1

Size: px
Start display at page:

Download "1"

Transcription

1 陕西 CA 电子政务电子认证业务规则 版本 3.0 ( 生效日期 :2018 年 6 月 ) 陕西省数字证书认证中心股份有限公司 All Rights Reserved

2 陕西 CA 电子政务电子认证业务规则 陕西省数字证书认证中心股份有限公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 陕西省数字证书认证中心 陕西 CA 电子认证业务规则 陕西 CA 及其标识等, 均由陕西省数字证书认证中心股份有限公司独立享有版权和其它知识产权 陕西省数字证书认证中心股份有限公司拥有对本电子认证业务规则的最终解释权 未经陕西省数字证书认证中心股份有限公司的书面同意, 本文件的任何部分不得以任何方式 任何途径 ( 电子的 机械的 影印 录制等 ) 进行复制 存储 调入网络系统检索或传播 在被授权情况下, 本文副本以在非独占性的 免收版权许可使用费的基础上进行复制及传播, 并应保证复制 传播文件的准确性 完整性 对任何复制本文件的其他请求, 请寄往以下地址 : 陕西省数字证书认证中心股份有限公司, 陕西省西安市高新技术产业开发区高新三路九号信息港大厦七层 (710075) 联系电话 : , 传真 : 电子邮件 :snca@snca.com.cn 1

3 陕西 CA 电子政务电子认证业务规则修订表 版本发布日期备注 根据 电子认证业务规则规范 ( 试行 ) 修订 年 3 月 中华人民共和国电子签名法 电子认证服务管理办法 RFC 年 4 月根据 电子政务电子认证业务规则规范 修订 由于增加了移动端证书 ( 手证通 ), 年 6 月 需要进行修改, 修改章节 :

4 目 录 1 概括性描述 概述 电子认证业务规则 陕西省数字证书认证中心 文档名称与标识 文档名称 标识 电子认证活动参与者 电子认证服务机构 注册机构 (Registration Authority) 受理点 (Registration Authority Terminal,RAT) 依赖方 订户 其他参与者 证书应用 适合的证书应用 限制的证书应用 策略管理 策略文档管理机构 联系人 决定 CPS 符合策略的机构 电子认证业务规则的发布 电子认证业务规则的变更 CPS 批准程序 CPS 发布 定义和缩写 陕西 CA

5 1.6.2 定义 缩略语 信息发布与信息管理 信息库 认证信息的发布 发布的时间或频率 信息库访问控制 身份标识与鉴别 命名 名称类型 对名称意义化的要求 订户的匿名或伪名 理解不同名称形式的规则 名称的唯一性 商标的识别 鉴别和角色 初始身份确认 组织机构身份的鉴别 个人身份的鉴别 没有验证的订户信息 密钥更新请求的标识与鉴别 常规密钥更新的标识与鉴别 吊销后密钥更新的标识与鉴别 吊销请求的标识与鉴别 证书生命周期操作要求 证书申请 证书申请实体 证书的注册 证书申请处理 执行识别与鉴别功能

6 4.2.2 证书申请批准和拒绝 处理证书申请的时间 证书签发 证书签发中注册机构和电子认证服务机构的行为 电子认证服务机构和注册机构对订户的通告 证书接受 构成接受证书的行为 电子认证服务机构对证书的发布 电子认证服务机构对其他实体的通告 密钥对和证书的使用 订户私钥和证书的使用 依赖方公钥和证书的使用 证书更新 证书更新的情形 请求证书更新的实体 证书更新请求的处理 颁发新证书时对订户的通告 构成接受更新证书的行为 电子认证服务机构对更新证书的发布 电子认证服务机构对其他实体的通告 证书密钥更新 证书密钥更新的情形 请求证书密钥更新的实体 证书密钥更新请求的处理 颁发新证书时对订户的通告 构成接受密钥更新证书的行为 电子认证服务机构对密钥更新证书的发布 电子认证服务机构对其他实体的通告 证书变更

7 4.8.1 证书变更的情形 请求证书变更的实体 证书变更请求的处理 颁发新证书时对订户的通告 构成接受变更证书的行为 电子认证服务机构对变更证书的发布 电子认证服务机构对其他实体的通告 证书补办 证书补办的情形 请求证书补办的实体 证书补办请求的处理 颁发新证书时对订户的通告 构成接受补办证书的行为 电子认证服务机构对补办证书的发布 电子认证服务机构对其他实体的通告 证书吊销和挂起 证书吊销的情形 请求证书吊销的实体 吊销请求的流程 吊销请求宽限期 电子认证服务机构处理吊销请求的时限 依赖方检查证书吊销的要求 CRL 发布频率 CRL 发布的最大滞后时间 在线的吊销 / 状态查询的可用性 在线的吊销查询要求 吊销信息的其他发布形式 因私钥损害而造成的证书吊销 证书挂起的情形

8 请求证书挂起的实体 挂起请求的处理 挂起的期限限制 证书状态服务 操作特征 服务可用性 可选特征 订购结束 密钥生成 备份与恢复 密钥生成 备份与恢复的策略与行为 会话密钥封装和恢复策略与行为 应用集成支持服务操作规范 服务策略和流程 应用接口 集成内容 信息服务操作规范 服务内容 证书信息服务 CRL 信息服务 服务支持信息服务 决策支持信息服务 服务管理规则 服务方式 证书信息同步服务 CRL 信息同步服务 服务支持信息服务 决策支持信息服务 使用支持服务操作规范 服务内容

9 7.1.1 面向证书持有者的服务 面向应用提供方的服务 服务方式 坐席服务 在线服务 现场服务 满意度调查 投诉处理 培训 服务质量 认证机构设施 管理和操作控制 物理控制 场地位置与建筑 物理访问 电力与空调 水患防治 火灾防护 介质存储 废物处理 异地备份 程序控制 可信角色 每项任务需要的人数 每个角色的识别与鉴别 需要职责分割的角色 人员控制 资格 经历和无过失要求 背景审查程序 培训要求

10 8.3.4 再培训周期和要求 工作岗位轮换周期和顺序 未授权行为的处罚 独立合约人的要求 提供给员工的文档 审计日志程序 记录事件的类型 处理日志的周期 审计日志的保存期限 审计日志的保护 审计日志备份程序 审计收集系统 对导致事件实体的通告 脆弱性评估 记录归档 归档记录的类型 归档记录的保存期限 归档文件的保护 归档文件的备份程序 记录的时间戳要求 档案收集系统 获得和检验归档信息的程序 电子认证服务机构密钥更替 损害与灾难恢复 事故和损害处理流程 计算资源 软件和 / 或数据的损坏 实体私钥损害处理程序 灾难后的业务连续性能力 电子认证服务机构或注册机构的终止

11 9 认证系统技术安全控制 密钥对的生成和安装 密钥对的生成 私钥传送给订户 公钥传送给证书签发机构 电子认证服务机构公钥传送给依赖方 密钥的长度 公钥参数的生成和质量检查 密钥使用目的 私钥保护和密码模块工程控制 密码模块标准和控制 私钥多人控制 (m 选 n) 私钥托管 私钥备份 私钥归档 私钥导入 导出密码模块 私钥在密码模块的存储 激活私钥的方法 解除私钥激活状态的方法 销毁私钥的方法 密码模块的评估 密钥对管理的其它方面 公钥归档 证书操作期和密钥对使用期限 激活数据 激活数据的产生和安装 激活数据的保护 激活数据的其他方面 计算机安全控制

12 9.5.1 特别的计算机安全技术要求 计算机安全评估 生命周期技术控制 系统开发控制 安全管理控制 生命期的安全控制 网络的安全控制 时间戳 证书 证书吊销列表和在线证书状态协议 证书 版本号 证书扩展项 算法对象标识符 名称形式 名称限制 证书策略对象标识符 策略限制扩展项的用法 策略限定符的语法和语义 关键证书策略扩展项的处理规则 CRL 版本号 CRL 和 CRL 条目扩展项 在线证书状态协议 版本号 OCSP 扩展项 认证机构审计和其它评估 评估的频率或情形 评估者的资质 评估者与被评估者的关系

13 11.3 评估内容 对问题与不足采取的措施 评估结果的传达与发布 法律责任和其他业务条款 费用 证书签发和更新费用 证书查询费用 证书吊销或状态信息的查询费用 其它服务费用 退款策略 财务责任 保险范围 其他资产 对最终实体的保险或担保 业务信息保密 保密信息范围 不属于保密的信息 保护机密信息的责任 个人隐私保密 隐私保密方案 作为隐私处理的信息 不被视为隐私的信息 保护隐私的责任 使用隐私的告知与同意 依法律或行政程序的信息披露 其它信息披露情形 知识产权 陈述与担保 陕西 CA 的陈述与担保

14 注册机构的陈述与担保 订户的陈述与担保 依赖方的陈述与担保 其他参与者的陈述与担保 担保免责 有限责任 赔偿 赔偿范围 赔偿限额 有效期限与终止 有效期限 终止 效力的终止与保留 对参与者的个别通告与沟通 修订 修订程序 通知机制和期限 必须修改业务规则的情形 争议处理 管辖法律 与适用法律的符合性 一般条款 完整协议 转让 分割性 强制执行 不可抗力 其他条款

15 1 概括性描述 1.1 概述 电子认证业务规则 陕西 CA 电子政务电子认证业务规则 (CPS,Certification Practice Statement) 是陕西 CA 对所提供的全部证书服务生命周期中的业务实践 ( 如签发 管理 吊销 更新证书或密钥 ) 所遵循的规范的详细描述和声明, 包括责任范围 作业操作规范和信息安全保障措施等内容, 是证书管理 证书服务 证书应用 证书分类 证书授权 证书责任等政策规则的集合, 陕西 CACPS 的编制遵从依据 电子认证业务规则规范( 试行 ), 遵从 中华人民共和国电子签名法, 中华人民共和国信息产业部 电子认证服务管理办法 及 RFC3647 公钥基础设施证书策略和证书运行框架, 主要由以下几部分组成 : (1) 概括性描述 (2) 信息发布与信息管理 (3) 身份标识与鉴别 (4) 证书生命周期操作要求 (5) 认证机构设施 管理和操作控制 (6) 认证系统技术安全控制 (7) 证书 证书吊销列表和在线证书状态协议 (8) 认证机构审计和其他评估 (9) 法律责任和其他业务条款陕西 CA 认证体系内的实体以及陕西 CA 数字证书持有者, 必须完整地理解和执行陕西 CA 电子认证业务规则所规定的条款, 承担相应的责任和义务 该业务规则适用于电子政务电子认证服务 14

16 1.1.2 陕西省数字证书认证中心 陕西省数字证书认证中心 ( 简称陕西 CA, 英文名 Shaanxi Digital Certificate Authority, 英文简称 SNCA) 是依法设立的权威第三方认证机构, 2005 年 8 月 19 日, 获得全国首批由中华人民共和国信息产业部颁发的电子认证服务许可证 陕西 CA 的主要业务内容包括 : (1) 制作 签发 管理数字证书 ; (2) 对签发的数字证书的真实性进行验证 ; (3) 提供数字证书目录查询服务 ; (4) 其他经主管部门核准办理的业务 ; (5) 为政务部门提供数字证书统计 查询 下载等支持服务, 以及与电子政务系统的数字证书应用集成支持服务 ; (6) 提供数字证书相关培训 ; (7) 实现证书基于移动终端的应用, 使用户可以在手证通 APP 上直接进行实名认证 证书申请 扫码登录 扫码签名, 以及直接进入相关应用系统进行单点登录等功能应用利用陕西 CA 签发的数字证书以及相关 PKI 技术可以实现以下功能 : (1) 能够确认数据电文签署人的身份 ; (2) 能够保证数据电文在传递 接收和储存过程中的完整性 ; (3) 能够避免系统被侵入或者人为破坏以及数据电文被篡改 ; (4) 能够保证网络信息的安全加密 解密 1.2 文档名称与标识 文档名称 本文档名称 : 陕西 CA 电子政务电子认证业务规则 ( 陕西 CA 电子政务 CPS), 版本编号为 3.0 本电子认证业务规则在陕西 CA 的网站上予以发布 : 15

17 标识 陕西 CA 是陕西省数字证书认证中心股份有限公司的缩写 1.3 电子认证活动参与者 电子认证服务机构 陕西 CA 是所有陕西 CA 下层机构和实体的根 陕西 CA 的实际运营单位是陕西省数字证书认证中心股份有限公司 陕西 CA 通过电子认证系统进行数字证书的审核 签发 管理 吊销 CRL ( 数字证书吊销列表 ) 发布及密钥管理等工作 并为陕西 CA 制定出具体的管理策略 管理制度 运作规范和相关的规则 陕西 CA 根据国家相应的法律制定陕西 CA 法律责任书, 并要求证书用户遵守法律责任书 陕西 CA 制定财务责任书, 并要求证书用户遵守陕西 CA 的财务责任规定 陕西 CA 密钥管理中心, 由陕西 CA 中心严格遵守相关密钥管理规定, 自生成根密钥对, 自签发根证书, 并负责密钥的更新及销毁 陕西 CA 认证系统采用国际领先的 PKI 技术, 采用单层结构, 最高层也就是第一层 CA 叫做根 CA, 用于同其它电子认证服务机构 CA 进行交叉认证和签发证书 陕西 CA 将根据交叉 CA 双方业务规则以及协定的交叉认证办法赋予适当的权力 陕西 CA 由证书认证机构 (CA) 和证书注册审批机构 (RA) 两大部分组成 注册机构 (Registration Authority) 数字证书注册机构 (Registration Authority), 简称 RA, 是陕西 CA 授权或委托的下属机构, 是陕西 CA 数字认证体系的一个组成部分, 在陕西 CA 的统一领导和集中管理下开展业务活动 根据陕西 CA 的长远规划, 省各地市 数字证书各应用行业 ( 单位 ) 可以建立陕西 CA 数字证书注册机构 RA 的业务范围包括 : 负责收集潜在申请人的标识鉴别文件 ; 执行校验和审 16

18 核最终用户提出请求可信度的初始步骤, 并开始向最终用户发行数字证书的工作程序 ; 通过陕西 CA 制定的审核步骤, 确定颁发的证书的有效性和真实性 ; 使用陕西 CA 确定的信息传输协议和标准, 与陕西 CA 交换信息 各分中心同时承担本地域的客户服务工作 陕西 CA 负责对 RA 提供技术支持, 对其日常运营业务进行指导和监督, 当地信息和密码管理机构负责监管 陕西 CA 定期对数字证书注册机构系统的安全策略进行检查和评估 对 RA 运营管理制度等进行督导和检查 对存在严重安全隐患的数字证书注册机构, 责令停止业务受理等工作, 提出修改意见, 如不按陕西 CA 提出的意见进行整改的, 陕西 CA 有权暂停其受理数字证书注册业务资格 RA 机构有责任依照 中华人名共和国电子签名法 和本 CPS 妥善保存证书用户的数据, 不允许将证书用户的数据透露给与证书业务无关的任何单位和个人, 用作商业利益方面的用途 对于陕西 CA 提供的属于陕西 CA 专有的技术 软件开发包,RA 只有使用权, 并对其承担保密义务 RA 无权将未经陕西 CA 授权的属于陕西 CA 独有的技术 / 产品以任何方式让第三方知道和使用, 并应对泄密承担相应责任 受理点 (Registration Authority Terminal,RAT) 经过陕西 CA 审查, 陕西 CA 授权特定单位或实体, 负责办理和审批数字证书申请 数字证书申请手续 过程和要求, 必须与陕西 CA 正在实施的数字证书策略 (CP), 电子认证业务规则以及陕西 CA 的 CA 受理点授权协议书相一致 受理点负责向陕西 CA 或陕西 CA 授权的注册机构提供证书申请实体的信息, 包括申请实体的名称 可以表明身份的证件号码和联系方法 ( 通信地址 电子邮件信箱 电话等 ), 并为申请实体提供技术支持 依赖方 证书依赖方是指在陕西 CA 证书服务体系之内作为依赖于数字证书真实性的 实体, 在电子签名应用中, 即为电子签名依赖方 依赖方可以是订户, 但不仅限 于订户 17

19 1.3.5 订户 从电子认证服务机构接收证书的实体 在电子签名应用中, 订户即为电子签 名人 指证书和证书相关服务的使用者 其他参与者 指在陕西 CA 证书应用体系和服务体系中除上述的电子认证机构 数字证书注册机构 数字证书受理点 证书持有者 证书依赖方 证书申请者之外的其他实体, 在陕西 CA 用户证书申请审批过程中, 有权利为第三方提供组织身份确认服务, 或域名所有权的确认信息的实体 1.4 证书应用 适合的证书应用 陕西 CA 拥有下表所述的数字证书类型 每个证书申请者可自由选择陕西 CA 的证书类型 鉴于陕西 CA 对不同类型证书所提供的服务及承担的义务也有所不同, 因此陕西 CA 采取不同的证书价格规定并已经过物价部门审批, 发布在陕西 CA 的网站上 : 证书类型见下表 : 18

20 陕西 CA 数字证书种类及应用范围 订户证书类型证书用途及说明 以单位或机构作为可信实体 组织机构身份证书 对象, 发放的 企业或机构身 份证书, 简称 机构证书 指以单位或机构内部岗位人员为实体对象, 面向单位工作人员发放 企业或机构内部 机构岗位 ( 内部用户证书 ) 用户 证书, 由单位工作人员 持有, 作为在网上行使 单位 机构赋予单位工作人员 ( 证书 持有人 ) 相关权利 的真实身 机构 份证明 机构业务证书 组织机构代码证书 指单位或机构在网上进行某一项特定业务时使用的证书 在网上能够标识组织机构代码使用的证书 为软件开发商提供的用以对 其软件代码进行数字签名, 以 企业代码签名证书 便用户下载时可以确信此代 码开发者的真实身份, 并且确 自然人 自然人身份证书 代码签名证书 信此代码在传输过程中没有被非法篡改和被破坏 在网路通讯中标示证书持有者的个人身份, 可以用于个人网上进行合同签订 订单 支付信息等活动中表明身份 为独立软件开发人员提供对 19

21 软件代码做数字签名的数字证书, 可以有效确认开发者身份, 防止软件代码被篡改 以信息设备作为可信实体对象, 根据需要发放的数字证 服务器证书 书, 简称 服务器证书, 并 以此作为网上设备真实身份 的证明 设备 支付网关证书是支付网关实 现数据加解密的主要工具, 用 于数字签名和信息加密, 支付 支付网关证书 网关证书仅用于支付网关提 移动端 手证通证书 供的服务 (Internet 上各种安全协议与银行现有网络数据格式的转换 ) 手证通证书是以移动端用户为对象, 针对单位 / 机构 单位 / 机构内部岗位人员 自然人发放的证书 其应用领域包含以下三方面 :1 单位或机构在移动端进行某一项特定业务时使用 2 单位工作人员在移动端行使 单位机构赋予单位工作人员 ( 证书持有人 ) 相关权利 时使用 3 用于证明个人身份, 个人网上进行合同签订 订单 支付信息等活动中表明身份时使用 20

22 1.4.2 限制的证书应用 禁止证书在任何违反国家法律法规或破坏国家安全的情形下使用, 否则由此 造成的法律后果由用户自己承担 1.5 策略管理 策略文档管理机构 根据 中华人民共和国电子签名法 国密办 电子政务电子认证服务管理办法 和工业和信息化部 电子认证业务规则规范 的要求, 陕西 CA 制定本电子认证业务规则 (CPS), 并指定专门的机构 陕西 CA 运营策略委员会作为策略的管理机构 陕西 CA 运营策略委员会, 作为陕西 CA 认证服务体系所有策略的制定管理机构, 负责召集管理者 PKI 专家 法律顾问审核批准 CPS, 并作为 CPS 实施检查监督的决定机构 陕西 CA 运营管理部作为 CPS 的工作机构, 负责起草 CPS 并根据要求提出修改报告, 并负责此方面的对外咨询服务 联系人 陕西 CA 将对电子认证服务规则进行严格的版本控制, 并由陕西 CA 指定专门的机构和人员负责相关的事宜 任何人有关 CPS 的问题 建议 疑问等, 都可以与此联系人进行联系 联系人 : 陕西省数字证书认证中心股份有限公司运营管理部 地址 : 西安高新技术开发区高新三路九号信息港大厦七层 电话 : 邮编 :

23 传真 : 电子邮址 : yyglb@snca.com.cn 决定 CPS 符合策略的机构 陕西 CA 根据国密办发 电子政务电子认证管理办法 要求, 制定本电子认证业务规则 (CPS), 并提交国家密码管理局备案 陕西 CA 运营策略委员会作为策略管理机构, 是 CPS 符合策略的决定结构 陕西 CA 保证制定和发布的 CPS, 其执行 解释 翻译和有效性均遵循中华人民共和国的法律规定 陕西 CA 运营策略委员会根据法律法规和本 CPS 的要求, 为用户解决证书使用时产生的争议 运营策略委员会收集相关的证据以促进争议解决, 会同运营管理部协调陕西 CA 当事人之间的相互关系, 并作为建议报告的最终撰写人 运营管理部作为 CPS 的工作部门, 保证陕西 CA 认证服务体系的运行符合本 CPS 的要求 电子认证业务规则的发布 电子认证业务规则的发布方式包括 : 陕西 CA 网站发布, 网站地址 : 纸介质发布 : 联系人 : 陕西省数字证书认证中心股份有限公司运营管理部地址 : 西安高新技术开发区高新三路九号信息港大厦七层电话 : 邮编 : 传真 :

24 1.5.5 电子认证业务规则的变更 陕西 CA 有权对 CPS 进行预期或非预期的修改 修改过的电子认证业务规则将根据 电子政务电子认证服务管理办法 的要求, 在规定的时间内向国家密码管理局进行备案 在本 CPS 做出任何变动之前, 陕西 CA 运营策略委员会将对运营管理部提供变更建议报告进行研究, 最终做出变更决定 CPS 批准程序 陕西 CA 的 CPS 由运营管理部起草拟定后, 提交陕西 CA 运营策略委员会审核 如果因为标准的变化 技术提高 安全机制的增强 运营环境的变化和法律法规的要求等对 CPS 进行修改, 由运营管理部提交修改建议报告, 提交陕西 CA 运营策略委员会批准 CPS 发布 在 CPS 修改审批之后, 由运营管理部在陕西 CA 网站 上公布变更后的 CPS 对本 CPS 所做的修改, 将于陕西 CA 发布之日起立即生效 所进行的修改将取代以往 CPS 各版本中的任何冲突和指定条款 根据 中华人民共和国电子签名法 电子政务电子认证服务管理办法 的规定, 陕西 CA 在公布 CPS 后向国家密码管理局备案 1.6 定义和缩写 陕西 CA 陕西省数字证书认证中心股份有限公司 定义 (1) 公钥基础设施 (PKI): 是用公钥技术提供安全服务的具有普适性的安 23

25 全基础设施 它由公开密钥密码技术 数字证书 证书发放机构 (CA) 和关于公开密钥的安全策略等基本成分共同组成 它能给网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系, 提供互联网环境的身份鉴别 信息加解密 数据完整性和不可否认性服务 (2) 电子认证服务机构 (CA): 受用户信任的, 负责创建和签发数字证书的权威机构 CA 是认证中心的英文 Certification Authority 的缩写 CA 中心, 又称为数字证书认证中心 CA 中心作为电子交易中受信任的第三方, 负责为网络环境中各个实体颁发数字证书, 以证明各实体身份的真实性, 并负责在交易中检验和管理证书 (3) 注册机构 (RA): 负责用户证书的申请 审批和证书管理部分工作, 面向证书用户 (4) 受理点 (Registration Authority Terminal,RAT): 受理证书服务的终端机构, 作为陕西 CA 认证服务体系架构内直接面向用户的服务主体, 经过 C A 授权从事各类服务 (4) 数字证书 (Digital Certificate): 经 CA 数字签名的包含数字证书使用者身份公开信息和公开密钥的电子文件 数字证书提供了一种在 Internet 上验证身份的有效 可靠方式 (5) 证书吊销列表 (CRL): 证书吊销列表 (Certificate Revocation List, 简称 CRL), 是一种包含注销的证书列表的签名数据结构 CRL 是证书注销状态的公布形式,CRL 就像信用卡的黑名单, 它通知其他证书用户某些电子证书不再有效 (6) 在线证书状态协议 (OCSP): IETF 颁布的用于检查数字证书在某一交易时间是否有效的标准 (7) 证书策略 (CP,Certificate Policy): 一套命名的规则集, 用以指明证书对一个特定团体和 ( 或者 ) 具有相同安全需求的应用类型的适用性 例如, 一个特定的 CP 可以指明某类证书适用于鉴别从事企业到企业 (B-to-B) 交易活动的参与方, 针对给定价格范围内的产品和服务 (8) 电子认证业务规则 (CPS): 电子认证业务规则 (Certificate practice Statement) 是关于 CA 的颁发和管理证书的运作规范的描述 包括 CA 整体运行 24

26 规范和证书的颁发 管理 吊销和密钥以及证书更新的操作规范等事务 (9) 订户 ( Subscriber): 被颁发给一个证书的证书主体 (10) 依赖方 (Relying party): 证书的接收者, 他依赖于该证书和 ( 或 ) 该证书所验证的数字签名 在本标准中, 术语 证书使用者 与 依赖方 可互换使用 (11) 私钥 (Private key): 在公钥基础设施 PKI 中为一个密码串, 由特定算法与公钥一起生成, 用于解密信息或进行数字签名 在数字签名中又称为电子签名制作数据, 是在电子签名过程中使用的, 将电子签名与电子签名人可靠地联系起来的字符 编码等数据 (12) 公钥 (Public key): 在公钥基础设施 (PKI) 中为一个密码串, 由特定算法与私钥一起生成, 用于加密信息或验证数字签名 在数字签名中又称为电子签名验证数据, 是用于验证电子签名的数据 (13) 唯一甄别名 (DN,Distinguished Name): 在数字证书的主体名称域中, 用来唯一标识用户的 X.509 名称 此域需要填写反映用户真实身份的 具有实际意义的 与法律不冲突的内容 (14) 证书申请人 : 要求一个发证机关签发证书的个人或者组织机构 缩略语 ARL JIT Authority Revocation List 授权注销列表 ACL Access Cortrol List 访问控制列表 CA Certification JIT Authority 认证权威 CP Certificate Policy 认证策略 CPS Certification Practice Statement 认证实施说明 CRL Certificate Revocation List 证书注销列表 DAP Directory Access Protocol 目录访问协议 DES Data Encryption Standard 数据加密标准 DN Distinguished Name 甄别名称 LDAP Lightweight Directory Access Protocol 轻量目录访问协议 25

27 RA Registration Authority 注册权威 RAT Registration Authority Terminal 受理点 PKI Public Key Infrastructure 公钥基础设施 RFC (IETF)Request For Comments 请求注解 ( 一种互联网建议标准 ) RSA Rivest-Shamir-Adleman RSA 算法 SPKM Simple Public-Key GSS-API Mechanism 简单公钥接口机制 SSL Secure Sockets Layer 安全套接字层 26

28 2 信息发布与信息管理 2.1 信息库 陕西 CA 的 网站, 认证系统的证书服务站点,LDAP CRL OCSP 服务及注册机构的证书服务站点构成陕西 CA 认证信息发布的信息库 认证信息的发布 陕西 CA 将在目录或存储库中出版下列信息 : 发布的所有证书 ; 证书注销表 (CRL); 电子认证业务规则 (CPS) 的拷贝 ; 它所发布的证书的其它相关信息 2.2 发布的时间或频率 陕西 CA 的发布的认证信息, 可以通过信息库 7*24 获得 ; 陕西 CA 签发的证书在最终用户收到证书之后都应立即发布 ; 陕西 CA 的 CRL( 证书撤销列表 ) 的更新频率, 一般是 24 小时, 在特别情况下将会根据实际情况实时发布和定期发布 ; CPS 在改版后立即在网站 ( 更新发布 2.3 信息库访问控制 对于 CPS 中所述的认证信息的查询, 获取是公开 没有限制的 陕西 CA 通过网络安全防护 系统安全设计 安全管理制度确保这些信息只有授权人员才能修改 发布 27

29 3 身份标识与鉴别 3.1 命名 在法律许可范围内 名称类型 陕西 CA 中心根据对应实体的类型不同, 通过甄别名 (DN,Distinguished name) 来唯一标识数字证书使用者的身份信息 申请人使用证书符合的 x.509 V3 标准, 甄别名格式符合 x.500 标准 对名称意义化的要求 陕西 CA 签发的最终订户证书的命名具有通常理解的语义, 用它可以确定证书使用者的身份, 同时根据证书应用范围和协议确定证书名称, 以方便证书应用系统使用者使用 陕西 CA 证书主体甄别名属性 属性 值 Country(C) Organazation(O) 国家 组织 机构 组织机构 陕西 CA 证书中可以包含多个 OU 属性 Organization Unit(OU) (1) 组织部门名 (2) 组织身份证明文件号 (3) 一个引用依赖方协议的声明, 该协议明确了使用证书的条 款 State or Province(S) Locality(L) Common Name(CN) 省市通用名域名或 IP( 服务器证书 ) 28

30 个人名称 ( 个人证书 代码签名证书 ) 单位名称 ( 单位证书 代码签名证书 ) 订户的匿名或伪名 陕西 CA 中心不允许订户使用匿名或假名 理解不同名称形式的规则 证书系统可以通过 X.509 V3 证书内容的扩展属性部分, 使证书带有不同的 名称形式反应不同的等级权限, 规则的设定根据证书的管理策略来制定 名称的唯一性 在陕西 CA 所签发的数字证书中, 用 DN (Distinguished Name) 项来唯一标 识用户的证书名称 用户申请证书时, 证书系统会自动对其唯一性进行审核 如 果不能通过唯一性审核, 证书系统将拒绝签发证书 商标的识别 鉴别和角色 陕西 CA 不判断 裁决证书申请者是否具有商标等相关知识产权, 当出现商标 争端时, 陕西 CA 有权拒绝或证书申请直到争端得到解决 3.2 初始身份确认 组织机构身份的鉴别 组织机构用户向 RA 或 LRA 出示其法人代表的身份证和 地址 企业合法证件 ( 企业营业执照 企业税务登记证 事业单位法人登记证 事业单位登记证 社会团体登记证 组织机构代码证或其它有效证件的原件 ) 等来证明他们的身份 另外还要求企业给经办人办理证书申请事宜的授权书以及经办人身份证件 29

31 3.2.2 个人身份的鉴别 陕西 CA 需要对证书申请者的身份进行程序性的鉴别, 包括不限于验证用户提供的身份证明材料 通过第三方进行调查 所在单位调查等等 陕西 CA 首先要求申请者对其提交的材料作真实性声明, 订户必须承诺其提交的所有身份证明材料是真实完整的, 并对其承诺承担相应的法律责任 陕西 CA 会按照本 CPS 的规定, 对材料进行鉴别 如果申请者拒绝陕西 CA 的身份鉴别要求, 被视为放弃对证书的申请, 同时陕西 CA 声明, 陕西 CA 可以拒绝任何申请请求, 并且没有对此说明原因的义务 没有验证的订户信息 对于没有验证过的订户信息, 陕西 CA 将对申请信息以书面或电子形式进行归档, 并不为其签发任何正式形式的证书 如果为其签发测试证书, 陕西 CA 将不承诺这类订户的身份真实性, 并且不承担由于身份信息的不真实 不完整等引起的任何责任和解决纠纷的义务 3.3 密钥更新请求的标识与鉴别 当陕西 CA 中心签发的数字证书出现以下情况时, 需要对密钥进行更新, (1) 订户提出数字证书更新 (2) 数字证书到期 (3) 密钥遭攻击或泄漏 (4)CA 中心根密钥更新 常规密钥更新的标识与鉴别 在证书有效期结束前, 用户可以通过陕西 CA 的注册机构申请密钥更新, 系 统将自动获得订户的原证书相关信息 陕西 CA 认证系统将证书更新申请进行签 名验证, 然后进行与新证书申请一样的鉴证 30

32 3.3.2 吊销后密钥更新的标识与鉴别 陕西 CA 不提供证书吊销后的密钥更新 订户必须重新进行身份鉴别和注册, 并生成新的密钥对, 向陕西 CA 申请重新签发证书 3.4 吊销请求的标识与鉴别 满足 证书吊销条件 的情况时, 陕西 CA 的 RA 系统应当审核吊销申请者的申请和证书 DN 信息, 在审核通过的情况下由陕西 CA 的 RA 系统来进行吊销操作 4 证书生命周期操作要求 4.1 证书申请 证书的申请可以采用两种方式 : 单个申请 ( 适用社会个人和单独机构 ) 和集团申请 ( 适用政府机构并由政府机构担保的申请 ) 证书申请实体 证书申请实体包括 : 年满 18 岁以上具有独立法定民事及法律责任的中华人 民共和国公民 具有独立法人资格的单位用户 证书的注册 陕西 CA 提供的证书注册方式有三种 : 现场方式 在线方式 手证通方式 现场方式 : 订户在陕西 CA 注册机构 (RA 或 LRA) 进行申请, 申请时需提交相关身份证明材料, 注册机构工作人员对订户身份及提交的相关材料进行审核, 审核通过之后, 才可办理证书 在线方式 : 订户通过互联网进行申请, 申请时需上传相关身份证明材料的扫描件, 陕西 CA 在对提交材料进行核查之后, 进行证书办理 办理完之后通知用户现场领取, 订户现场领取时需携带相关身份证明材料的原件, 现场办理人员核实原件真伪及订户身份之后, 发放证书 31

33 手证通方式 : 手证通是针对手机端应用发放的数字证书, 手证通数字证书 的申请流程在手机端实现, 订户在注册时需进行实名认证, 并对订户身份进行 鉴别, 鉴别通过之后才可进行证书申请 订户及注册机构责任 : (1) 订户有责任向陕西 CA 注册机构提供真实 完整 准确和有效的证书申请信息和资料 (2) 注册机构有责任对订户提供的证书申请信息与身份证明资料的一致性进行查验, 并对订户的身份真实性进行核查 4.2 证书申请处理 执行识别与鉴别功能 陕西 CA 中心 RA 注册机构或授权的下级 RA 需要审查用户提交的申请材料是否齐全, 填写的证书申请表是否符合规范, 身份鉴别材料是否符合要求 (1) 机构身份鉴别 A. 机构授权证书申请代理人在证书的申请表格及申请责任书上签字表示该单位接受证书申请的有关条款, 并承担相应的责任 B. 对证书申请机构的身份鉴别按以下方式进行 : 陕西 CA 注册机构当面审核机构证书申请授权代理人的真实身份 陕西 CA 注册机构核查机构申请资料的一致性和完整性 (2) 个人身份的鉴别 A. 个人身份的识别和鉴别通过以下方法中的一种来进行 : 陕西 CA 注册机构将个人身份证明原件和复印件进行核对 若是机构统一为个人办理, 身份验证交由该机构核对 陕西 CA 注册机构已经确认个人的身份, 那么陕西 CA 或注册机构可以信任现有的证明材料 (3) 设备身份的鉴别 A. 设备归属人的身份鉴别按机构身份或个人身份的鉴别方式执行 32

34 B. 设备归属人提供设备密钥存储的安全设备是否在陕西 CA 规约的安全设备名单中 (4) 手证通用户身份鉴别手证通数字证书根据应用场景不同采用不同的鉴别方式, 针对个人用户主要都是远程进行身份鉴别, 目前采用的有与公安库连接进行实名验证申请人的合法性, 以活体技术检测验证申请人的真实性, 可根据需要连接法人库 税务备案库等进行验证和身份鉴别 ; 针对集团用户, 用户身份鉴别由所属单位统一核对, 将盖有单位公章的申请表交给陕西 CA, 陕西 CA 通过后台统一注册申请 证书申请批准和拒绝 陕西 CA 中心或注册机构完成对证书用户申请的鉴定, 并在申请者同意了证书 使用应履行的责任后, 予以批准申请, 发放证书 如果鉴证未通过或用户拒绝履 行应尽的责任, 则会拒绝申请 被拒绝的证书申请者可随后再次提出申请 处理证书申请的时间 作日 陕西 CA 自受理证书申请至订户接受证书, 完成整个证书申请的时间为 5 个工 4.3 证书签发 证书签发中注册机构和电子认证服务机构的行为 注册机构审核申请用户的身份和资料的真实性, 批准申请或拒绝申请, 并用安全方式将用户证书 DN 发送到陕西 CA 中心签发系统 认证服务机构对提交得用户 DN 信息以及公钥按照 X.509 证书格式生成证书, 发送到 RA 处, 将签发成功的证书发给用户 电子认证服务机构和注册机构对订户的通告 为用户制证后将用户证书直接发放给用户, 并将用户的公钥证书发布到主从 33

35 目录上, 以供用户在线查询下载公钥证书 同时, 可以通过在线方式实现对证书 撤销列表 (CRL) 的查询 4.4 证书接受 构成接受证书的行为 证书申请订户委托陕西 CA 的注册机构下载证书, 下载的证书被保存在客户端安全设备 - 数字证书载体中, 证书下载完毕即视为订户接受证书 陕西 CA 提供必要的措施保证订户在获取到数字证书载体前, 该证书不被使用 手证通数字证书订户在证书申请成功之后, 签发证书保存在手机的软件密码模块中, 即视为订户接受证书 电子认证服务机构对证书的发布 陕西 CA 中心在证书签发完成后, 将数字证书通过 LDAP 目录服务将证书发布到 上, 用户可在其上查询下载数字证书 电子认证服务机构对其他实体的通告 陕西 CA 系统提供对证书在线状态查询协议的支持, 证书成功下载后, 证书是否可以信任, 用户可以通过标准的证书状态查询接口来获取证书有效性的检查结果 对于陕西 CA 签发的证书, 陕西 CA 不主动通告其他实体 4.5 密钥对和证书的使用 订户私钥和证书的使用 用户的密钥对有两对, 一对用于签名和验证签名, 另一对用于信息的加密和解密, 其中用于加密 解密的密钥对由密钥管理中心产生并依据我国相关法规在密钥中心强制托管 用于签名和验证的密钥对由客户端实体密码鉴别器产生并管理, 签名私钥不出密码鉴别器实体, 并由证书持有人唯一控制 34

36 4.5.2 依赖方公钥和证书的使用 当依赖方接受到经数字签名的信息后, 应该 : (1) 获得数字签名对应的证书及信任链 ; (2) 确认该签名对应的证书是依赖方信任的证书 ; (3) 证书的用途适用于对应的签名 ; (4) 使用证书上的公钥验证签名 以上任何一个环节失败, 依赖方应该拒绝接受签名信息 当依赖方需要发送加密信息给接受方时, 须先通过适当的途径获得接受方的加密证书, 然后使用证书上的公钥对信息加密 依赖方应将加密证书连同加密信息一起发送给接受方 4.6 证书更新 证书更新的情形 陕西 CA 产生的证书以及 CA 自身的根证书都有有效期限 在所有的证书上都 明确表明了该证书的起始日期与截止日期 订户须在证书有效期结束前到陕西 CA 注册机构完成换领新证书的证书更新工作 请求证书更新的实体 证书订户 证书订户的授权代表或证书对应实体的拥有者 ( 比如服务器证书 的拥有者 ) 可以要求更新证书 证书更新请求的处理 证书更新业务提供现场及远程在线办理两种方式, 有 key 证书用户可通过现场或网上系统提交证书更新请求, 手证通用户可直接在手证通 APP 上提交证书更新请求 对于证书更新请求, 陕西 CA 会进行以下验证操作 : (1) 更新申请对应的原证书存在并且为陕西 CA 签发 ; 35

37 (2) 原证书在有效期结束之前 ; (3) 用原证书的公钥对更新申请的签名进行验证 ; (4) 注册机构对申请订户的身份进行查验与鉴别, 鉴别要求同本 CPS 中 3.2 节描述 ; (5) 陕西 CA 注册机构先注销旧证书后, 再为证书订户发放更新后的新证书 颁发新证书时对订户的通告 证书更新完成后, 当面将更新的证书交于用户 ( 手证通用户证书更新完成后, 系统会直接在用户手机内生成新的证书, 不用当面交付 ), 并在目录服务上更新 订户证书, 方便用户随时查询当前使用的证书 构成接受更新证书的行为 证书申请订户委托陕西 CA 的注册机构下载证书, 下载的证书被保存在客户端安全设备 - 数字证书载体中, 证书下载完毕即视为订户接受更新证书 陕西 CA 提供必要的措施保证订户在获取到数字证书载体前, 该更新证书不被使用 对于手证通用户, 在用户完成证书更新申请之后系统直接将新的证书安装在手机软件密码模块中, 即视为用户接受更新证书 电子认证服务机构对更新证书的发布 订户接受证书后, 陕西 CA 在其规定的时间内将该订户更新后的证书发布到 陕西 CA 的目录服务系统 电子认证服务机构对其他实体的通告 对于陕西 CA 签发的证书, 陕西 CA 不主动通知其他实体 36

38 4.7 证书密钥更新 证书密钥更新即产生新的密钥对, 使用与原证书一样的主题甄别名并由同一 签发者签发新证书 证书密钥更新的情形 对于陕西 CA 颁发给用户的证书, 会在证书过期前 20 天内通知用户, 如果用户希望继续使用证书并且原注册信息继续有效, 订户可以申请证书密钥更新, 证书密钥更新将使用新的公钥但证书的签发者和主体名不变 在证书有效期之内订户可以申请证书密钥更新 证书吊销后不允许证书密钥更新 请求证书密钥更新的实体 证书订户 证书订户的授权代表或证书对应实体的拥有者 ( 比如服务器证 书的拥有者 ) 可以为申请实体 证书密钥更新请求的处理 密钥更新请求由用户申请, 同 CPS4.6.3 证书更新请求处理 颁发新证书时对订户的通告 陕西 CA 提供对证书在线状态查询协议的支持, 用户可以通过标准的证书状态 查询接口来获取证书有效性的检查结果 同 CPS 构成接受密钥更新证书的行为 RA 中心注册机构按照更新的请求经审核后为用户提供更新服务, 经确认后将 证书发给用户 37

39 4.7.6 电子认证服务机构对密钥更新证书的发布 方式同 CPS 电子认证服务机构对其他实体的通告 方式同 CPS4.6.7 发布的方法 4.8 证书变更 证书变更的情形 指改变证书中的订户公钥之外的信息而签发新证书的情形, 如用户 DN 信息改 变, 造成证书改变 请求证书变更的实体 合法的陕西 CA 的证书用户 证书变更请求的处理 (1) 终端用户可提出变更申请 审核 签发 (2) 由 RA 管理员进行变更处理 其流程与原始证书签发流程相同, 证书有效期将为证书变更时间到原证书到期时间 颁发新证书时对订户的通告 为用户制证后将用户证书直接发放给用户, 并将用户的公钥证书发布到主从 目录上, 以供用户在线查询下载公钥证书 同时, 可以通过在线方式实现对证书 撤销列表 (CRL) 的查询 38

40 4.8.5 构成接受变更证书的行为 证书申请订户委托陕西 CA 的注册机构下载证书, 下载的证书被保存在客户 端安全设备 - 数字证书载体中, 证书下载完毕即视为订户接受证书 陕西 CA 提供 必要的措施保证订户在获取到数字证书载体前, 该证书不被使用 电子认证服务机构对变更证书的发布 订户接受证书后, 陕西 CA 在其规定的时间内将该订户更新后的证书发布到 陕西 CA 的目录服务系统 电子认证服务机构对其他实体的通告 对于陕西 CA 签发的证书, 陕西 CA 不主动通知其他实体 4.9 证书补办 证书补办的情形 有 key 证书用户在证书丢失之后, 需要尽快到现场进行补办 ; 手证通数字证 书用户在手机丢失 更换手机 手证通 APP 卸载重装之后, 需要进行证书补办 请求证书补办的实体 证书订户 证书订户的授权代表或证书对应实体的拥有者 ( 比如服务器证书 的拥有者 ) 可以要求补办证书 证书补办请求的处理 订户提出证书补办请求之后, 陕西 CA 需要审核补办申请对应的原证书存在并且为陕西 CA 签发 ; 同时对申请订户的身份进行查验与鉴别, 鉴别要求同本 CPS 中 3.2 节描述 ; 审核通过之后, 陕西 CA 将注销旧证书, 再为证书订户发放更新后的新证书 39

41 4.9.4 颁发新证书时对订户的通告 证书补办完成后, 当面将补办的证书交于用户 ( 手证通用户证书补办完成后, 系统会直接在用户手机内生成新的证书, 不用当面交付 ), 并在目录服务上更新 订户证书, 方便用户随时查询当前使用的证书 构成接受补办证书的行为 证书申请订户委托陕西 CA 的注册机构下载证书, 下载的证书被保存在客户端安全设备 - 数字证书载体中, 证书下载完毕即视为订户接受更新证书 陕西 CA 提供必要的措施保证订户在获取到数字证书载体前, 该补办证书不被使用 对于手证通用户, 在用户完成证书补办申请之后系统直接将新的证书安装在手机软件密码模块中, 即视为用户接受更新证书 电子认证服务机构对补办证书的发布 订户接受证书后, 陕西 CA 在其规定的时间内将该订户补办后的证书发布到 陕西 CA 的目录服务系统 电子认证服务机构对其他实体的通告 对于陕西 CA 签发的证书, 陕西 CA 不主动通知其他实体 4.10 证书吊销和挂起 证书吊销的情形 当发现以下的情况, 证书必须被吊销 : (1) 私钥失窃 篡改 未经授权的泄露和其它安全威胁 ; (2) 证书主体违反了 CPS 规定的重要职责 ; (3) 法律 规章或其它强制规定的改变 ; (4) 陕西 CA 发现订户在申请时提供的证明材料不真实 ; 40

42 (5) 陕西 CA 或注册机构和订户达成的订户协议已经终止 ; (6) 订户申请吊销 请求证书吊销的实体 陕西 CA 中心授权的证书注册机构 所有证书状态为使用中的证书订户以及具 有足够证据可证明有必要吊销他人证书的实体 吊销请求的流程 如果陕西 CA 或陕西 CA 的注册机构有充分理由需要吊销订户证书时, 陕西 CA 或注册机构将根据陕西 CA 确定的流程提请吊销证书 在证书吊销后, 陕西 CA 将通过适当的方式如邮件 传真等方式通知订户 陕西 CA 的证书订户可以通过书面方式提请吊销证书 吊销请求宽限期 当订户发生 中任何情况时, 应尽快提出吊销请求 如果密钥泄露或有泄露嫌疑或由于开除事件发生, 必须在 4 小时内提出吊销请求 如果发现申请时提供的证明材料不真实, 必须在 16 小时内提出吊销请求 对于其他情况, 需要在 24 小时内提出吊销请求 电子认证服务机构处理吊销请求的时限 如果密钥泄露或有泄露嫌疑或由于开除事件发生,CA 必须在 8 小时完成吊销处理 如果发现申请时提供的证明材料不真实, 这类吊销陕西 CA 必须在 20 天内完成处理请求 对于其他情况, 陕西 CA 必须在 24 小时内完成吊销处理请求 41

43 依赖方检查证书吊销的要求 依赖方应该检查他们所信任的证书是否被吊销, 依赖方可以通过陕西 CA 发布 CRL 列表来进行检查 CRL 发布频率 陕西 CA 的 CRL 发布周期为 24 小时 但在特殊紧急情况下可以立即签发 CRL CRL 发布的最大滞后时间 一个证书从它被吊销到被发布到 CRL 上的滞后时间不超过 24 小时 在线的吊销 / 状态查询的可用性 订户和依赖方可以通过陕西 CA 提供的 7*24 小时 OCSP 服务 ( 使用 OCSP 客户端工 具 ) 随时查询订户证书的状态 在线的吊销查询要求 是否进行在线状态查询取决于应用安全的要求 如果依赖方没有通过 CRL 进 行验证, 则应通过 OCSP 在线方式进行查询 吊销信息的其他发布形式 CRL 除 OCSP 发布以及 LDAP 目录服务上发布的 CRL 外, 陕西 CA 的网站也可以获得 因私钥损害而造成的证书吊销 发现私钥损害的证书应立即注销证书 42

44 证书挂起的情形 当发现以下情况时, 证书将被挂起 : (1) 订户主动提出挂起请求 (2) 除证书订户 ( 或者其授权的委托代理人 ) 和陕西 CA 外的其他实体, 如法院等执法部门向陕西 CA 和陕西 CA 下属的注册机构提出挂起证书请求并获批准的 请求证书挂起的实体 所有合法的陕西 CA 证书订户或者其代理人 陕西 CA 及其授权的注册机构 法 院及其他司法部门等有权提出证书挂起请求 挂起请求的处理 陕西 CA 或注册机构在接到证书订户的挂起请求之后, 对订户身份进行鉴别, 鉴别通过之后, 对所申请的证书进行挂起操作, 挂起用户证书后, 陕西 CA 或其注册机构将通过发送 邮件或邮寄等方式通知用户证书被挂起 用户证书被挂起后, 用户必须在证书有效期到期前恢复证书, 否则陕西 CA 或其注册机构有权自行注销证书 对此造成的任何后果, 陕西 CA 不负任何责任 挂起的期限限制 挂起的时间不得超过证书的实际有效时间 4.11 证书状态服务 陕西 CA 通过网站 OCSP LDAP 提供证书状态服务 操作特征 陕西 CA 以网络服务的形式提供证书状态查询 网站通过 80 端口采用 HTTP 协议 发布 CRL OCSP 反映证书的当前状态 证书目录 LDAP 符合 LDAP V3 协议发布 CRL 列 43

45 表 服务可用性 陕西 CA 的 OCSP CRL 提供 7*24 小时服务 可选特征 无 4.12 订购结束 当证书到期或证书被吊销则认证机构 注册机构与订户关系结束 4.13 密钥生成 备份与恢复 密钥生成 备份与恢复的策略与行为 陕西 CA 依据国家密码管理部门的相关规定, 对加密证书密钥进行集中管理 加密证书的密钥对在 KMC 区内由加密机产生, 然后存放到 KMC 中的密钥库中供 CA 系统索取使用,KMC 中的密钥库采用热备方式存储 加密证书密钥恢复是严格受控过程, 只有在如下情况才允许进行密钥恢复 : (1) 证书持有人提出申请 ; (2) 注册机构提出申请, 并有充分的理由 ; (3) 国家司法机构因执法的需要 ; 密钥恢复只有在提出充分的理由和提供有关文件 材料情况下, 才可以进行 会话密钥封装和恢复策略与行为 会话密钥是指用户在建立加密通道时临时生成的加密密钥, 该密钥由应用环 境来产生使用, 陕西 CA 不对其进行保存和恢复 44

46 5 应用集成支持服务操作规范 5.1 服务策略和流程 陕西 CA 提供的服务内容有 : (1) 制定证书应用的管理策略和流程, 指导或参与业务系统证书应用部分的开发和实施 ; (2) 制定项目管理制度 ; (3) 制定安全控制流程, 明确人员职责 ; (4) 实施证书软件发布版本管理 ; (5) 项目开发程序和文档等资料归档保存 5.2 应用接口 陕西 CA 提供的应用接口规范 : (1) 密码设备接口包括服务器端底层应用接口和客户端证书介质的低层应用接口, 该两种接口均符合有关标准规范 (2) 通用密码服务接口是屏蔽了底层不同密码设备类型和底层接口的通用中间件, 主要包括服务器端组件接口和客户端控件接口, 该两种接口均支持不同 CA 公司所签发的符合国家标准的数字证书 5.3 集成内容 陕西 CA 依据双方协议, 为应用单位提供证书应用接口程序集成工作, 包括 : (1) 证书应用接口开发包 ; (2) 接口说明文档 ; (3) 证书应用接口开发培训和集成技术支持 ; (4) 协助应用系统开发商完成联调测试工作 45

47 6 信息服务操作规范 6.1 服务内容 证书信息服务 陕西 CA 可根据电子政务信息系统的需要, 依据双方协议, 将陕西 CA 系统中签 发 更新的数字证书定时或实时与对方实现数据同步 CRL 信息服务 陕西 CA 可以根据需要, 将 CRL 实时发布到指定的电子政务信息系统中 服务支持信息服务 陕西 CA 依据用户 应用系统集成商 应用系统的需要, 发布包括 CPS 常见 问题解答证书应用接口软件包等文挡 软件 决策支持信息服务 陕西 CA 依据用户和依赖方需要, 根据双方签定的协议, 可以提供包括用户档案 投诉处理 客户满意度以及服务效率等信息 6.2 服务管理规则 (1) 陕西 CA 内部员工, 依据角色设定对应的信息访问权限, 并对其操作进行记录 (2) 用户单位的管理员对非授权信息的访问, 需要制定单位内部管理规定进行管理 (3) 问责程序需要进行信息访问时, 陕西 CA 将严格审查问责人员身份和授权文件, 无误后方可进行问责举证 (4) 陕西 CA 或用户单位的上级监管部门需要信息访问时, 按照陕西 CA 信息管理规则提供信息访问权限 46

48 6.3 服务方式 证书信息同步服务 陕西 CA 可以根据需要, 通过采用 webservice 面向应用信息系统提供数字证书 应用同步服务 CRL 信息同步服务 陕西 CA 依据需要, 可以为应用系统同步调用 CRL, 同时为 CRL 添加数字签名方 式, 确保 CRL 的有效性 服务支持信息服务 面向用户发布如下信息 : 陕西 CA 电子政务电子认证服务业务规则 ; 客户服务流程及其相关费用 ; 操作手册 ; 常见问题解答 ; 用户获取帮助的联系方式 ; 根据协议约定的其他信息 ; 陕西 CA 认为应该发布的其他信息 面向应用系统集成商发布如下信息 : 数字证书应用接口软件包 ; 数字证书应用接口实施指南 ; 常见问题解答 ; 用户获取帮助的联系方式 ; 根据协议约定的其他信息 ; 47

49 陕西 CA 认为应该发布的其他信息 面向应用系统发布如下信息 : 时间戳服务数据接口 ; Http 协议的 CRL 发布接口 ; Ldap 协议的 CRL 发布接口 ; Ldap 协议的证书发布接口 ; Ocsp 服务接口 决策支持信息服务 陕西 CA 面向应用提供以下服务 : (1) 用户档案信息 : 分业务 地域 时段等提供用户信息的统计分析服务 ; (2) 投诉处理信息 : 分项目 时间 用户群 问题类别等提供汇总信息和分析 ; (3) 客户满意度信息 : 提供面向业务的客户满意度调查信息 ; (4) 服务效率信息 : 提供面向业务的服务效率分析信息 7 使用支持服务操作规范 7.1 服务内容 面向证书持有者的服务 数字证书管理数字证书的导入 导出 客户端证书管理工具的 安装 使用 卸载等 数字证书应用 数字证书用于身份认证 电子签名 加解密等应用出现的证书无法读取 签名失败 证书验证失败等应用问题 48

50 证书存储介质硬件设备使用证书存储介质使用过程中出现的口 令锁死 驱动安装 介质异常等 手证通 APP 为用户提供手机端证书的注册 安装 使用 更新等 服务 电子政务电子认证服务支撑平台使用平台应用问题 : 证书更新失 败 下载异常 无法提交注销申请等 面向应用提供方的服务 电子认证软件系统使用提供受理点系统 注册中心系统 手证 通认证网关 LDAP OCSP 信息服务系统等系统的使用支持. 如证书信息 无法查询 数据同步失败 服务无响应等 电子签名服务中间件的应用 解决服务中间件的集成时出现的诸如客户端平台适应性问题 服务端 组件部署问题 服务器证书配置问题 签名验签应用问题等 7.2 服务方式 坐席服务 陕西 CA 设置有服务热线, 热线坐席根据用户的问题请求, 查询知识库系统, 协助用户处理 在线服务 QQ 等实时通讯系统进行互动联系 ; 远程终端协助帮助解决用户疑难 ; 在线方式和传统模式的结合 49

51 7.2.3 现场服务 根据用户的需要, 由技术工程师和客户服务人员上门为用户处理数字证书应 用中存在的问题 满意度调查 (1) 采取调查问卷通过电话 WEB 网站 邮件系统 传真等多种用户可接受 的方式不定期地开展用户满意调查, 分析调查结果, 改善服务 (2) 将满意度调查过程中的相关文档全部归档保存 投诉处理 (1) 通过电话 WEB 网站 邮件系统 传真 QQ 类及时通讯工具等接受用户 投诉, 投诉受理过程中记录投诉问题, 及时将结果反馈给用户 (2) 将投诉受理过程中的相关文档全部归档保存 培训 (1) 培训方式依照陕西 CA 与证书持有者或依赖方协议中双方约定的形式开展 (2) 培训内容可以包括以下内容 : 电子政务电子认证服务基础性技术知识 客户服务规范 数字证书应用集成规范 常见问题解答 操作使用手册等 7.3 服务质量 (1) 坐席服务 在线服务 现场服务时间做到充分满足各类用户的需要. 服务时间是至少是 5 天 *8 小时. (2) 热线电话服务时间是 7 天 *24 小时不间断服务. (3) 技术问题和客服问题均按照问题类别 严重程度依次分类登记和处理, 制定响应处理流程和工作机制, 确保服务的及时性和连续性, 各类响应时间按双方协议为准, 或以不影响客户使用数字证书为准则 50

52 8 认证机构设施 管理和操作控制 8.1 物理控制 系统的物理安全和环境安全是整个陕西 CA 系统安全的基础, 它包括基础设施的安全处理 周边环境的监控 区域访问控制 设备安全及灾难预防等 为把陕西 CA 系统的危险减至最低限度, 陕西 CA 选择设施的适当位置时, 充分考虑了水灾 地震 电磁干扰与辐射 犯罪活动以及工业事故等的威胁 陕西 CA 系统中的基础设施包括设备及所在机房, 对这些设施进行了严格的管理, 对系统的访问进行了严格控制, 并需要经过授权和进行监控, 还装有电子出入控制系统 防侵入系统 机械组合锁等装置 陕西 CA 认证机构的物理场地满足以下安全要求并最有效地控制风险 : 防止物理非法进入五层合理的物理结构及完善的安全管理体系 防止未经过授权的物理访问确保未经过授权人员不得访问陕西 CA 机构内的受限区域 维持 CA 服务的完整性 可用性保障 CA 服务的系统 设施不受到破坏, 保证认证服务不被中断 场地位置与建筑 陕西 CA 建立了具有国际水准的认证大楼 安全区内墙六面全部用钢板焊接, 屏蔽效果良好, 具有防物理侵入 防电子泄露等高安全性能 陕西 CA 认证业务的运营场地位于西安市高新技术产业开发区高新三路 9 号信息港大厦 7 楼 其运营场地概况如下 : 整体建筑由能够阻止物理穿透的材料建成 操作区域及以上区域的墙壁, 在其双层饰面之间, 采用钢板夹层 操作区域只设置一个大门作为常规入口 操作区域及以上区域均没有窗口 51

53 8.1.2 物理访问 陕西 CA 系统内各个房间之间利用隔墙进行保护, 中心各区均装有防盗门 陕西 CA 共设了五个物理安全层来满足认证业务的特定安全要求 第一层为陕西 CA 的办公区 第二层为公共区 办公区向内就是公共区, 它是陕西 CA 操作区入口之外的区域, 是进入操作区前各项准备工作的缓冲区域 第三层为操作区 该区包括 DMZ 非军事区和 RA 注册系统操作区 进入操作区的所有授权人员均要通过门禁检查才能进入, 非授权人员需要进行登记后才可在相应人员的陪同下进入 第四层为安全区 该层包括 CA 签发系统和 KMC 密钥管理中心 需进行三人 ( 含三人 ) 以上指纹验证身份后才可进入, 并有进 出电子记录 第五层为最安全区 该层包括 CA 签发系统内的保密室和 KMC 密钥管理中心内的托管中心, 保密室进入时要进行三人 ( 含三人 ) 以上指纹识别身份验证, 进入托管中心需由专人使用门禁磁卡及钥匙才可开启大门 以上各层均设有监控录像进行监控 电力与空调 陕西 CA 中心执行连续运转的所有硬件机房, 都配备了高品质的空调系统, 确保所有设备在正常温度 湿度下稳定运行 电力供给则使用三路供电措施, 包括 : 市电 UPS 不间断电源及发电机供电, 确保了 CA 机房用电的安全可靠 水患防治 陕西 CA 的主机房位于大楼的顶层以防止可能出现的地面水患, 机房顶部也 进行了可靠的防漏水处理, 并有完善的排水系统, 可完全杜绝水患或将水患的可 能控制在最小 52

54 8.1.5 火灾防护 陕西 CA 设有消防室, 配备有 EI-2000QTG 型火灾报警控制联动系统, 根据机房内的各处温感探测器来自动监控火情和启动灭火装置, 电器系统完全符合电子数据处理设备的防火标准 机房每个区还备有独立的干粉灭火器, 可做为主消防器械的补充, 保证了机房出现的火情能被及时发现和控制 为确保楼内基础设施及人员的生命财产安全, 陕西 CA 还制定了火灾处理应急方案, 以便发生火灾时能快速高效地扑灭, 控制火情, 尽量减少因火灾造成的损失 防火系统建设的标准和规范 : 建筑设计防火规范 GBJ16-87 火灾自动报警系统设计规范 GB 电子计算机房设计规范 GB 介质存储 陕西 CA 的存储介质主要包括硬盘 移动硬盘 光盘等, 储存的内容主要包括 : 软件以及归档 备份等数据信息, 这些介质保存在安全设施中, 只允许授权访问 废物处理 废弃纸介质用碎纸机粉碎处理, 其他介质以不可恢复原则进行相应的销毁处 理 对于硬件设备必须清空处理后方可搬出中心机房 异地备份 为了提高灾难恢复的时间和质量及安全信息的保密性, 对关键系统数据 审 计日志数据和其它敏感信息进行日常备份, 并保存在陕西 CA 建筑物以外的安全 处 53

55 8.2 程序控制 可信角色 陕西 CA 的可信人员包括 : 首席安全官员 主用户 其他管理员 ( 主要包括系统管理员 安全官员 审计人员 网络管理员 加密机管理员 ) 对于可信任角色, 系统规定其权限, 对于任务, 系统规定参加的角色和人数 系统管理员具有完成所有功能的权利, 并负责管理操作员的建立和口令 系统管理员设置两名, 他们的口令绝对保密, 身份认证的方式也必须很严格 对系统管理员的操作进行日志记录, 以进行审计跟踪 系统操作员的权限受到限制, 只能执行一般的操作, 不能建立用户, 无权改变系统设置 在进入系统时, 必须通过权限设置或身份认证 审核员对操作员的操作进行审核 系统对系统操作员的操作进行日志记录, 以进行审计跟踪 每项任务需要的人数 陕西 CA 的各项任务都具有严格的策略和控制程序, 各岗位人员具有明确的职责 陕西 CA 从安全角度出发, 严禁单人进入机房, 严禁单人操作 鉴证和签发证书时, 要求至少 2 名可信人员参与 访问 CA 机房进行业务工作时, 至少应有 3 名可信人员参与 访问密钥管理中心机房进行业务工作时, 至少应有 3 名可信人员参与 系统管理员设置 2 名 每个角色的识别与鉴别 对于物理访问控制, 要通过门禁磁卡 指纹识别来鉴别不同的人员, 并确定 54

56 相应的权限 对于 RA CA KMC 各区安全管理员进行与证书有关的业务管理工作时, 需用 与管理员对应的用户名 / 口令方式及数字证书进行身份及权限识别 需要职责分割的角色 各区管理员有明确的具体角色, 以区分任务和责任, 如 : 安全管理员 主用 户以及其他管理员等 8.3 人员控制 资格 经历和无过失要求 (1) 在陕西 CA 工作的人员, 必须具备可信 认真负责的特点, 其所受的教育 培训及工作经历应足够胜任公司交给的工作 (2) 陕西 CA 系统操作管理人员必须具备认证系统的相关经验, 熟悉 PKI 基本知识 ; 熟悉 CA 证书的产生 签发 更新 密钥更新等业务知识 ; 熟悉相关硬件设备的使用及一般性故障的处理 ; 具备系统维护的经验及网络安全经验 对于陕西 CA 的所有人员应保证没有违法记录 (3) 陕西 CA 对 CA 运行管理人员的背景 资历 经验等情况都进行必要的核实和审查, 具备认证操作的实务经验和系统管理运营经验 背景审查程序 陕西 CA 对应聘 CA 运行管理人员背景的审查程序为 : (1) 系统管理员 操作员和审核员和核心岗位员工应提供如下资料 : 履历 最高学历毕业证书 学位证书 资格证及身份证等相关有效证明 (2) 人力资源专员通过电话 信函 网络 走访 调阅档案等形式对其提供的材料的真实性进行鉴定 (3) 行政部撰写背景审查报告, 经主管领导批准后方可上岗 55

57 8.3.3 培训要求 陕西 CA 对员工进行以下内容培训 : (1) 电子认证服务行业基本知识培训 ; (2) 电子 中华人民共和国电子签名法 及 电子认证服务管理办法 等相关文件的培训 ; (3) 陕西 CA 认证系统运营培训 ; (4) 陕西 CA 认证系统使用软件的培训 ; (5) 操作人员业务流程及规范培训 ; (6) 企业内部全面品质管理培训 ; (7) 对所有员工进行不定期的安全意识教育和培训, 增加责任感 再培训周期和要求 根据陕西 CA 策略调整 系统更新 业务增加, 陕西 CA 对员工要进行再培训, 以适应新的变化 员工每年至少进行 1 到 2 次技能培训及相关知识培训 对于系统升级 新系统的使用 策略的变化 PKI/CA 和密码技术的进步等, 根据公司实际情况安排相应的培训 工作岗位轮换周期和顺序 (1) 根据通用业务对小范围岗位进行轮换, 达到通用业务大家都能够满足上岗的要求 (2) 陕西 CA 运维人员和负责系统设计 开发的人员承担不同的职责, 双方的岗位互相分离, 为保证安全, 后者不能成为前者, 即实行开发人员和运维人员分离的原则 未授权行为的处罚 如陕西 CA 员工被怀疑或进行了未授权操作, 陕西 CA 证实后立即中止该员工 56

58 本职岗位工作, 根据情节严重程度, 采用批评教育 调换岗位 辞退等方式处理 如造成公司重大损失的, 陕西 CA 可提请司法机关处理等措施 独立合约人的要求 陕西 CA 如因人力不足或特殊需要, 聘请专业的第三方服务人员参与系统维护 设备维护等, 除了必须签署工作内容的保密协议外, 该服务人员必须在陕西 CA 专人全程监督和陪同下从事相关工作, 同时要进行必要的知识培训和安全规范培训, 使其严格遵守陕西 CA 的业务管理规范 提供给员工的文档 陕西 CA 提供给员工的文档包括 : 陕西省 CA 运营管理规范及流程陕西省 CA 质量体系文件陕西 CA 体系机构培训文档陕西 CA PKI 基础知识培训文档公司制度汇编知识产权保密协议劳动合同书试用期合同应用软件系统操作说明书各岗位日常操作手册陕西 CA 电子认证业务规则系统恢复操作手册 灾难恢复方案等 8.4 审计日志程序 陕西 CA 的审计日志由安全管理部交于档案室统一保存, 备份介质存放在陕西 CA 档案室, 存放期不少于 3 年 57

59 8.4.1 记录事件的类型 陕西 CA 必须记录与运行系统相关的事件 这些记录, 无论是手写 书面或电子文档形式, 必须包含事件日期 事件的内容 事件的发生时间段 事件相关的实体等 包括但不限于 : (1) 证书订户服务申请和注销的信息, 如申请表 协议 身份资料和其他相关信息等 (2) 认证系统密钥的生成 变化等记录 (3) 认证系统自身密钥对的生成 内置 变更等成功和失败的记录 (4) 认证系统日常运作产生的日志记录文件 (5) 进出陕西 CA 控制区域内的表格 安全令牌进出敏感区域的记录 机房工作日志 系统日常维护记录 监控录像等 (6) 系统软硬件设备上线 更换 下线等的记录 (7) 认证机构 注册机构和受理点之间的协议 规范和相关工作记录 (8) 陕西 CA 还要记录与系统不直接相关的事件, 例如 : 物理通道参观记录 人事变动 处理日志的周期 每季进行一次审计跟踪处理 ( 检查违反政策及其它重大事件 ) 对于物理设施的访问日志, 每周进行一次检查 处理 在异常事件发生后或审计日志已满时, 要立即处理 审计日志的保存期限 与证书相关的审计日志, 在证书失效后至少保存十年 审计日志的保护 将审计日志按时间和序号存贮到安全介质中, 并由专人负责管理, 严格禁止 未授权的访问 阅读 修改和删除等操作 58

60 8.4.5 审计日志备份程序 系统日常运行审计文档由管理员每周进行一次归档 ( 每周五进行 ) 所有文档 包括最新的审记跟踪文档需储存在磁盘中并存放在安全的文档库内 审计收集系统 陕西 CA 的审计收集系统涉及的对象包括 : (1) 证书管理 受理和用户服务系统 (2) 证书签发系统 (3) 证书目录系统 (4) 备份恢复系统 (5) 访问控制系统 ( 包括防火墙 入侵检测系统 ) (6) 网站系统陕西 CA 采用手工的方式, 进行上述系统日志的收集和审查, 以保证系统安全运行的需要 对导致事件实体的通告 在认证系统的运行出现影响安全控制措施的时候, 必须通知安全管理人员, 并采取有关的应对措施 如果严重影响到系统的运行, 导致无法提供正常的证书服务, 陕西 CA 将会通过网站和其它方式向用户进行通告 在陕西 CA 进行审查中发现的攻击现象, 陕西 CA 将记录攻击者的行为, 在法律许可的范围内追溯攻击者, 陕西 CA 保留采取相应对策措施的权利 根据攻击者的行为采取包括切断对攻击者已经开放的服务 递交司法部门处理等措施 脆弱性评估 陕西 CA 每年至少会进行二次系统安全性评估, 其中包括从内部和外部对系 统可能面临的威胁进行评估 根据评估结果, 和系统日志的日常审计和监督实施, 及时调整和系统运行密切相关的安全控制措施, 以便将系统运作的风险降到最 59

61 低 8.5 记录归档 归档记录的类型 陕西 CA 对下列信息进行归档 : (1) 证书申请信息 ; (2) 审计记录 ; (3) 监控录像 ; (4) 系统操作服务记录 归档记录的保存期限 对 CA 证书和密钥生命周期内的管理事件的归档, 其保留期限不少于 CA 证书和密钥生命周期 ; (1) 监控录像保留期限不少于 6 个月 ; (2) 系统服务操作记录以及审计记录保留期限不低于 3 年 ; (3) 订户证书以及相关信息的归档保留期限不少于证书失效后 5 年 ; (4)CA 证书和密钥的归档在 CA 证书和密钥生命周期之外, 再保留 5 年 归档文件的保护 为保证归档文件的安全, 将归档文件存贮到安全介质中, 指定人员安全保管, 定期查询登记日志, 归档文件不得更改, 没有授权的人员无法访问 为防止介质 老化, 应定期对数据的可用性进行检查 归档文件的备份程序 陕西 CA 对归档文件定期进行备份, 备份文件将被放在异地进行保存 60

62 8.5.5 记录的时间戳要求 陕西 CA 对每项记录都有时间记录, 但这些时间没有采用时间戳技术 档案收集系统 陕西 CA 具有专门的电子归档文档的存放系统, 归档收集由人工和自动两种方 式, 归档收集系统由内部管理控制 获得和检验归档信息的程序 定期检查归档数据的可用性和完整性 8.6 电子认证服务机构密钥更替 陕西 CA 数字证书认证中心在对 CA 密钥更新时通过签发三个证书来实现 CA 密钥更替 使用 CA 新的签名私钥对 CA 旧的公钥签名的证书 : 这是一个自签发的 CA 证书, 它是使用新 CA 签名私钥对旧的 CA 验证公钥签名的证书 这使得用新 CA 签名密钥签发的证书用户能够验证由旧签名密钥签发的证书 该证书的合法期限从旧的公 / 私钥对产生时起到旧的公钥密钥对作废为止 用旧的私钥对新的公钥签名的证书 : 它是用旧 CA 的签名私钥对新 CA 的公钥签名的证书 这使得用旧 CA 签名密钥签发的证书用户能够验证由新签名密钥签发的证书 该证书的合法期限从新的公 / 私钥对产生时起至所有 CA 用户都安全获得了新的 CA 公钥为止 ( 至少到旧的公钥作废为止 ) 用新的私钥对新的公钥签名的证书 : 这是自签发的 CA 新的根证书 这使得用新 CA 签名私钥创建的用户能够相互验证对方的证书而无需验证内部交叉认证链, 该交叉认证链由一个旧的自签发 CA 证书链的起始 该证书的合法期限从新的公 / 私钥对产生时起至 CA 再次更新公 / 私对证书制定的作废为止 61

63 8.7 损害与灾难恢复 在出现异常或灾难情况时, 为了能够在最短的时间内重新恢复认证系统的运 行, 陕西 CA 制订可靠的损害和灾难恢复计划 事故和损害处理流程 陕西 CA 遭到攻击, 发生通信网络资源毁坏 计算机设备 系统不能提供正常 服务现象或因不可抗力造成的灾难, 陕西 CA 将按照灾难恢复计划实施恢复 计算资源 软件和 / 或数据的损坏 陕西 CA 对业务系统及其他重要系统的资源 软件和数据进行了备份, 并制 定了相应的应急处理流程 当系统的资源 软件和数据损坏时, 要在 24 小时内 恢复 实体私钥损害处理程序 陕西 CA 的根私钥出现损毁 遗失 泄露 破解 被篡改, 或者有被第三者窃用的疑虑时, 陕西 CA 应该 : (1) 立即向电子认证服务管理办公室和其他政府主管部门汇报, 通过网站和其它公共媒体对订户进行通告, 采取措施保证用户利益不受损失 (2) 立即吊销所有已经被签发的证书, 更新 CRL 和 OCSP 信息, 供证书订户和依赖方查询 同时陕西 CA 立即生成新的密钥对, 并自签发新的根证书 (3) 新的根证书签发以后, 按照本 CPS 关于证书签发的规定, 重新签发下级证书和下级操作子 CA 证书 (4) 陕西 CA 新的根证书签发以后, 将会立即通过陕西 CA 信息库 目录服务器 HTTP 等方式进行发布 当证书订户发现实体证书私钥损害时, 订户必须立即停止使用其私钥, 并立即向陕西 CA 申请吊销其证书, 或者立即通过传真 电子邮件的方式通知陕西 CA 或其注册机构吊销其证书 62

64 当天陕西 CA 或其注册机构发现证书订户的实体私钥受到损害时, 陕西 CA 或注 册机构将立即吊销证书, 并通知证书订户, 订户必须立即停止使用其私钥 灾难后的业务连续性能力 陕西 CA 在遭遇本节 和 中描述的灾难后, 将立即起动灾难恢复机制, 首先恢复在线证书状态查询和 CRL 列表下载的能力, 其次恢复证书的制作能力, 以保证陕西 CA 各种订户的业务需求 一般性的故障将在 1 个小时内恢复, 较大的故障一般也将在 24 小时之内恢复各项业务的正常运行 8.8 电子认证服务机构或注册机构的终止 将会严格按照 中华人民共和国电子签名法 中第二十三条和 电子认证服 务管理办法 第四章的要求和说明去执行 9 认证系统技术安全控制 9.1 密钥对的生成和安装 密钥对的生成 CA 系统 : 陕西 CA 系统密钥的生成, 是当超过半数的管理员在场并通过身份认证后, 启动位于安全区中的加密机的管理程序进行加密机的密钥对的初始化生成 陕西 CA 密钥生成 保存的密码模块符合国家密码主管部门的要求, 并通过了国家密码主管部门的鉴定 用户 : 签名密钥对在客户端产生, 存储在介质中的签名密钥不可导出, 陕西 CA 具有严密且安全的控制措施 手证通用户 : 手证通是按照国家密码管理局 关于软件类密码产品管理有关事宜的通知 ( 国密局字 号 ) 要求, 使用符合 GM/T 密码模块安全检测要求 安全等级二级以上并经国密批准使用的 SHT1301 软件密码模块, 构建的移动终端数字证书应用解决方案和服务体系 手证通的软件密码模块 63

65 是基于公钥体系 (PKI) 的数字证书和私钥的安全载体, 确保证书持有人的信息 安全 私钥传送给订户 在最终订户生成自己的密钥对的情况下, 不需要将私钥传给订户 如果认证 机构或注册机构在硬件中为最终订户生成密钥对, 那么, 它应该通过安全的 采 用了防篡改技术的方式将这些密钥分发给最终订户 公钥传送给证书签发机构 注册机构通过安全软件把公钥通过安全通道发给陕西 CA 电子认证服务机构公钥传送给依赖方 陕西 CA 的公钥通过如下方式传递给依赖方 : (1) 依赖方访问陕西 CA 的网站, 下载根证书 (2) 依赖方访问陕西 CA 的目录系统获取根证书 (3) 陕西 CA 注册机构或合作伙伴通过签名电子邮件将 CA 的根证书传输给依赖方 密钥的长度 陕西 CA 用户签名密钥对的长度是 RSA 算法 :1024 位或 2048 位,SM2 算法 :256 位陕西 CA 用户加密密钥对的长度是 RSA 算法 :1024 位或 2048 位,SM2 算法 :256 位陕西 CA 签名密钥对的长度是 RSA 算法 :1024 位或 2048 位,SM2 算法 :256 位 公钥参数的生成和质量检查 陕西 CA 系统的密钥中公钥由 CA 系统软件从加密机中取出, 符合国家密码管理 64

66 部门的要求 密钥使用目的 密钥的用途在证书的 密钥用途 域中有定义, 主要分为加密 解密 签名 和验证几种用途 9.2 私钥保护和密码模块工程控制 密码模块标准和控制 陕西 CA 使用国家密码管理部门认可的密码设备产生 CA 密钥对, 陕西 CA 也使用密码硬件设备来存储密钥对 在密码硬件设备的初始化 上线 销毁等生命周期内, 陕西 CA 有相应的策略来保障硬件密码设备的安全 陕西 CA 密码设备遵循多人在场 多人控制的原则 私钥多人控制 (m 选 n) 为保证系统运营安全, 对 CA 的各类私钥操作都采取 3 of 5 的安全口令管理机 制, 即五个管理员有三个以上到场, 输入三个以上的管理员口令, 方可执行相应 的操作 私钥托管 陕西 CA 的 CA 私钥没有托管 由 KMC 密钥中心为用户生成的加密密钥对放置 在 KMC 密钥托管库中 私钥备份 作为灾难恢复的一项措施, 需要进行密钥备份 陕西 CA 采用密码设备以及 密钥备份卡进行密钥备份, 这些备份存储在本地以及异地 在备份密钥时, 必须 65

67 由密钥管理员使用加密 IC 卡, 同时至少有两名管理员在场, 启动密钥管理程序, 执行密钥备份指令才能完成 私钥归档 当陕西 CA 的 CA 密钥对超过使用期或因其他原因终止使用后, 这些 CA 密钥对将 归档保存至少 5 年 归档 CA 密钥对保存在 CPS9.2.1 所述的硬件密码模块中 对归 档私钥到了归档保存期, 将按 CPS 销毁 私钥导入 导出密码模块 陕西 CA 的密钥对在硬件模块上生成 保存和使用 为实施灾难备份或恢复, 需要对 CA 密钥进行导入或导出, 当导出 CA 密钥时, 需要至少两名管理员在场, 并进行身份验证 导出的密钥以密文的形式存放 当导入 CA 密钥时也至少需要两名管理员在场, 并进行身份认证 私钥在密码模块的存储 陕西 CA 的私钥在密码模块中以密文的形式存在 激活私钥的方法 CA 私钥 : 具有激活私钥权限的管理员使用含有自己的身份的加密 IC 卡登录, 启动密钥管理程序, 进行激活私钥的操作, 需要多管理员同时在场 订户私钥 : 通过 PIN 码激活 解除私钥激活状态的方法 关闭密码模块设备 停止私钥服务应用等 销毁私钥的方法 陕西 CA 的私钥, 不再使用并且不再需要保存时, 为避免丢失或非授权使用 66

68 需要销毁私钥, 在归档期结束后需销毁时需有多名管理员在场安全彻底销毁 订户私钥, 在确信无需保存时, 可以通过删除或初始化来销毁私钥 密码模块的评估 陕西 CA 使用的密码模块, 是经国家密码管理部门认可 批准的 密码模块的评估由国家密码管理部门进行 9.3 密钥对管理的其它方面 公钥归档 陕西 CA 对生命周期结束后的公钥进行归档, 归档证书存放在系统数据库中 证书操作期和密钥对使用期限 订户证书的有效期与密钥对有效期一致, 根据合同设定有效期, 有效期不能超过陕西 CA 根证有效期 为了保证在证书有效期内签名的信息可以验证, 公钥的使用期限可以在证书的有效期限以外, 直到私钥受到损害或密钥对存在被破解的风险发生 当私钥受到损害或密钥对被破解后, 签名证书的公钥仅仅在技术层面上来验证数字签名, 这时这种验证在法律上不一定有效 9.4 激活数据 激活数据的产生和安装 陕西 CA 私钥的激活数据由硬件加密机内部产生, 并分割保存在 5 个备份密钥卡中, 需通过专门的读卡设备和软件读取 对于订户的私钥, 激活数据就是私钥保护密码, 是由用户自己产生并且需要符合一定的安全策略, 例如至少 8 位字节长 需要在密码中同时具有大小写字符和数字等 67

69 9.4.2 激活数据的保护 保存有陕西 CA 私钥的激活数据的 5 个密钥备份卡, 由 5 个不同的可信人员持有, 分别存在个人负责的保密柜中 对于陕西 CA 的订户的私钥激活数据, 用户需要进行妥善保护不要泄露给其他人, 如果因为激活数据丢失造成的私钥被盗用进行操作的情况, 将视同私钥主人用私钥进行操作 激活数据的其他方面 陕西 CA 的密钥激活数据在传送时, 应保证激活数据不被窃取 篡改或非授权 使用 ; 在销毁时, 应确保激活数据被彻底销毁 9.5 计算机安全控制 特别的计算机安全技术要求 陕西 CA 的系统运行环境按功能划分安全区, 并实行访问权限控制 核心系统和其它系统隔离, 采用防火墙和入侵检测保证安全 并实行 : 系统安全配置, 关闭不必要的服务与端口 操作系统必须安装最新的补丁程序, 由专人负责最新补丁的安装 生产系统每台机器均由专人负责, 严格上机操作程序, 口令逐级管理, 逐级授权 各人负责各自权限范围内的操作 日志和操作记录的审计制度 数据备份和恢复机制 计算机安全评估 陕西 CA 对计算机的安全要求如下 : 支持多异型机联机 能进行联机事务处理和批处理, 支持多用户 多任务和 68

70 批处理 操作系统具有 C2 级安全级别, 具有自主访问控制 具有很好的容错处理能力, 能提供各种安全保密处理 支持多种通信协议 支持系统的扩展与本地升级 9.6 生命周期技术控制 系统开发控制 在系统的设计和开发中, 陕西 CA 注意在安全开发环境中严格按照软件工程 的要求进行开发控制, 保证系统的安全性和可靠性 安全管理控制 陕西 CA 通过已制定的安全策略 管理制度以及操作流程对 CA 系统进行安全管 理控制 生命期的安全控制 陕西 CA 的 CA 认证系统在系统设计过程中充分进行了安全性考虑, 在正式使用 前通过了国家有关部门的系统安全性审查 9.7 网络的安全控制 在陕西 CA 的网络系统中, 把整个网络划分为四个区 : 公共区 DMZ 操作区和安全区 各安全层次之间采用不同类型的防火墙, 每个安全层次在一个子网上, 安全策略不尽相同, 使得网络系统具备很强的防范能力 在采用多层防火墙技术增加系统的安全性的同时, 我们还选用了入侵检测设备等, 这些产品可以从多方面对网络系统进行监测和分析, 能够及时发现入侵者并及时报警, 同时还能够采取一定的补救措施 69

71 9.8 时间戳 陕西 CA 目前没有通过网络对外提供时间戳服务 10 证书 证书吊销列表和在线证书状态协议 10.1 证书 版本号 陕西 CA 证书格式符合 X.509 V3 标准, 并可以提供支持证书扩展的能力 证书扩展项 证书扩展项即证书扩展部分 包括证书签发者的甄别名, 签发证书序列号, 用户主体的公钥标识,CRL 发布, 证书公钥用途, 用户私钥有效期, 陕西 CA 承认 的证书政策列表, 用户主体目录属性,CA 签名算法标识等 算法对象标识符 陕西 CA 签发的证书按照 RFC3280 标准, 用 sha1rsa 或 SM2 算法签名 名称形式 陕西 CA 证书通过 DN 来命名 DN 的具体内容依次由 CN OU O L ST C 六部分组成 其中 : CN 用来表示用户名 ; OU 为组织单元 ; O 为组织名称 ; L 为地市名称 ; ST 为省市名称 ; C 为国家名称, 这里等于 CN 指中国 70

72 名称限制 在甄别名中, 可以使用除专用字符 ( \ 和 " ) 和特殊字符 (, = + # < > ; ) 外的所有 ASCII 字符 证书策略对象标识符 证书策略由发证机构制定并对外广泛发布, 同时向国际标准化组织申请标准的对象标识符 (OID), 从而保证与其它应用相兼容, 对象标识符在通信服务中进行传递, 作为该证书机构证书策略的标识, 代表该认证机构提供证书服务的相关策略 另一方面, 只有用户同意该证书策略, 才可以从认证中心去申请和获得数字证书 策略限制扩展项的用法 规定在 CA 体系中的各层 CA 使用相同的 CP 以及是否和其他 CA 体系互相信任 陕西 CA 未使用本扩展域 策略限定符的语法和语义 陕西 CA 未使用本扩展域 关键证书策略扩展项的处理规则 陕西 CA 未使用证书策略扩展项 10.2 CRL 版本号 陕西 CA 使用的 CRL 符合 X.500 标准 71

73 CRL 和 CRL 条目扩展项 CRL 数据定义 : (1) 版本 (Version) 含义 : 显示 CRL 的版本号 (2) 签名 (Signature) 含义 : 签发 CRL 的 CA 的签名 (3) 算法标识 (algorithmidentifier) 含义 : 定义签发 CRL 所使用的算法 (4)CRL 的签发者 (Issuer) 含义 : 指明签发 CRL 的 CA 的甄别名 (5)CRL 发布时间 (thisupdate) (6) 预计下一个 CRL 更新时间 (next update) (7) 吊销证书信息目录 (revoked certificates) (8)CRL 扩展 (CRL Extension) CA 的公钥标识 ( AuthorityKeyIdentifier) CRL 号 (CRL Number) 在线证书状态协议 版本号 陕西 CA 可以提供支持 RFC2560(X.509 Internet Public Key Infrastructure Online Certificate Status Protocol OCSP) 的 OCSP 服务 版本号 : OCSP 扩展项 暂无 72

74 11 认证机构审计和其它评估 11.1 评估的频率或情形 (1) 根据 中华人民共和国电子签名法 电子认证服务管理办法 等要求, 每年一次接受主管部门的评估和检查 (2) 陕西 CA 按照国家主管部门的要求 国家相关标准和本 CPS 的规定进行运营和服务, 按照陕西 CA 制订的内部评估和审计规范, 每年至少定期执行一次内部的评估审核, 包括对陕西 CA 陕西 CA 授权的发证机构和其他关联机构的评估审核 陕西 CA 认证体系的关联机构, 包括 RA RAT 以及其他陕西 CA 授权的证书服务机构或其他形式的关联体, 都必须遵循本 CPS, 并接受陕西 CA 对其所有的流程和操作进行审计, 检验其是否符合本 CPS 和与之相关的陕西 CA 在授权协议规定的 或者其它公示过的运营服务政策的规定 陕西 CA 对关联机构的评估, 一般一年进行一次 评估人员由陕西 CA 安全管理委员会根据要求指派并备案 评估人员必须熟悉陕西 CA 的规范和运营服务的相关知识, 了解保证安全的基本知识, 按照陕西 CA 的规范 协议提供服务等情况, 独立 公正地对关联单位作出评估结论 陕西 CA 授权的证书服务机构可以根据协议, 对下属的关联实体进行评估, 有权根据上级的评估结果和自己的评估结果, 取消对下属单位的授权或重新授权 陕西 CA 的关联实体, 被评估的次数一般情况下为一年一次 评估者的资质 (1) 陕西 CA 无条件接收国家主管部门的评估 对陕西 CA 实施评估的评估者所具有的资质和经验, 由主管部门决定 (2) 在进行内部评估审计时, 陕西 CA 评估人员应具备 PKI 和 CA 系统基本知识, 熟悉行业规范, 具有行业相关知识或者具有国家评估审计人员相应资质 评估小组的成员可以由公司各相关部门的代表组成 11.2 评估者与被评估者的关系 (1) 外部评估者 ( 信息产业主管部门或者其委托的其他机构 ) 和陕西 CA 之间 73

75 是独立的关系, 没有任何的业务 财务往来, 或者其它任何利害关系足以影响评估的客观性, 评估者应以独立 公正 客观的态度对陕西 CA 进行评估 (2) 陕西 CA 的内部评估者, 独立于与被评估的对象所在的部门 11.3 评估内容 (1) 陕西 CA 按照信息产业主管部门依法提出的评估要求和规范, 接受其任何内容的评估 (2) 陕西 CA 内部评估审核的内容包括 : 是否制订和公布 CPS 是否按照 CPS 来制订相关的操作规范和运作协议 是否按照 CPS 及相关操作规范和运作协议开展业务 服务的完整性 : 密钥和证书生命周期的安全管理 证书吊销的操作 业务系统的安全操作 业务操作规范审查 物理和环境安全控制 : 信息安全管理 人员的安全控制 建筑设施的安全控制 软硬件设备和存储介质的安全控制 系统和网络的安全控制 系统开发和维护的安全控制 灾难恢复和备份系统的管理 审计和归档的安全管理等 11.4 对问题与不足采取的措施 (1) 信息产业主管部门评估完成后, 陕西 CA 必须根据评估的结果检查缺失和不足, 根据其提出的整改要求, 提交修改和预防措施以及整改计划书, 并接受其对整改计划的审查, 以及对整改情况的再次评估 (2) 陕西 CA 完成内部评估后, 评估人员需要列出所有问题项目的详细清单, 由评估人员和被评估对象共同讨论有关问题, 并将结果书面通知陕西 CA 运营策略委员会和被评估者, 进行后续处理 (3) 被评估对象必须根据评估的结果检查缺失和不足, 提交修改和预防措施以及整改计划书, 并接受评估者对整改计划的审查, 以及对整改情况的再次评估 74

76 11.5 评估结果的传达与发布 (1) 信息产业主管机构在完成评估后, 按照法律法规的要求对评估结果进行处理 (2) 陕西 CA 的内部评估结果在与被评估对象的相关人员进行讨论确定后, 将其视为机密资料进行处理, 只有被评估对象和评估人员以及陕西 CA 运营策略委员会可以了解 非经陕西 CA 安全管理委员会的批准或者被评估对象的授权, 评估人员不能泄露给任何其他无关的第三方知晓 12 法律责任和其他业务条款 12.1 费用 证书签发和更新费用 陕西 CA 采用政府主导, 企业运营的运行机制, 向社会各界提供服务 对数字证书的发放 验证和管理实行有偿服务, 用户有义务按照规定向陕西 CA 交纳相关费用 陕西省物价管理部门已正式批准了陕西 CA 数字证书收费标准 陕西 CA 已在公司的网站 ( 上予以发布, 如果陕西 CA 签署的协议中指明的价格和陕西 CA 公布的价格不一致, 以协议中的价格为准 证书查询费用 陕西 CA 目前没有对用户证书查询收取费用, 陕西 CA 保留对用户证书查询操 作进行收费的权利 证书吊销或状态信息的查询费用 陕西 CA 目前没有对用户证书查询收取费用, 陕西 CA 保留对用户证书吊销和 状态信息查询操作进行收费的权利 75

77 其它服务费用 陕西 CA 保留收取其他服务费的权利 退款策略 当用户对所收到的陕西 CA 签发的数字证书予以确认后, 陕西 CA 不办理退证 退款手续 其它费用按照陕西 CA 与订户的商业合同执行 12.2 财务责任 保险范围 对于操作中涉及的其它用户财务相关信息的保险, 例如财务报表 担保合同 信用证明和各种权益证明, 目前没有开设相应险种 对于终端用户由于使用陕西 CA 证书服务造成的事故的保险和担保目前没有开设相应险种 由于没有开设相应险种, 因此, 目前没有保险 如果在证书的使用过程中, 因陕西 CA 的原因给订户造成的损失, 陕西 CA 将向订户提供赔偿 其他资产 无 对最终实体的保险或担保 陕西 CA 客户保障计划提供的服务保障针对的最终实体主要是证书用户和证 书依赖方 12.3 业务信息保密 陕西 CA 根据国家相应的法律法规制定并落实严格的信息保密规章制度, 所 有相关人员 ( 包括陕西 CA 及其业务代理机构的工作人员 证书持有者 ) 必须遵 76

78 守该规章制度 保密信息范围 (1) 保密信息包括陕西 CA 和其授权的证书服务机构 陕西 CA 与订户 陕西 CA 与其他证书服务相关方 陕西 CA 关联实体之间的协议 往来函和商务协定等 除非法律明确规定和陕西 CA 明确进行了书面许可, 一般不能在未经另一方许可的情况下擅自公开 (2) 与证书持有者证书公钥配对的私钥是机密的, 证书订户应该遵照本 CPS 的规定妥善保管, 不能公布给未经授权的任意第三方 如果因证书订户泄露私钥, 订户应自行承担一切责任 (3) 对陕西 CA 或陕西 CA 对关联实体的审计报告 审计结果等相关信息是机密信息, 除了陕西 CA 授权和信任的员工, 不能泄露给其他任何人 这些信息除了审查目的或法律规定的目的, 不能用于其他用途 (4) 有关陕西 CA 认证系统的运营信息只能在严格指定的情况下, 才能提供给经陕西 CA 授权的员工, 这种授权并不意味着对信息公开的授权 对陕西 CA 来讲, 所有涉及系统运营的信息, 都在保密范围之内 (5) 除非法律明文规定, 陕西 CA 没有义务, 也不会公布或透露订户证书中已经包括的信息以外的任何信息 ; 同时, 陕西 CA 在与其授权的证书服务机构或其他形式的关联实体签署协议时, 都将此作为必须满足的要求 不属于保密的信息 以下信息可视为不保密信息 (1) 与证书有关的申请流程 申请需要的手续 申请操作指南 证书收费价格等信息是可以公开的 而且陕西 CA 在处理申请业务时可以利用这些信息, 包括发布上述信息给第三方 (2) 非保密信息还包括证书中包括的相关订户信息 证书中的订户信息是可以公开的 (3) 证书 证书内包括的公钥, 供用户公开 自由查询和验证 77

79 (4) 证书被吊销的信息, 属于公开信息, 陕西 CA 在目录服务器中公布这些信息 (5) 这些非保密信息, 并不能够被任意不被授权的第三方使用, 陕西 CA 和信息的所有人保留所有这些信息的相关权利 保护机密信息的责任 陕西 CA 其订户 关联实体以及与认证业务相关的参与方, 都有义务按照本 CPS 的规定, 承担相应的保护保密信息的责任 当陕西 CA 在任何法律法规要求或者法院以及其它公权力部门通过合法程序的要求下, 必须披露本 CPS 中规定的保密信息时, 陕西 CA 可以按照法律 法规 或法规条令以及法院判决的要求, 向执法部门公布相关的保密信息 陕西 CA 无须承担任何责任 这种披露不能被视为违反了保密要求和义务 当保密信息的所有者出于某种原因, 要求陕西 CA 公开或披露他所拥有的保密信息时, 陕西 CA 应满足其要求 ; 同时, 陕西 CA 将要求该保密信息的所有者对这种申请进行书面授权, 以表示其自身的公开或者披露的意愿 如果这种披露保密信息的行为涉及任何其他方的赔偿义务, 陕西 CA 不应承担任何与此相关的或由于公开保密信息所造成的损失 保密信息的所有者应承担与此相关的或由于公开保密信息引起的所有赔偿责任 12.4 个人隐私保密 隐私保密方案 个人隐私保密方案遵守现行法律和政策 任何人选择使用陕西 CA 的任何服 务, 那么就表示已经同意接受陕西 CA 有关隐私保护的声明 作为隐私处理的信息 陕西 CA 在管理和使用订户提供的相关信息时, 除了证书中已经包括的信息 外, 该订户的基本信息和身份认证资料, 都将被作为隐私处理, 非经订户同意或 78

80 者法律法规及公权力部门的合法要求, 不会任意对外公开 不被视为隐私的信息 公布 证书中的信息及证书状态是可以公开的, 通过陕西 CA 目录服务等方式向外 保护隐私的责任 个人有保护自己和其他人员或单位的机密信息的责任, 并保证不泄露给第三方 除非司法方面的强制需要, 陕西 CA 及其注册机构在没有获得客户授权的情况下, 不得将客户隐私信息透露给第三方 使用隐私的告知与同意 在客户书面授权下可以使用私密信息, 只用于订户身份识别 管理 和服务订户的目的 陕西 CA 在任何法律法规或者法院以及公权力部门通过合法程序的要求下向特定对象披露隐私信息时, 没有告知订户的义务, 并且不需得到订户的同意 依法律或行政程序的信息披露 除非符合下列条件之一, 否则陕西 CA 不会将订户的保密信息和隐私信息提供给任何对象 : (1) 政府法律法规的规定并且经相关部门通过合法程序提出申请 (2) 法院以及公权力部门处理因使用证书产生的纠纷时合法的提出申请 (3) 具有合法司法管辖权的仲裁机构的正式申请 (4) 证书订户以书面形式进行授权 79

81 其它信息披露情形 当保密信息的所有者出于某种原因, 要求陕西 CA 公开或披露其所拥有的保密信息, 陕西 CA 应当满足其要求 如果这种保密信息的披露行为涉及或有可能引起对其他方的赔偿义务, 陕西 CA 有权拒绝其要求, 且不应该承担任何由此相关的或由于公开保密信息引起的损失和损坏的赔偿责任 保密信息的所有者应负责陕西 CA 与此相关的或由于保密信息公开引起的损失和损坏的赔偿责任 知识产权 陕西 CA 享有并保留对证书以及陕西 CA 提供的全部软件的独一无二的一切知识产权, 包括 ( 所有权 名称权 利益分享权等 ) 陕西 CA 对数字证书系统软件具有所有权 名称权 利益分享权 陕西 CA 有权决定关联机构采用何种软件系统, 选择采取的形式 方法 时间 过程和模型, 以便保证系统的兼容和互联互通 陕西 CA 网站上公布的一切信息均为陕西 CA 财产, 他人不能转载用于商业行为 陕西 CA 签发的证书 CRL 提供的软件 相关的文件和使用手册均属于陕西 CA 的知识产权范围 陕西 CA 电子认证业务规则为陕西 CA 财产 在没有陕西 CA 预先书面同意的情况下, 证书持有者不能在任何证书到期 废止 或终止的期间或之后, 使用或接受任何陕西 CA 使用的名称 商标 交易形式或可能与之相混淆的名称 商标 交易形式或商务称号 证书申请人 ( 于接受申请时即为用户 ) 声明并保证其交付 ( 给陕西 CA) 使用的网域与辨识名称 ( 及所有其它证书申请书的资料 ) 不得在任何管辖区域内干预或侵犯第三人的商标 服务标志 商标名称 公司名称或其它知识产权等权利, 而且不用于非法目的, 包括侵害 干扰协议或预期的商业利益 不公平竞争 损害他人信誉及干扰或误导他人 80

82 12.5 陈述与担保 陕西 CA 的陈述与担保 陕西 CA 享有的权利主要有以下方面 : (1) 要求数字证书申请者提供真实资料的权利, 有权按申请不同类型的数字证书, 要求申请者提供不同的真实资料 : 对个人数字证书申请者 单位数字证书申请者 服务器数字证书申请者要求提供的有关资料 陕西 CA 或陕西 CA 授权的受理审核单位在遵循合法程序的条件下有权对上述内容进行调查 审核 (2) 根据业务发展的需要, 有权委托相关法人单位作为业务受理审批单位 ( 即业务受理点 ) 从事数字证书的受理 数字证书用户的身份审核和发放等 (3) 有权提供不同类型的数字证书, 满足不同的数字证书用户的不同需要 (4) 陕西 CA 有权向证书申请者颁发证书 撤销证书 发布证书注销列表等对证书操作的一系列流程, 并为陕西 CA 制定出相关的规则 (5) 陕西 CA 有权根据国家相应的法律制定陕西 CA 法律责任书, 并有权让证书用户遵守陕西 CA 的规定 (6) 陕西 CA 有权制定财务责任书, 并有权让证书用户遵守陕西 CA 的规定 (7) 收取费用的权利 : 陕西 CA 有权向证书申请者收取费用 (8) 陕西 CA 在法律许可范围内可以有权对所有数字证书遭受破坏或盗用的情况协助调查, 其调查包括但不限于面谈 记录与相关程序 相关设施的检查等 (9) 陕西 CA 对于下列情况之一, 将有权主动废止所签发给证书持有者的证书 : 发现证书申请人提供的材料真实性存在问题 ; 违反国家法律或者其它规章制度, 不应签发证书的 ; 有盗用 冒用 伪造或者篡改他人证书的 ; 与证书中的公钥相对应的私钥被泄密 ; 证书中的相关信息有所变更 ; 由于证书不再需要用于原来的用途而要求终止 ; 81

83 用户未履行证书更新手续 ( 该手续包括提出证书更新的书面申请, 以及按规定缴纳相关费用 ); 其他情况 (10) 陕西 CA 有权确认 : 证书申请人确为证书申请书所说明的实体 ( 依据证书类型描述的内容 ); 证书申请人合法地持有证书中所列的公开密钥所对应的私人密钥 ; 除未经证实的证书用户资料外, 证书中所记载的资料均准确无误, 任何列有申请证书申请人公开密钥证书的代理人是经过合法授权提出申请的 (11) 当使用或信赖证书的证书依赖方或陕西 CA 的业务代理机构和雇员的违约行为或其他行为导致陕西 CA 发生任何损失 损坏或债务责任和法律费用以及成本损耗, 陕西 CA 有权要求赔偿 陕西 CA 对所担负的法律规范的有限责任做出如下承诺 : (1) 陕西 CA 的运作遵守 中华人民共和国电子签名法 等法律, 接受国家和地方信息产业主管部门和密码管理主管部门的领导 (2) 为进行网上业务的各方提供信息安全基础设施, 并且经过国家有关管理机关鉴定和审批, 合法许可经营 (3) 建立和执行符合国家政策的规定的安全机制, 管理所拥有的信息安全基础设施并使其处于良好运行状态, 并使陕西 CA 的签名私钥在陕西 CA 内部得到安全的存放和保护 (4) 对申请证书登记人的身份进行严格的审查和认证, 保证发放的证书具有可靠的权威性和信任度, 保证数字证书的真实有效性, 即所发放数字证书中的公共密钥同某个确定身份的人是一一对应的 (5) 陕西 CA 有告知的责任, 应向社会公开披露以下内容并保证该内容的准确完整 : 一是根证书 ; 二是数字证书上所列明的数字信息 ; 三是用户的公钥 ; 四是认证业务操作规范 (CPS); 五是废止名单 (CRL) (6) 负责证书签发和管理, 包括控制实际的证书产生过程, 证书的发布, 证书的注销和证书的更新 ; 及负责确保根据本电子认证业务规则的要求说明和做好与证书有关的服务 操作等各方面的工作 (7) 遵守陕西 CA 电子认证业务规则的规定, 做好电子认证业务规则的版本管理与控制, 对修订后的电子认证业务规则及时予以发布 82

84 (8) 陕西 CA 承诺使用陕西 CA 提供的数字证书与安全软件的用户的网上交易信息对无关者是保密的, 而且在网上传输中是不可篡改的 (9) 陕西 CA 承诺在现有技术条件下, 除非陕西 CA 私钥丢失, 陕西 CA 签发的数字证书不会被成功地伪造 篡改 ; 如果由于陕西 CA 的私钥管理问题造成数字证书被伪造 篡改, 陕西 CA 将承担相应责任 (10) 陕西 CA 承诺在现有技术条件下所采用的密码机制无法攻破 如果发生数字证书密码机制问题, 而陕西 CA 没有及时采取应对措施, 陕西 CA 将承担责任 除上述的责任条款, 陕西 CA 陕西 CA 的服务机构 陕西 CA 的授权发证机关 陕西 CA 的雇员不做任何其他保证和履行任何进一步的义务 需要明确的是, 本电子认证业务规则的内容, 没有任何信息可以暗示或解释为陕西 CA 必须承担其它的义务或陕西 CA 必须对其行为做出其它的承诺 注册机构的陈述与担保 注册机构以下简称 RA RA 的职责是 : (1)RA 应遵守由陕西 CA 制定的所有运营政策 操作管理规范 规定登记程序和安全保障措施 陕西 CA 有权根据情况修改有关内容 (2)RA 有责任验证申请人提供信息的准确性和可靠性 验证过程由 RA 审核执行, 通过陕西 CA 制定的审核步骤, 确定颁发的证书的有效性和真实性 (3)RA 应使用陕西 CA 确定的信息传输协议和标准与陕西 CA 交换信息 (4)RA 应承担因在 CPS 规定的用途外使用 RA 管理员证书所造成的损失的责任 (5) 对于陕西 CA 提供的属于陕西 CA 专有的技术 软件开发包只有使用权, 并对其承担保密义务 无权将未经陕西 CA 授权的属于陕西 CA 独有的技术 / 产品以任何方式让第三方知道和使用, 并应对泄密承担相应责任 订户的陈述与担保 证书持有者 ( 或证书用户 ) 是陕西 CA 的客户, 是接受电子认证服务的一方 83

85 证书持有者应享有以下权利 : (1) 获得有效合格的数字证书的权利 : 证书持有者在提供了符合要求的信息资料并交纳相应费用后, 有权利取得有效的 具有所需功能的数字证书 (2) 提出中止或废止数字证书的权利 : 在前述的有关陕西 CA 应该中止或废止数字证书的条件下, 证书持有者或其代理人有权提出中止或废止证书的申请 证书持有者负有以下责任 : (1) 证书持有者对其私钥应保持控制, 采取合理的预防措施避免遭受破坏或盗用, 并不得向未经授权的人泄露, 确保私人密钥的安全, 以防止任何遗失 泄漏 修改或密钥的未经授权使用 因私钥的不安全控制而造成的损失, 由证书持有者承担 (2) 如果证书持有者的私钥出现问题, 例如遗失 盗用 破坏或者泄密等, 证书持有者应当在察觉后的第一时间内通知所有所能预见到的受证书影响的单位及个人, 包括陕西 CA; 同时向陕西 CA 申请吊销该证书 (3) 证书用户 ( 即证书持有者 ) 在申请证书时应真实陈述陕西 CA 颁发证书时要求其提供的事项, 提供真实准确的信息作为证书申请材料 证书持有者应为其在证书中的错误陈述承担责任, 并应承担因其所提供的申请信息侵犯他人权利而造成后果的责任 (4) 证书持有者应向陕西 CA 按时交纳服务费用以享受相关服务 依赖方的陈述与担保 (1) 证书依赖方须熟悉本电子认证业务规则以及和证书持有者证书相关的证书政策, 还须了解和遵守证书的使用目的 证书依赖方必须确保证书的确用于预定的目的 (2) 证书依赖方在信赖证书持有者的证书前, 必须根据相应的最新的证书废止列表 ( 即 CRL) 检查证书的状态, 查明证书是否还在有效期内 (3) 当证书依赖方在网上进行电子商务时, 有权审查自己或对方的证书是否在有效期内, 是否已被列为 黑名单, 证书依赖方应该在做出决定是否相信 84

86 某个证书之前, 先查看证书状态, 以确定该证书是否为有效的证书, 然后再用该 证书来确认该电子签名是否在证书有效期内, 并对签名作验证, 必要时有权向陕 西 CA 联系和查询 其他参与者的陈述与担保 具有与依赖方同样的责任与义务 12.6 担保免责 陕西 CA 在与用户和依赖方签定的协议中, 对于因用户或依赖方的原因造成的损害不承担赔偿义务 对于由于数字证书 数字签名或根据陕西 CA 电子认证业务规则而提供或设计的任何其他交易或服务的使用 签发 授权 执行或拒绝执行而导致的或与之有关的任何间接性的 特别性的 附带性的 或结果性的损失, 或任何利益损失 数据丢失, 或其他间接性的 结果性的或惩罚性的损失, 无论是否可以合理预见, 陕西 CA 将不会对此承担任何责任 具体免责条款如下 : (1) 陕西 CA 不对由于客观意外或其它不可抗拒力事件造成的操作失败或延误承担任何损失 损坏和赔偿责任 (2) 陕西 CA 在签发数字证书之前, 事先就与证书申请者签定电子认证服务协议, 都有事先告知证书持有者的免责条款规定 : 陕西 CA 发放的各类型数字证书只能用于在网络上标识身份 加密数据 签名认证 保证网络安全通讯等相应证书规定的用途, 不能作为其他任何用途, 不承担任何形式的担保和义务, 包括 : 任何销路担保 ; 保证一定适用于特定目标的担保 ; 以及提供的任何相关信息的精确性的承诺, 和所有由于缺乏妥善管理和疏忽引起的责任 若证书持有者将其数字证书用于其他用途, 陕西 CA 不承担任何责任 (3) 如果证书申请者故意或无意地提供不完整 不可靠或已过期的信息, 而他又根据正常的流程提供了必须的审核文件, 由此得到了陕西 CA 签发的数字证书, 由此引起的经济纠纷由证书申请者全部承担, 陕西 CA 不承担与证书内容 85

87 相关的法律和经济责任, 但可以根据受害者的请求提供协查帮助 (4) 与证书持有者公钥配对的私钥是保密的, 证书持有者应当妥善保管, 不得泄漏或交付他人 如因故意 过失导致他人知道或遭盗用 冒用 伪造或者篡改, 证书持有者应当自行负责承担一切责任 (5) 陕西 CA 在进行身份认证或证书持有者下载数字证书时, 将充分遵守陕西 CA 的安全操作流程 如果由于非陕西 CA 自身的原因而造成的陕西 CA 设备故障 线路中断, 导致签发数字证书错误 延迟 中断或者无法签发, 陕西 CA 不负任何赔偿责任 (6) 陕西 CA 仅仅提供电子沟通或交易中签名的 不可抵赖 的依据, 但并不对此承担法律责任等方面的约定 (7) 当陕西 CA 在任何法律 法规的要求下, 必须披露本电子认证业务规则中具有保密性质的信息时, 陕西 CA 可以依据法院的判定的要求, 向执法部门公布相关的保密信息 此种信息披露不视为违反了保密的要求和义务 (8) 当保密信息的所有者出于某种原因, 要求陕西 CA 公开或披露其所拥有的保密信息, 陕西 CA 应当满足其要求 如果这种保密信息的披露行为涉及或有可能引起对其他方的赔偿义务, 陕西 CA 有权拒绝其要求, 且不应该承担任何由此相关的或由于公开保密信息引起的损失和损坏的赔偿责任 保密信息的所有者应负责陕西 CA 与此相关的或由于保密信息公开引起的损失和损坏的赔偿责任 (9) 陕西 CA 不对交叉认证的其他 CA 私钥遭到泄露 破坏而造成的损害承担任何赔偿责任 (10) 陕西 CA 不承担任何其他未经授权的人或组织以陕西 CA 名义编撰 发表或散布不可信赖的信息所引起的法律责任 a) 证书主体提交的并最终列入证书中的信息侵犯了他人的专利 商标 著作权 商业秘密或其他知识产权及其他任何权利, 陕西 CA 不承担任何责任 b) 用户必须在证书失效前 20 天向 CA 中心或受理点提出证书更新请求, 否则证书到期后将自动失效, 陕西 CA 不对因用户使用被取消或过期证书而造成的损害承担任何责任 c) 证书用户出于某种原因不希望继续使用数字证书时, 应当立即到当地证书受理点申请废除数字证书 废除手续遵循各受理点的规定 陕西 CA 在接到废 86

数字认证公司

数字认证公司 北京数字认证股份有限公司 通用证书策略 (CP1) 1.0.1 版 发布日期 :2017 年 11 月 9 日 生效日期 :2017 年 11 月 9 日 北京数字认证股份有限公司 Copyright Beijing Certificate Authority Co.,Ltd. - 1 - 版本控制表 版本 状态 修订说明 审核 / 批准人 生效时间 1.0.1 版本发布新版本发布 公司 CPS 策略管理委员会

More information

数字认证公司

数字认证公司 北京数字认证股份有限公司 事件型证书策略 (CP2) 1.0.1 版 发布日期 :2017 年 11 月 9 日 生效日期 :2017 年 11 月 9 日 北京数字认证股份有限公司 Copyright Beijing Certificate Authority Co.,Ltd. 版本控制表 版本 状态 修订说明 审核 / 批准人 生效时间 1.0.1 版本发布新版本发布 公司 CPS 策略管理委员会

More information

湖北省数字证书认证管理中心

湖北省数字证书认证管理中心 湖北省数字证书认证管理中心 电子认证业务规则 版本 2.0 湖北省数字证书认证管理中心有限公司 2007 年 2 月 目 录 1. 概括性描述...1 1.1 概述... 1 1.2 文档名称与标识... 1 1.3 电子认证活动参与者... 2 1.3.1 电子认证服务机构 (CA)... 2 1.3.2 注册机构 (RA)... 2 1.3.3 受理点... 2 1.3.4 订户... 2 1.3.5

More information

目 录 1 概括性描述 概述 文档名称与标识 电子认证活动参与者 电子认证服务机构 注册机构 订户 依赖方 其它参与者 证书应用...2

目 录 1 概括性描述 概述 文档名称与标识 电子认证活动参与者 电子认证服务机构 注册机构 订户 依赖方 其它参与者 证书应用...2 JXCA C P S 电子认证业务规则 版本 V2.0 生效日期 :2007 年 7 月 10 日 版权归属江西省数字证书有限公司 ( 任何单位和个人不得擅自翻印 ) 目 录 1 概括性描述...1 1.1 概述...1 1.2 文档名称与标识...1 1.3 电子认证活动参与者...1 1.3.1 电子认证服务机构...1 1.3.2 注册机构...2 1.3.3 订户...2 1.3.4 依赖方...2

More information

陕西省数字证书认证中心

陕西省数字证书认证中心 陕西省数字证书认证中心证书策略 (CP) 文件编号 :SNCAG(s)303 文件版号 :V2.0 文件页数 :55 页生效日期 :2009 年 5 月 20 日 拟 制 : 日 期 : 审 核 : 日 期 : 批 准 : 日 期 : 目录 1 简介... 8 1.1 概述... 8 1.1.1 第 1 类证书... 9 1.1.2 第 2 类证书... 9 1.1.3 第 3 类证书... 9 1.2

More information

附件1

附件1 实际控制关系账户申报表 (K-1 表 ) 大连商品交易所 第一部分 : 申报人信息 * 姓名 * 个人客户 * 身份证号码 * 联系电话 * 组织机构代码 * 联系电话 单位客户 客户类型 主营业务 A. 生产企业 B. 加工企业 C. 贸易公司 D. 投资公司 E. 其他 ( 请详细说明 ) 第二部分 : 实际控制关系账户信息 1 是否实际控制其他主体 ( 个人客户或单位客户 ) 的期货交易? 如果是,

More information

Microsoft Word - 河北CA电子政务电子认证业务规则 版本1.2.docx

Microsoft Word - 河北CA电子政务电子认证业务规则 版本1.2.docx 河北 CA CPS 河北 CA 电子政务电子认证业务规则 版本 1.2 河北省电子认证有限公司 2013 年 6 月 版权声明 河北 CA 电子政务电子认证业务规则 受到完全的版权保护, 本文件中所涉及的 河北 CA 河北 CA 电子政务电子认证业务规则 及其标识等由河北省电子认证有限公司独立享有版权及其它知识产权 未经河北省电子认证有限公司书面同意, 本文件的任何部分不得以任何方式 任何途径 (

More information

版本修订表 版本号 发布日期 说明 V 年 10 月 参考有关规定和技术文档制订 V 年 2 月 20 日 依据 电子签名法 和 电子认证服务管理办法, 参照信息产业部 电子认证业务规则规范 ( 试行 ) 进行修订 V 年 6 月 24 日 依据升级系

版本修订表 版本号 发布日期 说明 V 年 10 月 参考有关规定和技术文档制订 V 年 2 月 20 日 依据 电子签名法 和 电子认证服务管理办法, 参照信息产业部 电子认证业务规则规范 ( 试行 ) 进行修订 V 年 6 月 24 日 依据升级系 广西壮族自治区数字证书认证中心 电子认证业务规则 (CPS) 版本号 :CPS 4.0 广西壮族自治区数字证书认证中心有限公司 版本修订表 版本号 发布日期 说明 V1.0 2005 年 10 月 参考有关规定和技术文档制订 V2.0 2013 年 2 月 20 日 依据 电子签名法 和 电子认证服务管理办法, 参照信息产业部 电子认证业务规则规范 ( 试行 ) 进行修订 V3.0 2013 年 6

More information

河北CA电子认证业务规则

河北CA电子认证业务规则 河北 CA CPS 河北 CA 电子认证业务规则 版本 4.1 河北省电子认证有限公司 2018 年 9 月 版权声明 河北 CA 电子认证业务规则 受到完全的版权保护, 本文件中所涉及的 河北 CA 河北 CA 电子认证业务规则 及其标识等由河北省电子认证有限公司独立享有版权及其它知识产权 未经河北省电子认证有限公司书面同意, 本文件的任何部分不得以任何方式 任何途径 ( 电子的 机械的 影印 录制等

More information

湖北CA电子政务电子认证服务业务规则规范(v1版)

湖北CA电子政务电子认证服务业务规则规范(v1版) 湖北 CA 电子政务 电子认证服务业务规则 版本 1.1 日期 :2012 年 10 月 目 录 第一章概括性描述 ----------------------------------------------------------------------------------------------10 1.1 概述 -------------------------------------------------------------------------------------------------------------

More information

版本修订表 版本号 发布日期 说明 V 年 8 月 依据 电子政务电子认证服务业务规则规范 制定 V 年 9 月 依据 电子政务电子认证服务业 务规则规范 修订 1

版本修订表 版本号 发布日期 说明 V 年 8 月 依据 电子政务电子认证服务业务规则规范 制定 V 年 9 月 依据 电子政务电子认证服务业 务规则规范 修订 1 广西壮族自治区数字证书认证中心 电子政务电子认证业务规则 (CPS) 版本号 :CPS2.0 生效日期 :2017 年 9 月 18 日 广西壮族自治区数字证书认证中心有限公司 版本修订表 版本号 发布日期 说明 V1.0 2013 年 8 月 依据 电子政务电子认证服务业务规则规范 制定 V2.0 2017 年 9 月 依据 电子政务电子认证服务业 务规则规范 修订 1 目录 1. 概括性描述...

More information

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期 是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 EFZR36 2016 年 9 月 13 日 2017 年 9 月 13 日 3 否 盈富基金 24.85 26.00 不适用 H 股指数上市基金 102.40 106.90 OTZR95 2016 年 9 月 14

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心 证书策略 CFCA Certificate Policy V3.1 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 201 8 年 11 月 1 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效期 1.0 形成版本并审核通过 CFCA 安委会 2011 年 06 月 2.0 修订 根据 2013 年 4 月 7 日安 赵改侠 CFCA 安委会

More information

1

1 XJCA CPS 电子认证业务规则 版本 2.0 生效日期 :2009 年 7 月 1 日 XJCA CPS Certification Practice Statement Version 2.0 Effective Date:July 1, 2009 新疆数字证书认证中心 ( 有限公司 ) Copyright 2009 Xinjiang Certification Authority 新疆 CA

More information

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期发生下档触发 挂钩标的 最初价格 * 最新价格 累积回报 OTZR89 2017 年 5 月 5 日 2018 年 5 月 7 日 2 否 中国电信 3.77 3.79 不适用 中国移动 82.85 79.25 华能国际 5.35 5.00 OTZR88 2017 年 6 月 21

More information

数字认证公司

数字认证公司 北京数字认证股份有限公司 电子认证业务规则 2.0.5 版 发布日期 :2018 年 4 月 26 日 生效日期 :2018 年 4 月 26 日 北京数字认证股份有限公司 Copyright Beijing Certificate Authority Co.,Ltd. - 1 - 版本控制表 版本状态修订说明审核 / 批准人生效时间 2.0.1 版本发布新版本发布公司 CPS 策略管 2.0.2

More information

HUNCA CPS

HUNCA CPS CPS 版本 V4.1 生效日期 :2018 年 9 月 28 日 HUNCA CPS Certification Practice Statement Version 4.1 Effective Date:Sep 28, 2018 Copyright 2018 HUNAN Certification Authority 版权声明 湖南 CA 电认证业务规则湖南数字证书认证中心 ( 有限公司 ) 版权所有

More information

目 录 1 概括性描述 概述 公司简介 电子政务电子认证业务规则 (CPS) 文档名称与标识 电子政务电子认证活动参与者 电子政务电子认证服务机构 注册机构.

目 录 1 概括性描述 概述 公司简介 电子政务电子认证业务规则 (CPS) 文档名称与标识 电子政务电子认证活动参与者 电子政务电子认证服务机构 注册机构. 广东数字证书认证中心有限公司 电子政务电子认证服务业务规则 版本 :V2.0 生效日期 :2015 年 9 月 1 日 目 录 1 概括性描述... 1 1.1 概述... 1 1.1.1 公司简介... 1 1.1.2 电子政务电子认证业务规则 (CPS)... 1 1.2 文档名称与标识... 2 1.3 电子政务电子认证活动参与者... 2 1.3.1 电子政务电子认证服务机构... 2 1.3.2

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

四川CA 电子政务CPS

四川CA 电子政务CPS 四川 CA 电子政务电子认证业务规则 1.2 版本 生效日期 : 2016 年 11 月 6 日 四川省数字证书认证管理中心有限公司 四川省成都市高新区交子大道 333 号中海国际中心 E 座 5 楼 509-512 邮政编码 :610041 电话 :(028)- 85336171 网址 :www.scca.com.cn 版本说明 : 四川 CA 电子政务电子认证业务规则版本控制表 版本主要说明完成时间编写人

More information

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用 第 卷 第 期 年 月 交通运输工程学报 曹 源 唐 涛 徐田华 穆建成 为了确保列车运行控制系统设计和开发的正确性 比较了仿真 测试和形式化 种能够验证 系统设计正确性的方式 根据列车运行控制系统对安全的苛求性 提出了 个与系统安全相关的重要特性 即实时性 混成性 分布 并发 性 反应性 并分析了与这些特性相关的具体形式化方法 通 过对每种形式化方法的数学基础和应用范围的分析和归类 给出了各种方法的优势和不足

More information

092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )?

092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )? 091 知识产权诉讼证据保全制度研究 文 / ( ) 5 11. 12. 教育机构侵权责任的免责事由 :1. 2. 7 3. 6. 4. 5. ; :1. 2. 3. 4. 5. ( : ) 092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )? 093 ( ) 75 : : 75? 094

More information

安徽 CA 电子认证业务规则 安徽省电子认证管理中心有限责任公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 安徽省电子认证管理中心 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽 CA 及其标识等, 均由安徽省电子认证管理中心有限责任公司独立享

安徽 CA 电子认证业务规则 安徽省电子认证管理中心有限责任公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 安徽省电子认证管理中心 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽 CA 及其标识等, 均由安徽省电子认证管理中心有限责任公司独立享 安徽 CA 电子政务电子认证 业务规则 版本 3.0 ( 生效时间 :2014 年 10 月 1 日 ) 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽省电子认证管理中心有限责任公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 安徽省电子认证管理中心 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽 CA 及其标识等, 均由安徽省电子认证管理中心有限责任公司独立享有版权和其它知识产权

More information

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,,

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,, :. /..... 死刑复核法律监督制度研究 * 万春 检察机关对死刑复核实行法律监督, 符合人大制度关于权力监督制约的原理, 不影响最高人民法院应有的诉讼地位和独立性 权威性, 体现了检察官客观性义务的要求, 具有基本法律依据 开展死刑复核法律监督应遵循严格限制并减少死刑 切实保障人权 维护公共利益 公平 及时 突出重点等原则 检察机关在死刑复核中的诉讼地位不是公诉人, 而是法律监督者 检察机关可以通过备案审查

More information

VeriSign, Inc. Certification Practices Statement v2.0

VeriSign, Inc. Certification Practices Statement v2.0 天威诚信 TM 电子认证业务规则 2.32 版本 生效日期 : 2012 年 7 月 1 日 北京天威诚信电子商务服务有限公司 中华人民共和国北京市海淀区知春路 6 号锦秋国际大厦 A 座 14 层 邮政编码 :100088 电话 :(8610)-82800896 网址 :www.itrus.com.cn 版本说明 : 天威诚信认证业务规则版本控制表 名称及版本主要修改说明完成时间修改人 天威诚信认证业务规则

More information

Microsoft Word - CPS.doc

Microsoft Word - CPS.doc 电子认证业务规则 (CPS) 起草部门 : 技术支撑部 起草人 : 史炳荣 孙森田等 批准人 : 安全管理委员会 版本号 : Version 2.6 编制日期 : 2018 年 8 月 中网威信电子安全服务有限公司 China SecTrust Corporation Limited. 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效日期 Version 形成版本并 安全管理委

More information

<4D F736F F D20C9BDB6AB4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856332E30A3A D30332D E646F63>

<4D F736F F D20C9BDB6AB4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856332E30A3A D30332D E646F63> 山东 CA CPS 版本 3.0 生效日期 : 2011 年 1 月 1 日 SDCA CPS Certification Practice Statement Version 3.0 Effective Date:Jan 1, 2011 Copyright 2011 山东省数字证书认证管理有限公司 Shandong Certification Authority Co.,Ltd 山东省数字证书认证管理有限公司版权所有版权声明

More information

<4D F736F F D20CDF8D6A4CDA8B5E7D7D3D5FECEF1B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856312E31A3A9A3A8C9F3C5FAB8E5A3A9>

<4D F736F F D20CDF8D6A4CDA8B5E7D7D3D5FECEF1B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856312E31A3A9A3A8C9F3C5FAB8E5A3A9> 网证通电子政务电子认证业务规则 V1.1 版 生效日期 :2013 年 6 月 1 日 www.cnca.net Guangdong Electronic Certification Authority 修订历史 版本 修订日期 修订说明 V1.0 2011 年 5 月 1 日 依据 电子政务电子认证服务业务规则规范 制定 V1.1 2013 年 6 月 1 日 对 CRL 发布 OCSP 发布和证书查询做了更详细的说明

More information

<4D F736F F D C1C9C4FE4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276322E312E646F63>

<4D F736F F D C1C9C4FE4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276322E312E646F63> 辽宁 CA 电子认证业务规则 V2.1 辽宁数字证书认证管理有限公司 2005 年 12 月 12 日 辽宁 CA 电子认证业务规则 辽宁数字证书认证管理有限公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 辽宁省数字证书认证中心 辽宁 CA 电子认证业务规则 辽宁 CA 及其标识等, 均由辽宁数字证书认证管理有限公司独立享有版权和其它知识产权 辽宁数字证书认证管理有限公司拥有对本电子认证业务规则的最终解释权

More information

资质文件.cdr

资质文件.cdr 我们的服务 您的安全 建峰特纺五金制造有限公司 - 资质文件 营业执照 6 组织机构代码证 7 我们的服务 您的安全 建峰特纺五金制造有限公司 - 资质文件 国税登记证 8 地税登记证 9 我们的服务 您的安全 建峰特纺五金制造有限公司 - 资质文件 三 质量体系认证及其他认证资料 1 高新技术企业认定证书 2 ISO9001 2000质量管理体系认证 3 计量保证体系确认合格证书 4 ISO14001

More information

版权声明 东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内

版权声明 东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内 东方中讯数字证书认证有限公司电子认证业务规则 (CPS) ( 版本 :v3.3) 修订表 版本 日期 备注 1.0 2003 年 10 月 28 日 采用 RFC3647 标准 1.1 2005 年 4 月 30 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范( 试行 ) 完全版 修订 2.0 2005 年 11 月 1 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范(

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

中華電信憑證總管理中心憑證實務作業基準

中華電信憑證總管理中心憑證實務作業基準 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 epki Root Certification Authority, eca Certification Practice Statement 第 1.3 版 中 華 民 國 105 年 2 月 4 日 目 錄 1 序 論... 1 1.1 概 要... 1 1.1.1 憑 證 實 務 作 業 基 準... 1 1.1.2

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心 电子认证业务规则 (CPS) V3.3 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 2017 年 10 月 版本控制表 版本修改状态修改说明修改人审核人 / 批准人生效期 声明了 J-01 系统下线策 3.0 修改 略 ; 增加了 CS 体系的说明 ; 增加了场景证书及复合证书等的说明, 将原电子认证业务 孙圣男 赵改侠 张翼 CFCA 安委会 2015

More information

版权声明东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内容

版权声明东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内容 东方中讯数字证书认证有限公司 电子认证业务规则 CPS ( 版本 v3.1) 修订表 版本日期备注 1.0 2003 年 10 月 28 日采用 RFC3647 标准 1.1 2005 年 4 月 30 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范( 试行 ) 完全版 修订 2.0 2005 年 11 月 1 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范( 试行

More information

国富安证书认证系统

国富安证书认证系统 国富安 CA 电子认证业务规则 V2.1 北京国富安电子商务安全认证有限公司 2011 年 7 月 目录 1 概括性描述... 11 1.1 概述... 11 1.1.1 证书类别... 11 1.1.2 证书分发服务... 13 1.2 文档名称与标识... 13 1.3 电子认证活动参与方及其职责... 14 1.3.1 电子认证服务机构... 14 1.3.2 注册机构... 15 1.3.3

More information

Microsoft Word - gfa-cps v2.0.doc

Microsoft Word - gfa-cps v2.0.doc 国富安 CA 电子认证业务规则 国富安 CA 电子认证业务规则 V2.0 北京国富安电子商务安全认证有限公司 2007 年 11 月 北京国富安电子商务安全认证有限公司 http://www.gfapki.com.cn 目录 1 概括性描述... 10 1.1 概述... 10 1.1.1 证书类别... 10 1.1.2 证书分发服务... 12 1.2 文档名称与标识... 12 1.3 电子认证活动参与方及其职责...

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心 IdentityCA 体系电子认证业务规则 (Certification Practice Statement Of CFCA Identity CA System) V1.2 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 2016 年 06 月 1 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效期 1.0 形成版本并审核通过 孙圣男

More information

辽宁CA电子认证业务规则(试行)

辽宁CA电子认证业务规则(试行) 辽宁 CA 电子认证业务规则 V2.0 辽宁数字证书认证管理有限公司 2005 年 5 月 12 日 辽宁 CA 电子认证业务规则 辽宁省数字证书认证中心版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 辽宁省数字证书认证中心 辽宁 CA 电子认证业务规则 辽宁 CA 及其标识等, 均由辽宁数字证书认证管理有限公司独立享有版权和其它知识产权 辽宁数字证书认证管理有限公司拥有对本电子认证业务规则的最终解释权

More information

Microsoft Word - 证书管理器2.0 编程说明.doc

Microsoft Word - 证书管理器2.0 编程说明.doc 上海市电子商务安全证书管理中心有限公司 证书管理器 Ver 2.0 API 函数接口编程说明 一 获取证书管理器中证书列表 1 int CMB_InitialDataBase(struct dbcontext *contxt); 建立证书管理器数据库连接, 并初始化数据库环境 2 int CMB_GetUserCertificateLists(struct dbcontext *contxt, int*certmgrcertid,

More information

<4D F736F F D D30372D D3120D6D0CDF8CDFED0C5CAFDD7D6D6A4CAE9C8CFD6A4D6D0D0C4C8ABC7F2C8CFD6A4CCE5CFB5D6A4CAE9B2DFC2D456322E646F63>

<4D F736F F D D30372D D3120D6D0CDF8CDFED0C5CAFDD7D6D6A4CAE9C8CFD6A4D6D0D0C4C8ABC7F2C8CFD6A4CCE5CFB5D6A4CAE9B2DFC2D456322E646F63> 中网威信数字证书认证中 心全球认证体系证书策略 (CP) 起草部门 : 技术支撑部 起草人 : 史炳荣 迟百顺 批准人 : 高文龙 版本号 : Version 3.0 编制日期 : 2017 年 3 月 中网威信电子安全服务有限公司 China SecTrust Corporation Limited. 版权声明 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效日期 1.0 形成版本并审核通过

More information

<4D F736F F D20D6D0B9FABDF0C8DAC6DABBF5BDBBD2D7CBF9D6B8B6A8B4E6B9DCD2F8D0D0B9DCC0EDB0ECB7A8>

<4D F736F F D20D6D0B9FABDF0C8DAC6DABBF5BDBBD2D7CBF9D6B8B6A8B4E6B9DCD2F8D0D0B9DCC0EDB0ECB7A8> 2013 8 14 2015 4 3 10015000 10003 600 3 ; 3 5 ; 3 ; ; ; ; ; 3 1 5 7*24 3 3 5 1 ; 1 3 1 10 3 2015 4 3 1 期货保证金存管业务资格申请表 申请人全称注册地址注册资本邮政编码法定代表人姓名企业法人营业执照号码金融业务许可证号码存管业务负责部门联系电话传真电话姓名 存管银行业务负责人 部门及职务 联系方式

More information

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i

目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 控制卡 GPU 卡 网卡 FC HBA 卡 TPM/TCM 模块 NVMe SSD PCle 加速卡 1-31 i 目录 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 1-1 1.1 控制卡 1-1 1.2 GPU 卡 1-5 1.3 网卡 1-8 1.4 FC HBA 卡 1-21 1.5 TPM/TCM 模块 1-29 1.6 NVMe SSD PCle 加速卡 1-31 i 1 H3C R4900 G2 服务器可选部件与操作系统兼容性列表 本手册为产品通用资料 对于定制化产品, 请用户以产品实际情况为准

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心全球信任体系电子认证业务规则 (Certification Practice Statement Of CFCA Global-Trust System) V3.3 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 201 7 年 09 月 1 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效期 1.0 形成版本并审 CFCA 安委会 2011

More information

附件1:

附件1: 附件 2: 粤港电子签名证书互认证书策略 版本序号 :1.0 生效日期 : 2012 年 8 月 10 日 粤港电子签名证书互认证书策略 版本序号 :1.0 目录一 适用证书范围... 1 二 规范范围... 1 三 总体责任... 1 四 信息发布... 2 ( 一 ) 信息库... 2 ( 二 ) 电子认证服务机构信息发布... 3 ( 三 ) 发布时间或频率... 4 五 身份标识与鉴别...

More information

CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年 4 月 8 日 V2.01 提供 http 协议的 CRL 下载 2008 年 11 月

CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年 4 月 8 日 V2.01 提供 http 协议的 CRL 下载 2008 年 11 月 中国互联网络信息中心 (CNNIC) 可信网络服务中心 证书业务规则 版本号 :3.09 日期 :2017 年 4 月 27 日 1 CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年 4 月 8 日 V2.01 提供 http 协议的 CRL

More information

NETCA CPS

NETCA CPS 网证通电子认证业务规则 V5.4 版 生效日期 :2018 年 9 月 28 日 www.cnca.net Guangdong Electronic Certification Authority 修订历史 版本 修订日期 修订说明 V1.0 2000 年 为初次提供电子认证服务编写 命名为 网证通认证业务操作规范, 试行版 V2.0 2003 年 3 月 1 日 为符合 广东省电子交易条例 而修订

More information

版本说明 : 天威诚信认证业务规则版本控制表 版本主要修改说明生效时间主要修改人批准人 1.0 根据 CA/B Forum 上 Baseline Requirements 的要 许蕾天威诚信安 委会 求, 按照 RFC3647 框架编写, 形成版本 1.1 1) 添加处理证书申请

版本说明 : 天威诚信认证业务规则版本控制表 版本主要修改说明生效时间主要修改人批准人 1.0 根据 CA/B Forum 上 Baseline Requirements 的要 许蕾天威诚信安 委会 求, 按照 RFC3647 框架编写, 形成版本 1.1 1) 添加处理证书申请 天威诚信 TM 电子认证业务规则 V 1.1 生效日期 : 2018 年 9 月 28 日 版本说明 : 天威诚信认证业务规则版本控制表 版本主要修改说明生效时间主要修改人批准人 1.0 根据 CA/B Forum 上 Baseline Requirements 的要 2018.7.31 许蕾天威诚信安 委会 求, 按照 RFC3647 框架编写, 形成版本 1.1 1) 添加处理证书申请的时间 2)

More information

抗战时期国民政府的交通立法与交通管理 %& %& %& %&!!!!! # # #!!

抗战时期国民政府的交通立法与交通管理 %& %& %& %&!!!!! # # #!! 谭 刚 抗战时期 为保证大后方交通建设的顺利进行 提高交通运输效率 保障交通安全和畅通 国民政府制定了大量交通法规 涉及到交通人事 业务 工务和财务方面 也包含了国民政府在这些方面的具体管理内容 这些法规形成了比较完整系统的交通法规体系 大量交通法规的颁布 体现了国民政府在交通管理上的一些特点 包括实行交通统制 军需优先 提倡节约和地方协作等特点 但由于在实际的交通管理中存在交通机构变动频繁 运价过低

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

<4D F736F F D20B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276332E332E646F63>

<4D F736F F D20B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276332E332E646F63> SHECA 电子认证业务规则 上海市数字证书认证中心有限公司 二零零九年三月 SHECA CPS 电子认证业务规则 版本 3.3 SHECA Certification Practice Statement (CPS) Version 3.3 生效日期 :[ 2009 年 3 月 26 日 ] 上海市数字证书认证中心有限公司上海市北京西路 1318 号 上海市北京西路 1318 号 200040 http://www.sheca.com/

More information

公钥密码基础设施应用技术体系框架规范 Public Key Infrastructure Application Technology Interface Specifications of Identification Authentication 国家密码管理局 年 8 月

公钥密码基础设施应用技术体系框架规范 Public Key Infrastructure Application Technology Interface Specifications of Identification Authentication 国家密码管理局 年 8 月 公钥密码基础设施应用技术体系框架规范 Public Key Infrastructure Application Technology Interface Specifications of Identification Authentication 国家密码管理局 2 0 1 0 年 8 月 前 前 目 次 言... II 言... III 1 范围... 1 2 规范性引用文件...1 3 术语和定义...

More information

序号 : 浙江省档案事务所 : 贵单位获得我公司颁发的认证证书后, 现因获证客户未能在规定的期限内接受监督审核, 根据认证准则和合同的相关规定, 我公司决定从即日起至 2018 年 09 月 05 日 暂停贵单位所持有的证书编号为 00215S11550R0M CN-00215

序号 : 浙江省档案事务所 : 贵单位获得我公司颁发的认证证书后, 现因获证客户未能在规定的期限内接受监督审核, 根据认证准则和合同的相关规定, 我公司决定从即日起至 2018 年 09 月 05 日 暂停贵单位所持有的证书编号为 00215S11550R0M CN-00215 序号 :20180401287 浙江省档案事务所 : 贵单位获得我公司颁发的认证证书后, 现因获证客户未能在规定的期限内接受监督审核, 根据认证准则和合同的相关规定, 我公司决定从即日起至 2018 年 09 月 05 日 暂停贵单位所持有的证书编号为 00215E32057R0M CN-00215E32057R0M 的认证证 二零一八年四月十五日 序号 :20180401288 浙江省档案事务所

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

PowerPoint Presentation

PowerPoint Presentation 第 4 章 数字证书与公钥基础设施 中国科学技术大学曾凡平 billzeng@ustc.edu.cn PKI 的背景 使用公钥密码体制的前提是通信双方确信拥有对方的公钥 然而, 通信双方很难直接获得对方的公钥 考虑如下场景 : Bob 和 Alice 生成各自的一对公 / 私钥, 各自保存私钥, 借助网络把公钥发送给对方 Bob 用 Alice 的公钥加密一个文件并发送给 Alice Alice 用私钥解密文件,

More information

资产负债表

资产负债表 2004 OO 11 11 OO 1 3 4 5 6 7 9 24 2 1 JINZHOU PORT CO.,LTD. JZP 2 A 600190 B B 900952 3 1 121007 HTTP://WWW.JINZHOUPORT.COM JZP@JINZHOUPORT.COM 4 5 1 86 416 3586462 86 416 3582431 WJ@JINZHOUPORT.COM 86

More information

上海市数字证书认证中心有限公司

上海市数字证书认证中心有限公司 SHECA 电子认证业务规则 上海市数字证书认证中心有限公司 二零一七年五月 SHECA CPS 电子认证业务规则 版本 3.5 SHECA Certification Practice Statement (CPS) Version 3.5 生效日期 :[ 2017 年 5 月 24 日 ] 上海市数字证书认证中心有限公司 上海市四川北路 1717 号 18 楼 http://www.sheca.com/

More information

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8 目录 2018-12-26 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 1 2 2 2 2 5 5 6 6 金山云 1/8 证书管理 本文档主要介绍 CDN 控制台高级工具中的证书管理 : 证书管理简介证书管理使用说明上传证书样例说明 证书管理简介 您可以对已经接入 CDN 的域名进行 HTTPS 证书配置,CDN 支持上传您的自定义证书进行部署,

More information

评委签名 : 评委 1 评委 2 评委 3 评委 4 评委 5 第 1 轮形式评审汇总表 单位名称 评委 1 评委 2 评委 3 评委 4 评委 5 汇总 1 娄底市水利水电工程建设有限 通过 通过 通过 通过 通过 通过 责任公司 2 河南盛世永昌建设工程有限公 通过 通过 通过 通过 通过 通过 司 3 通过 通过 通过 通过 通过 通过 4 通过 通过 通过 通过 通过 通过 5 通过 通过

More information

沃通 (WoSign) 免费 SSL 证书 API 接口文档 编制 : 谭洪涛日期 : 审核 : 唐占国日期 : 批准 : 日期 : 版权所有, 严禁拷贝 - I - 保密信息

沃通 (WoSign) 免费 SSL 证书 API 接口文档 编制 : 谭洪涛日期 : 审核 : 唐占国日期 : 批准 : 日期 : 版权所有, 严禁拷贝 - I - 保密信息 沃通 (WoSign) 免费 SSL 证书 API 接口文档 编制 : 谭洪涛日期 : 2015-07-26 审核 : 唐占国日期 : 2015-07-28 批准 : 日期 : 版权所有, 严禁拷贝 - I - 保密信息 修订记录 版本日期修订内容修订者审核人 V1.0 2015/11/09 初稿谭洪涛唐占国 V1.1 2015/07/26 删除域名验证接口, 改为一次调用接口获取证书谭洪涛唐占国

More information

中国证券登记结算有限责任公司 CA 认证业务技术文档 中国结算 CA 系统对外服务接口规范 中国证券登记结算有限责任公司 二 一三年五月

中国证券登记结算有限责任公司 CA 认证业务技术文档 中国结算 CA 系统对外服务接口规范 中国证券登记结算有限责任公司 二 一三年五月 中国证券登记结算有限责任公司 CA 认证业务技术文档 中国证券登记结算有限责任公司 二 一三年五月 中国证券登记结算有限责任公司工程技术文档第 2 页共 96 页 文档修订记录 版本 修改日期 修改内容 备注 1.0.0 2013.4 完成 发布稿 1.1.0 2013.5 1) 修订证书 DN 规则 ;2) 增加 查询用户及证书信息 的对外服务接口定义 ;3) 补充错误码定义 ;4) 将接口定义中

More information

资信标定性表 投标人名称 : 深圳市国建工程造价咨询有限公司 序号项目子项与标准 要求 : 取得质量管理体系认证证书不要求 : 未取得质量管理体系认证证书注 : 需提供质量管理体系认证证书原件扫描件 要求 : 具有 1 项以上 ( 含 1 项 ) 业绩 不要求 : 不具有以上业绩 要求 :2013

资信标定性表 投标人名称 : 深圳市国建工程造价咨询有限公司 序号项目子项与标准 要求 : 取得质量管理体系认证证书不要求 : 未取得质量管理体系认证证书注 : 需提供质量管理体系认证证书原件扫描件 要求 : 具有 1 项以上 ( 含 1 项 ) 业绩 不要求 : 不具有以上业绩 要求 :2013 资信标定性表 投标人名称 : 深圳市建锋工程造价咨询有限公司 序号项目子项与标准 要求 : 取得质量管理体系认证证书不要求 : 未取得质量管理体系认证证书注 : 需提供质量管理体系认证证书原件扫描件 要求 : 具有 1 项以上 ( 含 1 项 ) 业绩 不要求 : 不具有以上业绩 要求 :2013 年 1 月 1 日至今, 投标人获得过国家级或省级或市级奖励或投标人在政府单位履约评价为优秀的 ; 不要求

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

工程合同管理 一 民事法律关系概述 1-1 主体 拥有权利承担义务的当事人 法律关系三要素 客体 当事人权利义务所指的对象 内容 具体的权利和义务的内容 图 1-1 法律关系的构成要素

工程合同管理 一 民事法律关系概述 1-1 主体 拥有权利承担义务的当事人 法律关系三要素 客体 当事人权利义务所指的对象 内容 具体的权利和义务的内容 图 1-1 法律关系的构成要素 学习目标 1. 2. 3. 4. 5. 导言 第一节民事法律关系 工程合同管理 一 民事法律关系概述 1-1 主体 拥有权利承担义务的当事人 法律关系三要素 客体 当事人权利义务所指的对象 内容 具体的权利和义务的内容 图 1-1 法律关系的构成要素 1. 2. 2 3. 1 2 3 4 3 工程合同管理 1-1 A. B. C. D. C C C A B D 二 民事法律行为的构成要件 1. 1-1

More information

2

2 2007 04 2 3 [2002]17 [2004]2135 [2004]2412 [2005]1306 [2005]1534 4 5 6 [2006]18 7 8 9 16 31 10 11 1 1 N 2 N 1 1 M N 2 2...... 1 1 N 2 N 1 1 M N 2 2...... 12 13 2+n 2+n VPN VPN VPN VPN n VPN VPN VPN VPN

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

untitled

untitled 65 114 1 2 3 1 96.49% 89.47% 68.42% 62.28% 42.98% 32.46% 26.32% 14.04% 13.16% 120.00 100.00 80.00 60.00 40.00 20.00 0.00 89.47 96.49 62.28 68.42 14.04 26.32 13.16 42.98 32.46 1 2 73.68% 63.16% 56.14% 36.84%

More information

赵燕菁 #!!!

赵燕菁 #!!! 赵燕菁 城市规划在灾后重建中对于工程技术的关注 很容易掩盖城市灾后重建中看不见的制度因素!!! 产权 城市最基本的制度 原型 # 就是公共产品交易的存在 城市 发达 # 与否 取决于公共产品提供的范围和水平 现代城市和传统城市的最大差别 就是可以以信用的方式 抵押未来的收益 获得公共产品建设所需要的原始资本 市场经济与计划经济最大的差别 就在于高度复杂的产权制度 因此 未来灾区规划中 产权的恢复和重建

More information

模量 100, 通用型 气相法硅橡胶 ( 续 ) RBB-70 系列 RBB-2100 系列 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 R

模量 100, 通用型 气相法硅橡胶 ( 续 ) RBB-70 系列 RBB-2100 系列 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 RBB 硅橡胶 R 模量 100, 品牌高温硫化硅橡胶 (HCR) 基胶 - 亚洲 ( 日本除外 ) 选择指南 高温硫化硅橡胶 (HCR) 基胶 通用型 气相法硅橡胶 RBB-00/ RBB-01 系列 RBB-02 系列 RBB-03 系列 RBB-04 系列 RBB-00-35 硅橡胶 RBB-01-65 硅橡胶 RBB-02-30 硅橡胶 RBB-02-45 硅橡胶 RBB-02-50 硅橡胶 RBB-02-70

More information

CNNIC CA中心证书策略

CNNIC CA中心证书策略 中国互联网络信息中心 (CNNIC) 可信网络服务中心证书策略 版本号 :3.05 有效期 :2015-04-26 至 2016-04-26 中国互联网络信息中心 (CNNIC) CNNIC 可信网络服务中心证书策略版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CP 有效期一年 2008 年 4 月 8 日

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

燃烧器电子控制系统 目录 2

燃烧器电子控制系统 目录 2 聚焦 REC27 燃烧器电子控制系统 燃烧器电子控制系统 目录 2 REC27 燃烧器电子控制系统 2 概述 燃烧器电子控制系统 2 2 2 2 2 A B1 B2 C D E 22 2 2 系统图示 2 2 2 2 2 2 主要特征及优点 燃烧器电子控制系统 2 2 集成控制 2 2 节能 安全运行 运行模式 远程锁定复位 可根据需求提供特殊机型 无接合间隙及机械迟滞 简单的试运行及燃烧器设定 2

More information

水权定义 法律规定的用户获得水权的方式 法律规定的几种水相关许可 水利经济 电话 传真

水权定义 法律规定的用户获得水权的方式 法律规定的几种水相关许可 水利经济 电话 传真 美国犹他州水权管理制度及其对我国的启示 贾绍凤 曹 月 犹他州位于美国西部干旱区 水资源紧缺 是美国优先水权制度的发源地 具有完备而具体的水权管理制度 通过文献研究和利用电子邮件询问犹他州水权处官员的方法 分析 介绍美国犹他 州的水权管理制度 尤其是水权申请 登记 交易 水权管理机构设置 实施 信息查询等具体的制 度 以期为我国水权制度建设提供借鉴 水权制度 交易管理 犹他州 水利经济 电话 传真

More information

白皮书

白皮书 格尔数字证书认证系统 (SZT0901/SYT0901) 产品白皮书 上海格尔软件股份有限公司 上海格尔安全科技有限公司 1 版权声明 : 本文件中出现的全部内容, 除另有特别注明, 版权均属上海格尔软件股份有限公司 ( 以下简称格尔软件 ) 与上海格尔安全科技有限公司 ( 以下简称格尔安全 ) 所有, 未经格尔软件或格尔安全书面许可, 任何人不得以任何形式擅自拷贝 传播 复制 泄露本文件的全部或部分内容

More information

2 1 4 0 0 0 0 1 8 2 7 1 0 4 0 2 3 0 0 1 0 0 8 0 0 1 通知书号码 :0121400001827104 缴款单位 / 个人 谢福 操作员电话 26534164 转账 附加信息及用途栏 或 备注栏 中填写内容 深圳非税 0230010080010121400001827104 1. 非税收入缴款不支持 ATM 机转账 收户进行转账而办理缴款在进行转账时需注意

More information

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品

Autodesk Product Design Suite Standard 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品 Autodesk Product Design Suite Standard 20122 系统统需求 典型用户户和工作流 Autodesk Product Design Suite Standard 版本为为负责创建非凡凡产品的设计师师和工程师提供供基本方案设计和和制图工具, 以获得令人惊叹叹的产品设计 Autodesk Product Design Suite Standard 版本包包括以下软件产产品

More information

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/ FortiGate 结合 Openssl + freeradius 实现多级 CA 环境下的无线用户 EAP-TLS 认证 一 EAP-TLS 简介 简而言之, 使用数字证书来保护 radius 认证, 与 802.1x 结合, 可以用数字证书认证无线上网用户, 是最安全的无线认证方法之一 参考 :http://zh.wikipedia.org/wiki/eap#eap-tls 二 实验环境 如上图所示,

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

PKI技术 为华为及其客户的 信息安全护航

PKI技术 为华为及其客户的 信息安全护航 国产密码算法 SM2 在服务器证书上的应用研究 王高华 CTO 沃通电子认证服务有限公司 WoSign CA Limited www.wosign.com 主要议题 一 国产密码算法 (SM2) 的在 CA 系统中的应用情况二 服务器 SSL 证书的现状与采用 SM2 算法遇到的难题分析三 国产密码算法 (SM2) 在服务器证书上的应用思路与研究四 沃通在 SM2 服务器证书上取得的研究成果展示五

More information

2 1 4 0 0 0 0 2 4 6 0 1 1 0 0 2 3 0 0 1 0 0 8 0 0 1 通知书号码 :0121400002460110 缴款单位 / 个人 罗俊平 操作员电话 26534164 转账时必须填写的信息 深圳非税 0230010080010121400002460110 非税收入代收账户, 届时我市非税收入需缴交至新代收账户中为保障缴款人缴费顺利, 现设定 2015 年

More information

ebook 145-6

ebook 145-6 6 6.1 Jim Lockhart Windows 2000 0 C S D Wo r m. E x p l o r e Z i p z i p p e d _ f i l e s. e x e Wo r m. E x p l o r e Z i p H i Recipient Name! I received your email and I shall send you a reply ASAP.

More information

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作 * 夏传玲 : 本文简要回顾了国内外定性研究在最近 多年的发展概况, 总结 了定性研究的六个发展趋势和分析策略上的三种流派 在上述两种背景下, 本文探讨了计算机辅助的定性分析给定性研究带来的机遇和挑战, 特别是它和手工操作对比时的优势和劣势, 以及应用这种定性分析技术所可能面临的困难 : 定性研究定性分析 文化差异,, (, ),,,, ( - ) ( - ) ( - ) ( - ) ( - ) (

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

男 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 男 计算机科学与技术 交大 女 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路

男 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 男 计算机科学与技术 交大 女 计算机科学与技术 江苏路 男 计算机科学与技术 江苏路 公示根据学院学习指导手册 学历学生学籍管理暂行办法 第二十六条第 (4) 点规定, 学生有下列情况之一者应予退学 :(4) 学生在册时间超过有效学习期限者 下表中学生已经超过有效学习期限, 拟注销学信网学籍, 现予以公示 公示时间 :2016 年 12 月 7 日至 12 月 13 日 在公示期间, 如有异议, 可通过电子邮件形式向相关老师反映, 邮箱地址 :liuwen@sjtu.edu.cn.

More information

<4D F736F F D20B0B2C8ABCAFDBEDDBFE2C3DCC2EBBCECB2E2D7BCD4F22E646F63>

<4D F736F F D20B0B2C8ABCAFDBEDDBFE2C3DCC2EBBCECB2E2D7BCD4F22E646F63> Cipher Test Criteria for Secure Database Systems 国家密码管理局商用密码检测中心 2009 年 4 月 目次 1 范围... 2 2 规范性引用文件... 2 3 术语 定义和缩略语... 2 4 检测内容... 3 4.1 密码算法的正确性和一致性检测... 3 4.2 密码功能应用有效性检测... 3 4.3 密钥管理检测... 5 4.4 密码性能检测...

More information

前言

前言 中国互联网络信息中心 (CNNIC) 可信网络服务中心 证书业务规则 版本号 :3.03 生效期 :2013-07-1 中国互联网络信息中心 (CNNIC) 2013 年 07 月 01 日 CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年

More information

科学出版社职教技术出版中心 www.aboo 科学出版社职教技术出版中心 www.aboo 科学出版社职教技术出版中心 www.aboo 科学出版社职教技术出版中心 www.aboo 科学出版社职教技术出版中心 www.aboo 科学出版社职教技术出版中心 www.aboo 科学出版社职教技术出版中心 www.aboo 科学出版社职教技术出版中心 www.aboo 科学出版社职教技术出版中心

More information

月报大连期货市场 MONTHLY REPORT 期货 (Futures) 期权 (Options)

月报大连期货市场 MONTHLY REPORT 期货 (Futures) 期权 (Options) 大连期货市场月报 DALIAN FUTURES MARKET MONTHLY REPORT 市场提要 本月要事 品种运行与价格 交易数据 产业资讯 美国农业部数据 主办 : 大连商品交易所 218 年第 5 期总第 15 期 5 内部资料 妥善保存 月报大连期货市场 MONTHLY REPORT 期货 (Futures) 期权 (Options) CONTENTS 目录 5 月市场提要 1 本月要事

More information

21 E-GOVERNMENT2011 1 97

21 E-GOVERNMENT2011 1 97 20 E-GOVERNMENT2011 1 97 : 21 E-GOVERNMENT2011 1 97 22 电子政务 E-GOVERNMENT 2011 年第 1 期 总第 97 期 刘会师 曾佳玉 张建光 秦义 国际领先政府网站的建设经验分析 表 1 面向市民的 1 2 项基本服务 表 2 面向企业提供的 8 项服务 以用户为中心 以服务为核心 是欧洲政府网站建 设给人印象最深刻的感受 是欧盟政府网站绩效评估指

More information

ICS 03.060 A 11 中国互联网金融协会标准 T/NIFA X XXXX 互联网金融个体网络借贷电子合同安全规范 Internet finance P2P lending Security specification for electronic contract ( 征求意见稿 ) 在提交反馈意见时, 请将您知道的相关专利连同支持性文件一并附上 XXXX-XX-XX 发布 XXXX-XX-XX

More information

邀请函1

邀请函1 2015 企业级 IT 服务与软件应用创新峰会 上海市计算机用户协会 上海市通信学会 2015 企业级 IT 服务与软件应用创新峰会 主办单位 : 支持单位 : 承办单位 : 企业级 IT 服务与软件应用创新峰会 大会拟定日程安排 合作支持媒体 参加行业及人员 相关软件开发 系统集成 信息安全 数据中心建设与运营 电信运营公司 医疗机 构 教育科研 互联网 金融保险 制造业 能源 电力 石化 交通运输

More information

劳动保护与医疗保健 第 二 章 止标志共 23 个 劳 动 安 全 技 术 22 2 警告标志 由于三角形引人注目 故用作 警告 标志 警告人们注意可能发生的多种危险 三角的背景使用黄色 三角图形和三角内的图像均用黑色描 绘 黄色是有警告含义的颜色 在对比色黑色的衬托下 绘成的 警告标志 就更引人注目 3 指令标志 在圆形内配上指令含义的颜色 蓝 色 并用白色绘制必须执行的图形符号 构成 指令标志

More information

xforce keygen microsoft office 2013

xforce keygen microsoft office 2013 Xforce Keygen Microsoft Office 2013 ->->->-> http://shurll.com/78610 1 / 5 2 / 5 Generally, Autodesk,,Vault,,Office,,2016,,555H1,,Autodesk,,Vault,,Professional,,2016,,569H1,,Autode sk,,vault,,workgroup,,2016,,559h1,,autodesk,,vehicle,,tracking,,2016,,955h1,,autodesk,,vred...

More information

Microsoft Word - 第2部分.doc

Microsoft Word - 第2部分.doc SM9 标识密码算法第 2 部分 : 数字签名算法 目 次 1 术语和定义... 2 2 符号... 2 3 算法参数与辅助函数... 3 3.1 总则... 3 3.2 系统参数组... 3 3.3 系统签名主密钥和用户签名密钥的产生... 4 3.4 辅助函数... 4 3.4.1 概述... 4 3.4.2 密码杂凑函数... 4 3.4.2.1 密码杂凑函数 Hv( )... 4 3.4.2.2

More information

中华人民共和国国家标准批准发布公告 作者 : 国家质量监督检验检疫总局, 国家标准化管理委员会 作者单位 : 刊名 : 中国标准化 英文刊名 : CHINA STANDARDIZATION 年, 卷 ( 期 ): 2009,(5) 被引用次数 : 0 次 本文链接 :http://d.wanfangdata.com.cn/periodical_zgbzh200905013.aspx 授权使用 : 数字出版事业部

More information