则 (CPS) V3.3 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 2017 年 10 月 版本控制表 版本修改状态修改说明修改人审核人 / 批准人生效期 声明了 J-01 系统下线策 3.0 修改 略 ; 增加了 CS 体系的说明 ; 增加了场景证书及复合证书等的说明, 将原电子认证业务 孙圣男 赵改侠 张翼 CFCA 安委会 2015

More information

509 (ii) (iii) (iv) (v) 200, , , , C 57

509 (ii) (iii) (iv) (v) 200, , , , C 57 59 (ii) (iii) (iv) (v) 500,000 500,000 59I 18 (ii) (iii) (iv) 200,000 56 509 (ii) (iii) (iv) (v) 200,000 200,000 200,000 500,000 57 43C 57 (ii) 60 90 14 5 50,000 43F 43C (ii) 282 24 40(1B) 24 40(1) 58

More information

Microsoft Word - MP2018_Report_Chi _12Apr2012_.doc

Microsoft Word - MP2018_Report_Chi _12Apr2012_.doc 人 力 資 源 推 算 報 告 香 港 特 別 行 政 區 政 府 二 零 一 二 年 四 月 此 頁 刻 意 留 空 - 2 - 目 錄 頁 前 言 詞 彙 縮 寫 及 注 意 事 項 摘 要 第 一 章 : 第 二 章 : 第 三 章 : 第 四 章 : 附 件 一 : 附 件 二 : 附 件 三 : 附 件 四 : 附 件 五 : 附 件 六 : 附 件 七 : 引 言 及 技 術 大 綱 人

More information

南華大學數位論文

南華大學數位論文 1 i -------------------------------------------------- ii iii iv v vi vii 36~39 108 viii 15 108 ix 1 2 3 30 1 ~43 2 3 ~16 1 2 4 4 5 3 6 8 6 4 4 7 15 8 ----- 5 94 4 5 6 43 10 78 9 7 10 11 12 10 11 12 9137

More information

李天命的思考藝術

李天命的思考藝術 ii iii iv v vi vii viii ix x 3 1 2 3 4 4 5 6 7 8 9 5 10 1 2 11 6 12 13 7 8 14 15 16 17 18 9 19 20 21 22 10 23 24 23 11 25 26 7 27 28 12 13 29 30 31 28 32 14 33 34 35 36 5 15 3 1 2 3 4 5 6 7 8 9 10 11

More information

皮肤病防治.doc

皮肤病防治.doc ...1...1...2...3...4...5...6...7...7...9...10... 11...12...14...15...16...18...19...21 I ...22...22...24...25...26...27...27...29...30...31...32...33...34...34...36...36...37...38...40...41...41...42 II

More information

性病防治

性病防治 ...1...2...3...4...5...5...6...7...7...7...8...8...9...9...10...10... 11... 11 I ...12...12...12...13...14...14...15...17...20...20...21...22...23...23...25...27...33...34...34...35...35 II ...36...38...39...40...41...44...49...49...53...56...57...57...58...58...59...60...60...63...63...65...66

More information

中国南北特色风味名菜 _一)

中国南北特色风味名菜 _一) ...1...1...2...3...3...4...5...6...7...7...8...9... 10... 11... 13... 13... 14... 16... 17 I ... 18... 19... 20... 21... 22... 23... 24... 25... 27... 28... 29... 30... 32... 33... 34... 35... 36... 37...

More information

全唐诗24

全唐诗24 ... 1... 1... 2... 2... 3... 3... 4... 4... 5... 5... 6... 6... 7... 7... 8... 8... 9... 9...10...10...10...11...12...12...12...13...13 I II...14...14...14...15...15...15...16...16...16...17...17...18...18...18...19...19...19...20...20...20...21...21...22...22...23...23...23...24

More information

辽宁CA电子认证业务规则(试行)

辽宁CA电子认证业务规则(试行) 辽宁 CA 电子认证业务规则 V2.0 辽宁数字证书认证管理有限公司 2005 年 5 月 12 日 辽宁 CA 电子认证业务规则 辽宁省数字证书认证中心版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 辽宁省数字证书认证中心 辽宁 CA 电子认证业务规则 辽宁 CA 及其标识等, 均由辽宁数字证书认证管理有限公司独立享有版权和其它知识产权 辽宁数字证书认证管理有限公司拥有对本电子认证业务规则的最终解释权

More information

附件1:

附件1: 附件 2: 粤港电子签名证书互认证书策略 版本序号 :1.0 生效日期 : 2012 年 8 月 10 日 粤港电子签名证书互认证书策略 版本序号 :1.0 目录一 适用证书范围... 1 二 规范范围... 1 三 总体责任... 1 四 信息发布... 2 ( 一 ) 信息库... 2 ( 二 ) 电子认证服务机构信息发布... 3 ( 三 ) 发布时间或频率... 4 五 身份标识与鉴别...

More information

NETCA CPS

NETCA CPS 网证通电子认证业务规则 V5.4 版 生效日期 :2018 年 9 月 28 日 www.cnca.net Guangdong Electronic Certification Authority 修订历史 版本 修订日期 修订说明 V1.0 2000 年 为初次提供电子认证服务编写 命名为 网证通认证业务操作规范, 试行版 V2.0 2003 年 3 月 1 日 为符合 广东省电子交易条例 而修订

More information

版本说明 : 天威诚信认证业务规则版本控制表 版本主要修改说明生效时间主要修改人批准人 1.0 根据 CA/B Forum 上 Baseline Requirements 的要 许蕾天威诚信安 委会 求, 按照 RFC3647 框架编写, 形成版本 1.1 1) 添加处理证书申请

版本说明 : 天威诚信认证业务规则版本控制表 版本主要修改说明生效时间主要修改人批准人 1.0 根据 CA/B Forum 上 Baseline Requirements 的要 许蕾天威诚信安 委会 求, 按照 RFC3647 框架编写, 形成版本 1.1 1) 添加处理证书申请 天威诚信 TM 电子认证业务规则 V 1.1 生效日期 : 2018 年 9 月 28 日 版本说明 : 天威诚信认证业务规则版本控制表 版本主要修改说明生效时间主要修改人批准人 1.0 根据 CA/B Forum 上 Baseline Requirements 的要 2018.7.31 许蕾天威诚信安 委会 求, 按照 RFC3647 框架编写, 形成版本 1.1 1) 添加处理证书申请的时间 2)

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心全球信任体系电子认证业务规则 (Certification Practice Statement Of CFCA Global-Trust System) V3.3 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 201 7 年 09 月 1 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效期 1.0 形成版本并审 CFCA 安委会 2011

More information

全唐诗28

全唐诗28 ... 1... 1... 1... 2... 2... 2... 3... 3... 4... 4... 4... 5... 5... 5... 5... 6... 6... 6... 6... 7... 7... 7... 7... 8... 8 I II... 8... 9... 9... 9...10...10...10...11...11...11...11...12...12...12...13...13...13...14...14...14...15...15...15...16...16...16...17...17

More information

穨學前教育課程指引.PDF

穨學前教育課程指引.PDF i 1 1.1 1 1.2 1 4 2.1 4 2.2 5 2.3 7 2.4 9 2.5 11 2.6 1 2 1 5 3.1 1 5 3.2 1 5 19 4.1 19 4.2 19 4.3 2 1 4.4 29 4.5 38 4.6 4 3 4.7 47 50 5.1 5 0 5.2 5 0 5.3 6 2 5.4 9 4 5.5 1 2 6 ( ) 1 2 7 ( ) 1 31 ( ) 1

More information

眼病防治

眼病防治 ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) ...1...1...2...3...5...5...6...7...9... 11...13...14...15...17...18...19...20...21 I II...21...22...23...24...25...27...27...28...29...30...31...33...33...34...36...38...39...40...41...42...43...45

More information

中国南北特色风味名菜 _八)

中国南北特色风味名菜 _八) ( 20 010010) 7871092 1/32 356.25 4 760 2004 8 1 2004 8 1 11 000 ISBN 7-204-05943-3/Z102 1026.00 ( 18.00 ) ...1...2...2...4...6...7...8...9... 10... 11... 12... 13... 13... 14... 15... 17... 18... 19...

More information

穨ecr2_c.PDF

穨ecr2_c.PDF i ii iii iv v vi vii viii 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 1 26 27 2 28 29 30 31 32 33 34 35 36 37 38 39 40 3 4 41 42 43 5 44 45 46 6 47 48 49 50 51 52 1 53 2 54 55 3 56

More information

電腦相關罪行跨部門工作小組-報告書

電腦相關罪行跨部門工作小組-報告書 - ii - - iii - - iv - - v - - vi - - vii - - viii - (1) 2.1 (2) (3) 13.6 (4) 1.6 (5) 21 (6) (7) 210 (8) (9) (10) (11) ( ) ( 12) 20 60 16 (13) ( ) (

More information

i

i i ii iii iv v vi vii viii ===== 1 2 3 4 5 6 7 8 9 10 ==== 11 12 13 14 15 16 17 18 19 ==== ==== 20 .. ===== ===== ===== ===== ===== ======.. 21 22 ===== ===== ===== ===== 23 24 25 26 27 28 29 ==== ====

More information

发展党员工作手册

发展党员工作手册 发 展 党 员 工 作 问 答 目 录 一 总 论...9 1. 发 展 党 员 工 作 的 方 针 是 什 么? 如 何 正 确 理 解 这 个 方 针?... 9 2. 为 什 么 强 调 发 展 党 员 必 须 保 证 质 量?... 9 3. 如 何 做 到 慎 重 发 展?... 10 4. 如 何 处 理 好 发 展 党 员 工 作 中 的 重 点 与 一 般 的 关 系?...11 5.

More information

i

i 9 1 2 3 4 i 5 6 ii iii iv v vi vii viii 1 1 1 2 3 4 2 5 6 2 3 2.10 ( 2.11 ) ( 2.11 ) ( 2.9 ) 7 8 9 3 10 5% 2% 4 11 93% (2001 02 2003 04 ) ( ) 2,490 (100%) 5 12 25% (2.57% 25%) 6 (2001 02 2003 04 ) 13 100%

More information

39898.indb

39898.indb 1988 4 1998 12 1990 5 40 70.................................................. 40.............................................................. 70..............................................................

More information

CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年 4 月 8 日 V2.01 提供 http 协议的 CRL 下载 2008 年 11 月

CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年 4 月 8 日 V2.01 提供 http 协议的 CRL 下载 2008 年 11 月 中国互联网络信息中心 (CNNIC) 可信网络服务中心 证书业务规则 版本号 :3.09 日期 :2017 年 4 月 27 日 1 CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年 4 月 8 日 V2.01 提供 http 协议的 CRL

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

序号 : 浙江省档案事务所 : 贵单位获得我公司颁发的认证证书后, 现因获证客户未能在规定的期限内接受监督审核, 根据认证准则和合同的相关规定, 我公司决定从即日起至 2018 年 09 月 05 日 暂停贵单位所持有的证书编号为 00215S11550R0M CN-00215

序号 : 浙江省档案事务所 : 贵单位获得我公司颁发的认证证书后, 现因获证客户未能在规定的期限内接受监督审核, 根据认证准则和合同的相关规定, 我公司决定从即日起至 2018 年 09 月 05 日 暂停贵单位所持有的证书编号为 00215S11550R0M CN-00215 序号 :20180401287 浙江省档案事务所 : 贵单位获得我公司颁发的认证证书后, 现因获证客户未能在规定的期限内接受监督审核, 根据认证准则和合同的相关规定, 我公司决定从即日起至 2018 年 09 月 05 日 暂停贵单位所持有的证书编号为 00215E32057R0M CN-00215E32057R0M 的认证证 二零一八年四月十五日 序号 :20180401288 浙江省档案事务所

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

前 言 根 据 澳 门 特 别 行 政 区 第 11/1999 号 法 律 第 三 条 规 定, 审 计 长 执 行 其 职 责, 已 经 对 财 政 局 提 交 的 2011 年 度 澳 门 特 别 行 政 区 总 帐 目 ( 总 帐 目 ) 进 行 了 审 计 与 2010 年 度 相 同, 本 年 度 的 总 帐 目 由 政 府 一 般 综 合 帐 目 及 特 定 机 构 汇 总 帐 目, 两

More information

一、

一、 ... 1...24...58 - 2 - - 3 - - 4 - - 5 - - 6 - - 7 - - 8 - i. ii. iii. iv. i. ii. iii. iv. v. vi. vii. viii. ix. x. - 9 - xi. - 10 - - 11 - -12- -13- -14- -15- C. @ -16- @ -17- -18- -19- -20- -21- -22-

More information

-i-

-i- -i- -ii- -iii- -iv- -v- -vi- -vii- -viii- -ix- -x- -xi- -xii- 1-1 1-2 1-3 1-4 1-5 1-6 1-7 1-8 1-9 1-10 1-11 1-12 1-13 1-14 1-15 1-16 1-17 1-18 1-19 1-20 1-21 2-1 2-2 2-3 2-4 2-5 2-6 2-7 2-8 2-9 2-10 2-11

More information

Microsoft Word - 强迫性活动一览表.docx

Microsoft Word - 强迫性活动一览表.docx 1 1 - / 2 - / 3 - / 4 - / 5 - I. 1. / 2. / 3. 4. 5. 6. 7. 8. 9 10 11. 12. 2 13. 14. 15. 16. 17. 18. 19. 20 21. 22 23. 24. / / 25. 26. 27. 28. 29. 30. 31. II. 1. 2 3. 4 3 5. 6 7 8. 9 10 11 12 13 14. 15.

More information

Microsoft Word - Panel Paper on T&D-Chinese _as at 6.2.2013__final_.doc

Microsoft Word - Panel Paper on T&D-Chinese _as at 6.2.2013__final_.doc 二 零 一 三 年 二 月 十 八 日 會 議 討 論 文 件 立 法 會 CB(4)395/12-13(03) 號 文 件 立 法 會 公 務 員 及 資 助 機 構 員 工 事 務 委 員 會 公 務 員 培 訓 及 發 展 概 況 目 的 本 文 件 介 紹 公 務 員 事 務 局 為 公 務 員 所 提 供 培 訓 和 發 展 的 最 新 概 況, 以 及 將 於 二 零 一 三 年 推 出

More information

江苏宁沪高速公路股份有限公司.PDF

江苏宁沪高速公路股份有限公司.PDF - 1 - - 2 - - 3 - - 4 - - 5 - - 6 - - 7 - - 8 - 33.33% ( ) ( ) ( ) 33.33% ( ) ( ) ( ) 1 1 1992 8 3200001100976 1997 6 27 H 12.22 2001 1 16 A 1.5 2001 12 3 503,774.75 14,914,399,845.00 13,445,370,274.00

More information

尿路感染防治.doc

尿路感染防治.doc ...1...1...2...4...6...7...7...10...12...13...15...16...18...19...24...25...26...27...28 I II...29...30...31...32...33...34...36...37...37...38...40...40...41...43...44...46...47...48...48...49...52 III...55...56...56...57...58

More information

绝妙故事

绝妙故事 980.00 III... 1... 1... 4... 5... 8...10...11...12...14...16...18...20...23...23...24...25...27...29...29...31...34...35...36...39...41 IV...43...44...46...47...48...49...50...51...52...54...56...57...59...60...61...62...63...66...67...68...69...70...72...74...76...77...79...80

More information

榫 卯 是 什 麼? 何 時 開 始 應 用 於 建 築 中? 38 中 國 傳 統 建 築 的 屋 頂 有 哪 幾 種 形 式? 40 大 內 高 手 的 大 內 指 什 麼? 42 街 坊 四 鄰 的 坊 和 街 分 別 指 什 麼? 44 北 京 四 合 院 的 典 型 格 局 是 怎 樣 的

榫 卯 是 什 麼? 何 時 開 始 應 用 於 建 築 中? 38 中 國 傳 統 建 築 的 屋 頂 有 哪 幾 種 形 式? 40 大 內 高 手 的 大 內 指 什 麼? 42 街 坊 四 鄰 的 坊 和 街 分 別 指 什 麼? 44 北 京 四 合 院 的 典 型 格 局 是 怎 樣 的 目 錄 中 華 醫 藥 以 醫 術 救 人 為 何 被 稱 為 懸 壺 濟 世? 2 什 麼 樣 的 醫 生 才 能 被 稱 為 華 佗 再 世? 4 中 醫 如 何 從 臉 色 看 人 的 特 質? 6 中 醫 怎 樣 從 五 官 看 病? 8 中 醫 看 舌 頭 能 看 出 些 什 麼 來? 10 中 醫 真 的 能 靠 一 個 枕 頭, 三 根 指 頭 診 病 嗎? 12 切 脈 能 判 斷

More information

心理障碍防治(下).doc

心理障碍防治(下).doc ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) ...1...2...2...3...4...5...6...7...8...9...10... 11...12...13...15...16...17...19...21 I ...23...24...26...27...28...30...32...34...37...39...40...42...42...44...47...50...52...56...58...60...64...68

More information

2. 我 沒 有 說 實 話, 因 為 我 的 鞋 子 其 實 是 [ 黑 色 / 藍 色 / 其 他 顏 色.]. 如 果 我 說 我 現 在 是 坐 著 的, 我 說 的 是 實 話 嗎? [ 我 說 的 對 還 是 不 對 ]? [ 等 對 方 回 答 ] 3. 這 是 [ 實 話 / 對 的

2. 我 沒 有 說 實 話, 因 為 我 的 鞋 子 其 實 是 [ 黑 色 / 藍 色 / 其 他 顏 色.]. 如 果 我 說 我 現 在 是 坐 著 的, 我 說 的 是 實 話 嗎? [ 我 說 的 對 還 是 不 對 ]? [ 等 對 方 回 答 ] 3. 這 是 [ 實 話 / 對 的 附 錄 美 國 國 家 兒 童 健 康 與 人 類 發 展 中 心 (NICHD) 偵 訊 指 導 手 冊 I. 開 場 白 1. 你 好, 我 的 名 字 是, 我 是 警 察 [ 介 紹 房 間 內 的 其 他 人, 不 過, 在 理 想 狀 態 下, 房 間 裡 不 該 有 其 他 人 ] 今 天 是 ( 年 月 日 ), 現 在 是 ( 幾 點 幾 分 ) 我 是 在 ( 地 點 ) 問 你

More information

14A 0.1%5% 14A 14A.52 1 2 3 30 2

14A 0.1%5% 14A 14A.52 1 2 3 30 2 2389 30 1 14A 0.1%5% 14A 14A.52 1 2 3 30 2 (a) (b) (c) (d) (e) 3 (i) (ii) (iii) (iv) (v) (vi) (vii) 4 (1) (2) (3) (4) (5) 400,000 (a) 400,000300,000 100,000 5 (b) 30% (i)(ii) 200,000 400,000 400,000 30,000,000

More information

(Chi)_.indb

(Chi)_.indb 1,000,000 4,000,000 1,000,000 10,000,000 30,000,000 V-1 1,000,000 2,000,000 20,000,00010,000,0005,000,000 3,000,000 30 20% 35% 20%30% V-2 1) 2)3) 171 10,000,00050% 35% 171 V-3 30 V-4 50,000100,000 1) 2)

More information

穨_2_.PDF

穨_2_.PDF 6 7.... 9.. 11.. 12... 14.. 15.... 3 .. 17 18.. 20... 25... 27... 29 30.. 4 31 32 34-35 36-38 39 40 5 6 : 1. 2. 1. 55 (2) 2. : 2.1 2.2 2.3 3. 4. ( ) 5. 6. ( ) 7. ( ) 8. ( ) 9. ( ) 10. 7 ( ) 1. 2. 3. 4.

More information

Microsoft Word - Paper on PA (Chi)_2016.01.19.docx

Microsoft Word - Paper on PA (Chi)_2016.01.19.docx 立 法 會 發 展 事 務 委 員 會 二 零 一 六 年 施 政 報 告 及 施 政 綱 領 有 關 發 展 局 的 措 施 引 言 行 政 長 官 在 二 零 一 六 年 一 月 十 三 日 發 表 題 為 創 新 經 濟 改 善 民 生 促 進 和 諧 繁 榮 共 享 的 二 零 一 六 年 施 政 報 告 施 政 報 告 夾 附 施 政 綱 領, 臚 列 政 府 推 行 的 新 措 施 和

More information

<4D F736F F D20B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276332E332E646F63>

<4D F736F F D20B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276332E332E646F63> SHECA 电子认证业务规则 上海市数字证书认证中心有限公司 二零零九年三月 SHECA CPS 电子认证业务规则 版本 3.3 SHECA Certification Practice Statement (CPS) Version 3.3 生效日期 :[ 2009 年 3 月 26 日 ] 上海市数字证书认证中心有限公司上海市北京西路 1318 号 上海市北京西路 1318 号 200040 http://www.sheca.com/

More information

Page i

Page i 况 1 1.1.1 1.1.2 1.1.3 2 2.1 2.1.1 2.1.2 2.1.3 2.1.4 Page i 2.2 2.2.1 2.2.2 2.2.3 2.2.4 2.2.5 2.2.6 2.3 2.3.1 Page ii 2.3.2 2.3.3 2.3.4 2.4 2.4.1 2.4.2 2.4.3 Page iii 2.5 2.5.1 2.6 2.6.1 2.6.2 3 3.1 3.1.1

More information

<4D6963726F736F667420576F7264202D203938BEC7A67EABD7B942B0CAC15AC075B3E6BF57A9DBA5CDC2B2B3B92DA5BFBD542E646F63>

<4D6963726F736F667420576F7264202D203938BEC7A67EABD7B942B0CAC15AC075B3E6BF57A9DBA5CDC2B2B3B92DA5BFBD542E646F63> 98 年 3 月 11 日 依 本 校 98 學 年 度 招 生 委 員 會 第 1 次 會 議 核 定 大 同 技 術 學 院 98 學 年 度 重 點 運 動 項 目 績 優 學 生 單 獨 招 生 簡 章 大 同 技 術 學 院 招 生 委 員 會 編 印 校 址 :600 嘉 義 市 彌 陀 路 253 號 電 話 :(05)2223124 轉 203 教 務 處 招 生 專 線 :(05)2223124

More information

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,,

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,, :. /..... 死刑复核法律监督制度研究 * 万春 检察机关对死刑复核实行法律监督, 符合人大制度关于权力监督制约的原理, 不影响最高人民法院应有的诉讼地位和独立性 权威性, 体现了检察官客观性义务的要求, 具有基本法律依据 开展死刑复核法律监督应遵循严格限制并减少死刑 切实保障人权 维护公共利益 公平 及时 突出重点等原则 检察机关在死刑复核中的诉讼地位不是公诉人, 而是法律监督者 检察机关可以通过备案审查

More information

捕捉儿童敏感期

捕捉儿童敏感期 目弽 2010 捕捉儿童敏感期 I a mao 2010-3-27 整理 早教资料每日分享 http://user.qzone.qq.com/2637884895 目弽 目彔 目弽... I 出版前言... - 1 竨一章 4 丢孝子癿敂感朏敀乞... - 1 - 妞妞 0 4 岁 海颖 妞妞癿妈妈... - 1 黑白相亝癿地斱... - 1 斵转... - 2 就丌要新帰子... - 2 小霸王...

More information

(b) 3 (a) (b) 7 (a) (i) (ii) (iii) (iv) (v) (vi) (vii) 57

(b) 3 (a) (b) 7 (a) (i) (ii) (iii) (iv) (v) (vi) (vii) 57 (i) (ii) (iii) A. 123 2 3(1) (2) (i) 41 (ii) (iii) 121 4(3) (i) (ii) (iii) 123A 3 (a) 56 (b) 3 (a) (b) 7 (a) (i) (ii) (iii) (iv) (v) (vi) (vii) 57 (viii) (ix) (x) 4B(2)(d) (e) (f) (xi) (xii) (b) (a) (i)

More information

世界名画及画家介绍(四).doc

世界名画及画家介绍(四).doc II...1...2...2...3...4...5...7...7...8...9...9...10... 11...12...13...14...15...15...16...18...18...19...20 III...21...21...22...24...24...25...26...27...28...29...30...30...31...33...33...34...35...36...36...37...38...39...40...41...42...43

More information

PowerPoint Presentation

PowerPoint Presentation 第 4 章 数字证书与公钥基础设施 中国科学技术大学曾凡平 billzeng@ustc.edu.cn PKI 的背景 使用公钥密码体制的前提是通信双方确信拥有对方的公钥 然而, 通信双方很难直接获得对方的公钥 考虑如下场景 : Bob 和 Alice 生成各自的一对公 / 私钥, 各自保存私钥, 借助网络把公钥发送给对方 Bob 用 Alice 的公钥加密一个文件并发送给 Alice Alice 用私钥解密文件,

More information

智力测试故事

智力测试故事 II 980.00 ... 1... 1... 1... 2... 2... 2... 3... 3... 3... 3... 4... 4... 5... 5... 6... 6... 7... 7... 8... 8... 8... 9... 9...10...10...10 I II...11...11...11...12...13...13...13...14...14...14...15...15...15...16...16...17...17...18...18...19...19...19...19...20...20...21...21...21

More information

上海市数字证书认证中心有限公司

上海市数字证书认证中心有限公司 SHECA 电子认证业务规则 上海市数字证书认证中心有限公司 二零一七年五月 SHECA CPS 电子认证业务规则 版本 3.5 SHECA Certification Practice Statement (CPS) Version 3.5 生效日期 :[ 2017 年 5 月 24 日 ] 上海市数字证书认证中心有限公司 上海市四川北路 1717 号 18 楼 http://www.sheca.com/

More information

untitled

untitled 19.01 19.02 19.03 [ 2009 1 1 ] 19.04 (1) 19.29 19.73 19.72 (c) (d) 200% (e) 1/13 19 1 (i) 20.06(3) 19.04(8) 20.06(17) (ii) (iii) 19.04(8) 20.06(17) (A) (aa) 1 (bb) (B) (f) (i) 19.04(1)(g) (ii) (iii) (A)

More information

奇闻怪录

奇闻怪录 ... 1... 1... 2... 3... 3... 4... 4... 5... 5... 6... 8... 9... 10... 10... 11... 11... 13... 13... 14... 14... 15... 16... 17... 21 I ... 22... 23... 23... 24... 25... 25... 26... 27... 28... 29 UFO...

More information

Teaching kit_A4_part4.indd

Teaching kit_A4_part4.indd 4 ( 學 生 ) i. 認 識 專 題 研 習 甚 麽 是 專 題 研 習? 專 題 研 習 是 學 會 學 習 的 其 中 一 個 關 鍵 項 目 學 生 根 據 自 己 或 老 師 所 訂 立 的 主 題, 依 照 本 身 的 興 趣 和 能 力, 在 老 師 的 指 導 下, 擬 定 研 習 題 目, 設 定 探 討 的 策 略 和 方 法, 進 行 一 系 列 有 意 義 的 探 索 歷

More information

樹 木 管 理 專 責 小 組 報 告 人 樹 共 融 綠 滿 家 園

樹 木 管 理 專 責 小 組 報 告 人 樹 共 融 綠 滿 家 園 樹 木 管 理 專 責 小 組 報 告 人 樹 共 融 綠 滿 家 園 序 言 我 們 都 愛 樹, 愛 那 鬱 鬱 葱 葱 的 綠 意, 愛 那 股 清 新 的 氣 息, 更 愛 那 溽 暑 中 遍 地 搖 曳 的 斑 斕 樹 蔭 人 與 樹 本 應 是 那 麼 近, 但 去 年 8 月 赤 柱 塌 樹 意 外, 卻 令 我 們 赫 然 發 現, 樹 木 原 來 也 可 以 潛 藏 著 危 險,

More information

緒 言 董 事 會 宣 佈, 為 能 更 具 效 率 調 配 本 集 團 內 的 資 金 有 效 降 低 集 團 的 對 外 貸 款, 並 促 進 本 集 團 內 公 司 間 的 結 算 服 務, 於 2016 年 9 月 30 日, 本 公 司 中 糧 財 務 與 管 理 公 司 訂 立 財 務

緒 言 董 事 會 宣 佈, 為 能 更 具 效 率 調 配 本 集 團 內 的 資 金 有 效 降 低 集 團 的 對 外 貸 款, 並 促 進 本 集 團 內 公 司 間 的 結 算 服 務, 於 2016 年 9 月 30 日, 本 公 司 中 糧 財 務 與 管 理 公 司 訂 立 財 務 香 港 交 易 及 結 算 所 有 限 公 司 及 香 港 聯 合 交 易 所 有 限 公 司 對 本 公 告 的 內 容 概 不 負 責, 對 其 準 確 性 或 完 整 性 亦 不 發 表 任 何 聲 明, 並 明 確 表 示, 概 不 對 因 本 公 告 全 部 或 任 何 部 分 內 容 而 產 生 或 因 倚 賴 該 等 內 容 而 引 致 的 任 何 損 失 承 擔 任 何 責 任 JOY

More information

中华人民共和国电子签名法

中华人民共和国电子签名法 中华人民共和国电子签名法 第一章总则 第一条为了规范电子签名行为, 确立电子签名的法律效力, 维护有关各方的合法权益, 制定本法 第二条本法所称电子签名, 是指数据电文中以电子形式所含 所附用于识别签名人身份并表明签名人认可其中内容的数据 本法所称数据电文, 是指以电子 光学 磁或者类似手段生成 发送 接收或者储存的信息 第三条民事活动中的合同或者其他文件 单证等文书, 当事人可以约定使用或者不使用电子签名

More information

Microsoft Word - 证书管理器2.0 编程说明.doc

Microsoft Word - 证书管理器2.0 编程说明.doc 上海市电子商务安全证书管理中心有限公司 证书管理器 Ver 2.0 API 函数接口编程说明 一 获取证书管理器中证书列表 1 int CMB_InitialDataBase(struct dbcontext *contxt); 建立证书管理器数据库连接, 并初始化数据库环境 2 int CMB_GetUserCertificateLists(struct dbcontext *contxt, int*certmgrcertid,

More information

<4D6963726F736F667420576F7264202D20A4A4B0EAB371AB4FB3E65FA4A4A4E5AAA95F5F32303133>

<4D6963726F736F667420576F7264202D20A4A4B0EAB371AB4FB3E65FA4A4A4E5AAA95F5F32303133> 香 港 德 輔 道 中 71 號 永 安 集 團 大 廈 9 樓 電 話 :2867 0888 傳 真 :3906 9906 查 詢 熱 線 :3187 5100 中 國 通 意 外 急 救 醫 療 計 劃 保 單 投 保 人 以 一 份 投 保 書 及 聲 明 謹 向 中 銀 集 團 保 險 有 限 公 司 ( 下 稱 本 公 司 ) 申 請 下 述 保 險 該 份 投 保 書 及 聲 明 已 被

More information

目 录 院 领 导 职 责... 1 院 长 职 责... 1 医 疗 副 院 长 职 责... 1 教 学 副 院 长 职 责... 2 科 研 副 院 长 职 责... 2 后 勤 副 院 长 职 责... 3 主 管 南 院 区 副 院 长 职 责... 3 党 委 书 记 职 责... 4

目 录 院 领 导 职 责... 1 院 长 职 责... 1 医 疗 副 院 长 职 责... 1 教 学 副 院 长 职 责... 2 科 研 副 院 长 职 责... 2 后 勤 副 院 长 职 责... 3 主 管 南 院 区 副 院 长 职 责... 3 党 委 书 记 职 责... 4 目 录 院 领 导 职 责... 1 院 长 职 责... 1 医 疗 副 院 长 职 责... 1 教 学 副 院 长 职 责... 2 科 研 副 院 长 职 责... 2 后 勤 副 院 长 职 责... 3 主 管 南 院 区 副 院 长 职 责... 3 党 委 书 记 职 责... 4 纪 委 书 记 职 责... 5 院 长 办 公 室... 6 院 长 办 公 室 工 作 职 责...

More information

(i) (ii) (iii) (iv) (v) (vi) (vii) (viii) (ix) (x) (xi) 60.99%39.01%

(i) (ii) (iii) (iv) (v) (vi) (vii) (viii) (ix) (x) (xi) 60.99%39.01% 48.55% 1998 19986 30%20086 2009 2009 200 (i) (ii) (iii) (iv) (v) (vi) (vii) (viii) (ix) (x) (xi) 60.99%39.01% 200820092010 772 928960200820092010 1512928 201 1. 20091222(2009)7267 20042008 16,980,954.02

More information

中医疗法(下).doc

中医疗法(下).doc ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) ...1...2...3...4...13...15...17...17...24...25...26...26...28...28...29...31...31...33...33

More information