湖北省数字证书认证管理中心

Size: px
Start display at page:

Download "湖北省数字证书认证管理中心"

Transcription

1 湖北省数字证书认证管理中心 电子认证业务规则 版本 2.0 湖北省数字证书认证管理中心有限公司 2007 年 2 月

2 目 录 1. 概括性描述 概述 文档名称与标识 电子认证活动参与者 电子认证服务机构 (CA) 注册机构 (RA) 受理点 订户 依赖方 其他参与者 证书应用 适合的证书应用 限制的证书应用 策略管理 策略文档管理机构 联系信息 决定 CPS 符合策略的机构 CPS 批准程序 定义和缩写 信息发布与信息管理 认证信息的发布 发布的时间或频率 信息库访问控制 身份的标识与鉴别 命名 名称类型 对名称意义化的要求 订户的匿名或伪名 理解不同名称形式的规则 名称的唯一性... 7 I

3 3.1.6 商标的识别 鉴别和角色 初始身份确认 证明拥有私钥的方法 组织机构身份的鉴别 个人身份的鉴别 没有验证的订户信息 授权确认 密钥更新请求的标识与鉴别 常规密钥更新的标识与鉴别 吊销后密钥更新的标识与鉴别 吊销请求的标识与鉴别 证书生命周期操作要求 证书申请 证书申请实体 注册过程与责任 证书申请处理 执行识别与鉴别功能 证书申请批准和拒绝 处理证书申请的时间 证书签发 证书签发中 RA 和 CA 的行为 CA 和 RA 对订户的通告 证书接受 构成接受证书的行为 CA 对证书的发布 CA 在颁发证书时对其他实体的通告 密钥对和证书的使用 订户私钥和证书的使用 依赖方公钥和证书的使用 证书更新 证书更新的情形 请求证书更新的实体 证书更新请求的处理 颁发新证书时对订户的通告 构成接受更新证书的行为 II

4 4.6.6 CA 更新证书的发布 CA 在颁发证书时对其他实体的通告 证书更新的注意事项 证书密钥更新 证书密钥更新的情形 请求证书密钥更新的实体 证书密钥更新请求的处理 颁发新证书时对订户的通告 构成接受密钥更新证书的行为 CA 对密钥更新证书的发布 CA 对其他实体的通告 证书变更 证书变更的情形 请求证书变更的实体 证书变更请求的处理 颁发新证书时对订户的通告 构成接受变更证书的行为 CA 对变更证书的发布 CA 对其他实体的通告 证书吊销和挂起 证书吊销的情形 请求证书吊销的实体 吊销请求的流程 吊销请求宽限期 CA 处理吊销请求的时限 依赖方检查证书吊销的要求 CRL 发布频率 CRL 发布的最大滞后时间 在线状态查询的可用性 在线状态查询要求 吊销信息的其他发布形式 密钥损害的特别要求 证书挂起的情形 请求证书挂起的实体 证书挂起和恢复 ( 解挂 ) 的流程 挂起的期限限制 III

5 4.10 证书状态服务 操作特征 服务可用性 可选特征 订购结束 密钥托管与恢复 密钥托管与恢复的策略与行为 会话密钥的封装与恢复的策略与行为 认证机构设施 管理和操作控制 物理控制 场地位置与建筑 物理访问 电力与空调 水患防治 火灾防护 介质存储 废物处理 异地备份 程序控制 可信角色 每项任务需要的人数 每个角色的识别与鉴别 需要职责分割的角色 人员控制 资格 经历和无过失要求 背景审查程序 培训要求 再培训周期和要求 工作岗位轮换周期和顺序 未授权行为的处罚 独立合约人的要求 提供给员工的文档 审计日志程序 记录事件的类型 处理日志的周期 IV

6 5.4.3 审计日志的保存期限 审计日志的保护 审计日志备份程序 审计收集系统 对导致事件实体的通告 脆弱性评估 记录归档 归档记录的类型 归档记录的保存期限 归档文件的保护 归档文件的备份程序 记录时间要求 归档收集系统 获得和检验归档信息的程序 电子认证服务机构密钥更替 损害与灾难恢复 事故和损害处理程序 计算机资源 软件和 / 或数据的损坏 实体私钥损害处理程序 灾难后的业务连续性能力 CA 或 RA 的终止 认证系统技术安全控制 密钥对的生成和安装 密钥对的生成 CA 密钥对的产生 : 最终订户密钥对的产生 : 私钥传送给订户 公钥传送给证书签发机构 CA 公钥传送给依赖方 密钥的长度 公钥参数的生成和质量检查 密钥使用目的 私钥保护和密码模块工程控制 密码模块的标准和控制 私钥多人控制 (m 选 n) V

7 6.2.3 私钥托管 私钥备份 私钥归档 私钥导入 导出密码模块 私钥在密码模块的存储 激活私钥的方法 CA 私钥 订户私钥 解除私钥激活状态的方法 销毁私钥的方法 密码模块的评估 密钥对管理的其他方面 公钥归档 证书操作期和密钥对使用期限 激活数据 激活数据的产生与安装 激活数据的保护 激活数据的销毁 计算机安全控制 特别的计算机安全技术要求 计算机安全评估 生命周期技术控制 系统开发控制 安全管理控制 生命期的安全控制 网络的安全控制 证书 证书吊销列表和在线证书状态协议 证书 版本号 证书扩展项 算法对象标识符 名称形式 名称限制 证书吊销列表 版本号 VI

8 7.2.2 CRL 和 CRL 条目扩展项 在线证书状态协议 版本号 OCSP 扩展项 认证机构审计和其他评估 评估的频率或情形 评估者的资质 评估者与被评估者之间的关系 评估内容 对问题与不足采取的措施 评估结果的传达与发布 法律责任和其他业务条款 费用 证书签发和更新费用 证书查询费用 证书吊销或状态信息的查询费用 其他服务费用 退款策略 财务责任 保险范围 业务信息保密 保密信息范围 不属于保密的信息 保护保密信息的责任 个人隐私保密 隐私保密方案 作为隐私处理的信息 不被视为隐私的信息 保护隐私的责任 使用隐私信息的告知与同意 依法律或行政程序的信息披露 其他信息披露情形 知识产权 陈述与担保 VII

9 9.6.1 电子认证服务机构的陈述与担保 注册机构的陈述与担保 订户的陈述与担保 依赖方的陈述与担保 其他参与者的陈述与担保 担保免责 有限责任 赔偿 有效期限与终止 有效期限 终止 效力的终止与保留 对参与者的个别通告与沟通 修订 修订程序 通知机制和期限 必须修改业务规则的情形 争议处理 管辖法律 与适用法律的符合性 一般条款 完整协议 转让 分割性 强制执行 不可抗力 VIII

10 1. 概括性描述 1.1 概述 湖北省数字证书认证管理中心有限公司 (HuBei Digital Certificate Authority Center Co.,Ltd) 缩写为 HBCA, 简称为湖北 CA HBCA 是经国家相关部门批准成立的专业化的第三方认证机构 湖北 CA 严格依照 中华人民共和国电子签名法 电子认证服务管理办法 的要求以及相关管理规定, 向公众 ( 包括政府机构 企事业单位和个人 ) 提供数字证书申请 颁发 存档 查询 更新 废止等服务, 并通过以 PKI 技术 数字证书应用技术为核心的应用安全解决方案, 为电子政务 电子商务 企业信息化的发展构建安全 可靠的信任环境 HBCA 电子认证业务规则 (CPS) 的编写遵从 IETF RFC 3647(Internet X.509 Public Key Infrastructure Certificate Policy and Certification Practices Framework, 公钥基础设施证书策略和证书运行框架 ) 中华人民共和国电子签名法 中华人民共和国信息产业部发布的 电子认证服务管理办法 以及中华人民共和国信息产业部电子认证服务管理办公室编写的 电子认证业务规则规范 ( 试行 ) 本 CPS 详细阐述了 HBCA 在实际工作和运行中所遵行的各项规范 本 CPS 作为实际应用和操作的文件依据, 适用于所有与 HBCA 有关的终端实体 作为公告, 向社会公布 HBCA 关于证书服务的基本立场和观点 在证书有效期内为证书申请者提供相关的咨询服务 HBCA 认证体系内的实体以及 HBCA 数字证书持有者, 必须完整地理解和执行 HBCA 电子认证业务规则所规定的条款, 承担相应的责任和义务 1.2 文档名称与标识 本文档名称为 湖北省数字证书认证管理中心电子认证业务规则 1

11 1.3 电子认证活动参与者 电子认证服务机构 (CA) HBCA 是根据 中华人民共和国电子签名法 电子认证服务管理办法 规定, 依法设立的第三方电子认证服务机构 电子认证服务机构是受用户信任, 负责创建和分配公钥证书的权威机构, 是颁发数字证书的实体, 也为证书用户提供电子签名认证服务 注册机构 (RA) 注册机构是为最终证书申请者建立注册过程的实体, 对证书申请者进行身份标识和鉴别, 发起或传递证书吊销请求, 代表电子认证服务机构批准更新证书或更新密钥的申请 注册机构作为电子认证服务机构授权委托的下属机构, 负责证书用户信息的审核 整理汇总 统计分析, 与上级 CA 进行数据交换, 管理和服务下层注册分支机构和下层受理点 每个注册机构可以按照行业或行政地域分成多个受理点, 可以直接对最终用户提供服务 注册机构有责任妥善保存用户的数据, 不允许将用户的数据透露给与证书申请无关的任何单位或个人, 不允许用作其他商业利益方面的用途 受理点 受理点负责审核受理证书申请实体的信息, 包括申请实体的名称 可以表明身份 的号码和联系方法 ( 通信地址 电子邮件 电话 ) 等 受理点根据这些信息为申请实 体提供证书, 或根据申请实体的要求, 提供申请实体自行申请的技术支持 订户 订户, 即证书持有人, 是指从 HBCA 申请并接收电子签名认证证书的用户实体 在电子签名应用中, 订户即为电子签名人 依赖方 依赖方即指依赖于证书真实性的实体 在电子签名应用中, 即为电子签名依赖方 2

12 依赖方可以是 也可以不是一个订户 其他参与者 其他参与者指为 HBCA 证书服务体系提供相关服务的其他实体 1.4 证书应用 适合的证书应用 HBCA 电子签名认证证书的应用范围包括电子商务 电子政务 其他社会信息化 应用, 为建设互联网络的信任环境开展基础性服务 具体请参阅 限制的证书应用 HBCA 证书禁止在任何违反国家法律 法规或破环国家安全的情形下使用, 否则 由此造成的法律后果由用户自己承担 1.5 策略管理 策略文档管理机构 本 CPS 的管理机构是 HBCA 运营安全管理小组, 由 HBCA 运营安全管理小组负 责本 CPS 的制定 发布 更新等事宜 本 CPS 由湖北省数字证书认证管理中心有限公司拥有完全版权 联系信息 HBCA 将对认证业务规则进行严格的版本控制, 并由 HBCA 指定专人负责 联系人 : 安全管理员 电 传 地 话 : 真 : 址 : 湖北省武汉市水果湖东一路十九号 邮政编码 :

13 网站地址 : 电子邮件 决定 CPS 符合策略的机构 决定 HBCA CPS 符合策略的机构为湖北省数字证书认证管理中心有限公司 CPS 批准程序 HBCA 电子认证业务规则做出任何变动之前,HBCA 运营安全管理小组将对提供的变动建议进行研究, 做出变更决定 在征询 HBCA 法律顾问有关法律方面的意见后, 形成决议 HBCA 将在决议形成后, 在 HBCA 网站公布变更后的 HBCA 电子认证业务规则正式文档, 并于公布之日起三十日内报信息产业部备案 1.6 定义和缩写 下列定义适用于本 CPS 电子认证服务机构 (CA): 即 Certificate Authority, 或 Certifying Authority, 是指颁发用以创建数字签名和公 / 私密钥对的电子签名认证证书的可信第三方权威机构 注册机构 (RA):Registration Authority, 证书的注册机构, 是指帮助证书申请者申请证书, 批准或拒绝证书申请, 吊销证书或更新证书 电子认证业务规则 (CPS):Certification Practice Statement, 电子认证服务机构批准或拒绝证书申请 签发 管理和吊销证书时所遵循规则的详细描述和说明 证书吊销列表 (CRL):Certificate revocation list, 一个定期 ( 或根据要求 ) 发行的 并由发证机关数字签名的信息列表, 用来识别在有效期内提前被吊销的证书 在线证书状态协议 (OCSP):Online Certificate Status Protocal 为依赖方提供实时查询证书状态信息的协议 电子签名认证证书 ( 数字证书 ):Digital Certificate, 是经一个权威的 可信赖的 公正的第三方电子认证服务机构签发的包含公开密钥拥有者信息以及公开密钥的电子文档 电子签名人 : 是指持有电子签名制作数据并以本人身份或者以其所代表的名义实施电子签名的实体 4

14 电子签名依赖方 : 是指基于对电子签名认证证书或者电子签名的信赖而从事有关活动的实体 私钥 ( 电子签名制作数据 ): 是非对称算法产生的两个密钥中的一个, 由最终订户唯一持有, 用于制作电子签名 公钥 ( 电子签名验证数据 ): 是非对称算法产生的两个密钥中的一个, 绑定在电子签名认证证书中, 通过 HBCA 在公网上发布, 用于验证电子签名信息的有效性 电子签名验证数据 : 是指用于验证电子签名的数据, 包括代码 口令 算法或者公钥 如果电子签名制作数据表现为私钥, 则电子签名验证数据就是公钥 2. 信息发布与信息管理 2.1 认证信息的发布 HBCA 通过目录服务 (LDAP) 发布订户的证书和 CRL, 订户可以通过访问 HBCA 的目录服务器获取证书的信息和证书吊销列表 (CRL) 同时 HBCA 提供在线证书状态查询服务 本 CPS 发布到 HBCA 的网站上, 供相关方下载 查询 2.2 发布的时间或频率 HBCA 电子认证业务规则一经发布 更改, 即时生效, 并对一切仍有效的数字证书的使用者 新的数字证书及相关业务的申请者均具备约束力 对具体个人不另行通知 证书一经签发,HBCA 通过目录服务器自动将该证书公布 证书一经吊销,HBCA 将立即签发 CRL, 通常在 24 小时内自动发布最新 CRL 2.3 信息库访问控制 对于公开发布的证书 CPS CRL 等公开信息,HBCA 允许公众自行通过网站查 5

15 询和访问 HBCA 通过网络安全防护 安全管理制度确保这些信息只有授权人员才能修改 3. 身份的标识与鉴别 3.1 命名 名称类型 HBCA 根据对应实体的类型不同, 通过甄别名 (Distinguished Name) 来唯一标识 证书使用者的身份信息 HBCA 证书符合 X509.3 标准, 甄别名格式遵守 X.500 标准 对名称意义化的要求 订户的甄别名 (DN) 必须具有一定的代表意义 证书主体名称标识本证书所提到的最终实体的特定名称, 描述了与主体公钥中公 钥绑定的实体信息 订户的匿名或伪名 HBCA 不接受或者不允许任何匿名或者伪名, 仅接受有明确意义的名称作为唯一 标识符 理解不同名称形式的规则 最终订户证书的主题域中包含一个 X.500 甄别名, 格式如下 : 属性值 C - Country( 国家 ) O - Organization( 机构 ) OU - Organizational Unit( 机 CN. 证书订户所在机构的机构名或不用. 订户组织机构部门或不用 6

16 构部门 ) S - State( 省 ) L - Locality( 位置 ). 订户所在省或不用. 订户所在地或不用 这个属性包括 :. 个人姓名 ( 与身份证上标明的一致 ) CN - Common Name( 通用名 ). 组织机构名 ( 与营业执照或机构代码证等有效证 件上标明的一致 ). 域名或 IP( 与域名证书或有关证明上标明的一 致 ) E( 地址 ). 订户证书中包含的 地址 名称的唯一性 HBCA 签发给某个实体的证书, 其主题甄别名, 在 HBCA 信任域内是唯一的, 其中的例外是签发双证书时 ( 一个签名证书 一个加密证书 ), 属于同一实体的两个证书具有同样的主题甄别名, 但证书的密钥用法扩展项不同 当出现相同的名称时, 以先申请者优先使用, 后申请者在唯一标识名称后面加识别码予以区别 商标的识别 鉴别和角色 HBCA 不受理采用商标作为名称标识的订户申请 HBCA 签发的证书的主题甄别 名中将不包含商标名 3.2 初始身份确认 证明拥有私钥的方法 HBCA 通过使用经数字签名的 PKCS#10 格式的证书请求, 或其他相当的密码格式, 或其他 HBCA 批准的方法, 验证证书申请者拥有私钥 如果 HBCA 代表订户产生一个密钥对 ( 如, 将产生的密钥对放置到智能卡上 ), 那么这个要求不适用 7

17 3.2.2 组织机构身份的鉴别 在组织机构申请者身份的鉴别流程中,HBCA 将按照每种证书的要求进行不同的验证 证书申请表上有申请者本身或被充分授权的证书申请者代表的签字 HBCA 或其注册机构 受理点等电子认证服务机构必须检查申请者所递交的文件, 申请者需向 HBCA 提供单位或服务器确实存在的有效证明, 包括但不限于工商营业执照 企事业单位组织机构代码证等 ; 申请者有义务保证申请材料的真实有效, 并遵守责任书 承担与此相关的法律责任 HBCA 和其授权的电子认证服务机构在规定期限内保存组织机构的全部申请材料, 这个规定期限由法律 政策 主管部门的要求或者 HBCA 自行决定 个人身份的鉴别 在个人申请者身份的鉴别流程中,HBCA 可以按照每种证书相应的要求进行不同验证 证书申请表上有申请者本身或被充分授权的证书申请者代表的签字 HBCA 或其注册机构 受理点等电子认证服务机构必须检查申请者所递交的文件, 申请者需向 HBCA 提供申请实体确实存在的有效证明, 包括但不限于居民身份证 户口簿 护照 军官证 外国人永久居留证等 ; 申请者有义务保证申请材料的真实有效, 并遵守责任书, 承担与此相关的法律责任 HBCA 和其授权的电子认证服务机构在规定期限内保存组织机构的全部申请材料, 这个规定期限由法律 政策 主管部门的要求或者 HBCA 自行决定 没有验证的订户信息 订户提交鉴证文件以外的信息为没有验证的订户信息 授权确认 为确保办理人具有特定的许可, 代表组织获取数字证书, 需要出具组织授权其为该组织办理 HBCA 数字证书事宜的授权文件 组织在 HBCA 的数字证书申请表上加盖单位公章后, 则证明本组织对办理人的授权确认 8

18 3.3 密钥更新请求的标识与鉴别 通常, 订户的密钥存在有效期,HBCA 可以决定该有效期的长短 密钥到期后必须更新 ( 重新产生一组公钥和私钥密钥对 ), 并向发证机构申请重新签发证书 当订户与证书相关的信息发生变化或者对密钥的安全有顾虑时, 必须重新注册 产生新的密钥对, 并向发证机构申请重新签发证书 为了风险管理和安全考虑, 重新申请签发证书时, 订户将不被允许使用旧的密钥对, 除非订户愿意书面表示自己承担由此产生的一切责任和后果 当国家主管部门对密钥的管理 更新等有规定的,HBCA 将严格予以执行 常规密钥更新的标识与鉴别 在常规密钥更新中, 通过订户使用当前有效私钥对包含新公钥的密钥更新请求进 行签名,HBCA 使用订户原有公钥验证确认签名来进行订户身份标识和鉴别 吊销后密钥更新的标识与鉴别 HBCA 对吊销后的证书不进行密钥更新 3.4 吊销请求的标识与鉴别 订户本人吊销时的身份标识和鉴别使用原始身份验证相同的流程, 详见 组织身份的鉴别和 个人身份的鉴别 如果是因为订户没有履行本 CPS 所规定的义务, 由 HBCA 和注册机构申请吊销订户的证书时, 不需要对订户身份进行标识和鉴别 9

19 4. 证书生命周期操作要求 4.1 证书申请 证书申请实体 证书申请实体包括个人和组织机构 ( 包括行政机关 事业单位 企业单位 社会团 体和人民团体等 ) 注册过程与责任 证书申请人按照本 电子认证服务规则 所规定的要求, 填写证书申请表, 并准备相关的身份证明材料 HBCA 或注册机构依据身份鉴别规范对证书申请人的身份进行鉴别, 并决定是否受理申请 申请过程中各方责任为 : 订户要按照本 电子认证服务规则 的要求准备证书申请材料, 并确保申请材料真实准确 注册机构负责接收证书申请人的请求材料, 当面对订户所提供的证书申请信息与身份证明资料的一致性进行查验 4.2 证书申请处理 执行识别与鉴别功能 HBCA 或授权的注册机构按照本 CPS 所规定的身份鉴别流程对申请人的身份进 行识别与鉴别 具体的鉴别流程详见 组织机构身份的鉴别和 个人身份的 鉴别 证书申请批准和拒绝 在 HBCA 完成对证书申请的鉴证, 有关鉴证获得通过并且证书申请者履行了其他应尽的责任 ( 如付款 ) 后,HBCA 或注册机构批准申请 如果鉴证未获通过或证书申请者拒绝履行了其他应尽的责任 ( 如付款 ),HBCA 或注册机构将会拒绝申请 10

20 4.2.3 处理证书申请的时间 HBCA 及注册机构将在合理时间内完成证书请求处理 在申请者提交资料齐全且 符合要求的情况下, 处理证书申请的时间不超过 5 个工作日 4.3 证书签发 证书签发中 RA 和 CA 的行为 在证书签发前 RA 管理员负责证书申请的鉴证, 在证书申请通过鉴证后,RA 管理员将批准证书请求 为了批准证书申请,RA 管理员将使用证书登录到 RA 系统, 查询系统记录的有关请求并批准请求 批准的信息将会发送到 HBCA 的 CA 系统,CA 系统签发证书并返回给 RA 系统供证书申请者下载 CA 和 RA 对订户的通告 电子认证服务机构通过注册机构, 对订户的通告有以下几种方式 : a) 通过面对面的方式, 通知订户到注册机构领取数字证书 ; 注册机构把密码和证书等直接提交给订户, 来通知订户证书信息已经正确生成 ; b) 邮政信函通知订户 ; c) 其他 HBCA 认为安全可行的方式通知订户 4.4 证书接受 构成接受证书的行为 HBCA 订户接受证书的方式可以有如下几种 : (1) 通过面对面的提交, 订户从注册机构接受载有证书和私钥的介质 在这种情况下由注册机构替证书订户产生证书请求 证书密钥对 下载证书 (2) 订户通过电子邮件或其他 HBCA 认为合理的方式获取证书的的指示, 访问专门的证书下载服务站点将证书下载到本地存放介质, 如本地计算机硬盘 USB Key 智能卡 11

21 对于第一种方式, 当订户接受了载有证书的介质即表明订户接受了证书 对于第 二种方式, 系统记录订户下载了证书即表明订户接受了证书 CA 对证书的发布 HBCA 在证书签发完成后, 将数字证书发布到目录服务器中, 供订户和依赖方查 询和下载 CA 在颁发证书时对其他实体的通告 对于其签发的证书,HBCA 及注册机构不通知其他实体 4.5 密钥对和证书的使用 密钥对和证书不应用于其规定的 批准的用途之外的目的, 否则其应用是不受相 关法律和 HBCA 策略保障的 订户私钥和证书的使用 订户在提交了证书申请并接受了 HBCA 所签发的证书后, 均视为已经同意遵守与 HBCA 依赖方有关的权利和义务的条款 订户接受到数字证书, 应妥善保存其证书对应的私钥 订户只能在指定的应用范围内使用私钥和证书, 订户只有在接受了相关证书之后才能使用对应的私钥, 并且在证书到期或被吊销之后, 订户必须停止使用该证书对应的私钥 依赖方公钥和证书的使用 依赖方只能在恰当的应用范围内依赖于证书, 并且与证书要求相一致 ( 如密钥用途扩展等 ) 当依赖方接受到经数字签名的信息后, 应该, 1) 获得数字签名对应的证书及信任链 ; 2) 确认该签名对应的证书是依赖方信任的证书 ; 3) 检验证书的有效期, 确认该证书在有效期之内 12

22 4) 查询证书状态, 确认该证书没有被注销 5) 证书的用途适用于对应的签名 6) 使用证书上的公钥验证签名 以上任何一个环节失败, 依赖方应该拒绝接受签名信息 当依赖方需要发送加密信息给接受方时, 须先通过适当的途径获得接受方的加密证书, 然后使用证书上的公钥对信息加密 依赖方应将加密证书连同加密信息一起发送给接受方 4.6 证书更新 证书更新的情形 为保证证书及其密钥对的安全有效,HBCA 会为签发的证书设置有效期, 一般为一年 证书订户必须在证书有效期到期前一个月内或已到期后一个月以内, 到 HBCA 或 HBCA 授权的发证机构申请更新证书 出于安全考虑,HBCA 和其授权的证书服务机构默认的方式是证书更新的同时, 更新证书的密钥 证书订户也可以选择保留原有密钥,HBCA 一般不建议进行这样的证书更新, 但是如果订户提出,HBCA 在考虑到安全和自身利益保障的前提下, 可以为订户提供此种服务 请求证书更新的实体 证书订户 证书订户的授权代表 ( 组织机构证书 ) 或证书对应实体的拥有者 ( 比 如服务器证书的拥有者 ) 证书更新请求的处理 HBCA 对证书更新请求的处理流程与证书初始注册的流程基本相同 颁发新证书时对订户的通告 同 CPS

23 4.6.5 构成接受更新证书的行为 同 CPS CA 更新证书的发布 同 CPS CA 在颁发证书时对其他实体的通告 同 CPS 证书更新的注意事项 请订户在进行证书更新之前将加密邮件等加密过的文件进行解密, 同时备份 ( 例如将邮件内容复制以明文方式存储或将邮件附件保存 ), 然后将证书删除 以上操作完成后才能进行证书的更新申请 如订户未解密文件而进行证书更新, 由此造成的可能损失,HBCA 概不负责 4.7 证书密钥更新 证书密钥更新即产生新的密钥对, 使用与原证书一样的主题甄别名并由同一签发 者签发新证书 证书密钥更新的情形 当订户或其它参与者因如下原因需要生成一对新密钥并申请为新公钥签发一个新证书, 可以选择证书密钥更新服务 1) 证书的有效期将要到期, 证书更新 ; 2) 因私钥泄漏而吊销证书 ; 3) 其他 注 : 证书吊销后不允许证书密钥更新 14

24 4.7.2 请求证书密钥更新的实体 同 CPS 证书密钥更新请求的处理 同 CPS 颁发新证书时对订户的通告 同 CPS 构成接受密钥更新证书的行为 同 CPS CA 对密钥更新证书的发布 同 CPS CA 对其他实体的通告 同 CPS 证书变更 证书变更指改变证书中除订户公钥之外的信息而签发新证书的情形 证书变更的情形 在证书有效期内, 当证书信息发生变化, 订户或者其它参与者可以选择证书变更, 申请签发新的证书 15

25 4.8.2 请求证书变更的实体 同 CPS 证书变更请求的处理 同 CPS 颁发新证书时对订户的通告 同 CPS 构成接受变更证书的行为 同 CPS CA 对变更证书的发布 同 CPS CA 对其他实体的通告 同 CPS 证书吊销和挂起 证书吊销的情形 出现以下任何一种情况, 最终订户证书必须吊销 : (1)HBCA 注册机构或最终订户有理由相信或强烈的怀疑一个订户的私钥安全已经受到损害 (2)HBCA 或注册机构有理由相信订户违背了订户协议下的义务 陈述或担保 (3)HBCA 或注册机构和订户达成的订户协议已经终止 (4)HBCA 或注册机构有理由相信证书签发时没有依据 CPS 规定的有关程序, 证书 16

26 签发给了非证书主题的人员或没有鉴证该人员在证书主题中的命名就签发了证书 (5)HBCA 或注册机构有理由相信证书申请中的信息有违背事实的错误 (6)HBCA 或注册机构确定证书签发的一个必要前提条件没有满足 (7) 订户的组织机构名改变了 (8) 除了未经鉴证的订户信息外, 包含在证书中的信息不正确或已经改变 ( 包含在证书中的 经过鉴证的信息改变或不正确 ) (9) 订户请求吊销证书 请求证书吊销的实体 根据不同的情况, 订户 HBCA 注册机构可以请求吊销最终用户证书 吊销请求的流程 证书吊销请求的处理采用与原始证书签发相同的过程 吊销请求宽限期 如果出现私钥泄露等事件, 吊销请求必须在发现泄露或有泄露嫌疑 8 小时内提出 其他吊销原因的吊销请求必须在 48 小时内提出 CA 处理吊销请求的时限 HBCA 或注册机构接到吊销请求后立即处理,24 小时生效 依赖方检查证书吊销的要求 依赖方是否检查证书吊销完全取决于应用的安全要求 很多的应用本身建有用户 帐户数据库并基于用户帐户进行应用控制, 数字证书在此只起身份鉴别的, 在这种情 况下检查证书是否吊销不一定是必须的 CRL 发布频率 HBCA 每 24 小时更新和公布一次证书吊销列表 (CRL) 17

27 HBCA 根据情况, 可以自主决定缩短产生和更新 CRL 的时间 CRL 发布的最大滞后时间 一个证书从它被吊销到它被发布到 CRL 上的滞后时间不超过 24 小时 在线状态查询的可用性 HBCA 提供 7X24 小时的证书状态查询服务 即在网络允许的情况下, 订户能够 实时获得证书状态查询服务 在线状态查询要求 依赖方是否进行在线状态查询完全取决于应用的安全要求 很多的应用本身建有用户帐户数据库并基于用户帐户进行应用控制, 数字证书在此只起身份鉴别的, 在这种情况下在线状态查询不一定是必需的 对于安全保障要求高并且完全依赖证书进行身份鉴别与授权的应用, 依赖方在信赖一个证书前必须通过证书状态在线查询检查该证书的状态 吊销信息的其他发布形式 除了 CRL OCSP 外,HBCA 的 LDAP 可提供 CRL 的查询 密钥损害的特别要求 销证书 无论是最终订户还是 HBCA 注册机构, 发现证书密钥受到安全损害时应立即吊 证书挂起的情形 当证书仍处于有效期, 为了保留订户的证书使用权利, 而不申请吊销该证书, 当出现下列情况时, 可以进行证书挂起 : 1. 证书订户要求暂停使用该证书一段时间 2. 订户未能履行与 HBCA 签订的协议中应尽的义务, 但向 HBCA 提出申请并获得批准后 18

28 3. 除证书订户 ( 或者其授权的委托代理人 ) 外的其它实体, 如电子认证服务机构及其 授权的服务机构 法院 政府主管部门及其他公共权利部门 向 HBCA 提出挂起证书请 求并获得批准 请求证书挂起的实体 只有证书订户本人或者其授权的委托代理人, 以及电子认证服务机构及其授权的 服务机构 法院 政府主管部门及其他有关部门等, 才有权力提出证书挂起的请求 证书挂起和恢复 ( 解挂 ) 的流程 订户在申请证书挂起和恢复 ( 解挂 ) 时, 由 HBCA 受理点根据申请变更的证书种类, 发放相应的申请表, 订户填写完后依据申请表按时缴纳相应的费用 ; 受理点根据申请表进行证书挂起或恢复 ( 解挂 ) 注册等制作工作 订户在申请办理电子认证证书挂起或恢复 ( 解挂 ) 时, 有责任在证书申请中提供准确有效的信息, 提供相关的证明文件, 并按时缴纳相应费用 挂起的期限限制 申请证书挂起的期限为 : 在证书有效期剩余的时期内 4.10 证书状态服务 操作特征 HBCA 通过 CRL OCSP LDAP 提供证书状态查询服务 服务可用性 HBCA 提供 7X24 小时的证书状态查询服务 即在网络允许的情况下, 订户能够 实时获得证书状态查询服务 可选特征 无 19

29 4.11 订购结束 订购结束是指当证书有效期满或证书吊销后, 该证书的服务时间结束 订购结束包含以下两种情况 : a) 证书有效期满, 订户不再延长证书使用期或者不再重新申请证书时, 订户可以终止订购 ; b) 在证书有效期内, 证书被吊销后, 即订购结束 4.12 密钥托管与恢复 湖北省密钥管理中心依国家管理规定, 提供加密证书密钥的集中管理和恢复 密钥托管与恢复的策略与行为 订户加密证书密钥托管与恢复遵循湖北省密钥管理中心内部流程 注意 : 为保证订户签名私有密钥的唯一性和安全性,HBCA 不保管签名私有密钥 因此, 提醒并要求订户妥善保管 由于签名私有密钥遗失所造成的损失由订户自己承担,HBCA 概不负责 会话密钥的封装与恢复的策略与行为 非对称算法组织数字信封的方式来封装会话密钥 数字信封使用信息接受者的公 钥对会话密钥加密, 接受者用自己的私钥解开并恢复会话密钥 20

30 5. 认证机构设施 管理和操作控制 5.1 物理控制 场地位置与建筑 HBCA 认证业务运营场地位于武汉市武昌区水果湖东一路十九号省信息中心大楼三楼,HBCA 严格按照分层建设 多级管理的要求实施机房布局 建设过程中将每一个层次建设为一道积极的屏障, 它可以对个人的进入提供强制性的控制 ; 并且每个个人要进入下一个区域, 必须得到相应的授权方可进入 机房设施的建筑物理安全标准, 已通过国家密码管理局的安全性审查 敏感区域采用屏蔽机房建设 ; 只使用一个足以抵制用力的进入的门作为敏感区域的常规入口 物理访问 为了保证本系统的安全, 采取了一定的隔离 控制 监控手段 机房的所有门都足够结实, 能防止非法的进入 机房通过设置门禁和监控系统重点保护机房物理安全 物理访问控制包括如下几个方面 (1) 进出每一道门都有记录作为审计依据 ; (2) 系统采用身份识别卡或生物识别鉴定的控制方法, 控制每道门的进出 ; (3) 与门禁系统配合使用的还有录像监控系统, 所有的录像资料根据安全审计要求保留一段时间 (4) 整套访问控制系统配有断电保护装置, 并提供至少 4 小时的不间断供电 电力与空调 机房电源供电系统包括机房区的动力 照明 监控 通讯 维护等用电系统, 计算机设备和动力设备分开供电 供配电系统的组成包括配电柜 动力线缆 线槽及插座 接地防雷 照明箱及灯具 应急灯 照明线管等 计算机设备专用配电柜和辅助设备配电柜独立设置 使用不间断电源 (UPS) 来保证供电的稳定性和可靠性 采用双电源, 在单路电源 21

31 损坏时, 可以维持系统正常运转 调控 根据机房环境及设计规范要求,HBCA 系统机房使用中央空调, 进行温度和湿度的 水患防治 机房在建设初期已采取相应措施, 防止水侵蚀, 充分保障系统安全 火灾防护 HBCA 物理环境建设时消防报警系统和灭火系统均通过了公安消防部门的消防验收 在 HBCA 机房内 各物理区域内均设置了烟 温感探测器 机房区域配置了独立的气体灭火装置 介质存储 HBCA 对储存产品软件和数据 归档 审计或备份信息的介质保存在安全设施中, 这些设施受到适当的物理和逻辑访问控制的保护, 只允许授权人员的访问, 并防止这 些介质受到意外损坏 ( 如水 火灾和电磁 ) 废物处理 当 HBCA 存档的敏感数据或密钥已不再需要或存档的期限已满时, 应当将这些数 据进行销毁 写在纸张之上的, 必须切碎或烧毁 如果保存在磁盘中, 应多次重写覆 盖磁盘的存储区域, 其他介质以不可恢复原则进行相应的销毁处理 异地备份 HBCA 对关键系统数据 审计日志数据和其他敏感信息进行日常备份, 这些备份 信息保存在 HBCA 建筑物以外的安全的地方 22

32 5.2 程序控制 可信角色 电子认证服务机构 注册机构 依赖方等组织中与密钥和证书生命周期管理操作有关的工作人员, 都是可信角色, 必须由可信人员担任 可信角色包括 : 超级管理员 系统管理员 密钥管理员 安全管理员 审计管理员 证书业务管理员 证书业务操作员 每项任务需要的人数 HBCA 确保单人不能接触 导出 恢复 更新 废止 HBCA 存储的根证书对应的私钥 至少三个人使用一项对参加操作人员保密的密钥分割和合成技术来进行任何钥匙恢复的操作 HBCA 对与运行和操作相关的职能有明确的分工, 贯彻互相牵制的安全机制 每个角色的识别与鉴别 所有 HBCA 的在职人员, 按照所担任角色的不同进行身份鉴别 进入机房需要使 用门禁卡和指纹识别 ; 进入系统需要使用数字证书进行身份鉴别 HBCA 将独立完整 地记录其所有的操作行为 需要职责分割的角色 各区管理员有明确的具体角色, 以区分任务和责任, 如 : 超级管理员 密钥管理 员 以及 HBCA 认可需要职责分割的管理员等 23

33 5.3 人员控制 资格 经历和无过失要求 HBCA 所有的员工必须与 HBCA 签定保密协议 对于充当可信角色或其他重要角色的人员, 必须具备一定的资格 HBCA 确立了流程管理和规则,HBCA 员工受到劳动合同 保密协议和规章制度的约束, 不得泄露 HBCA 证书服务体系的敏感信息 HBCA 要求可信人员必须忠诚 可信及工作热情高 无同行业重大错误记录 无违法违纪的记录 HBCA 可信任员工的背景调查由 HBCA 人事部门负责, 如有需要, 可与有关的政府部门和调查机构合作, 完成对 HBCA 可信任员工的背景调查 背景审查程序 为了确保担任可信角色的人员能够胜任有关工作,HBCA 对雇佣的人员先进行背景调查 在成为 HBCA 的可信人员前, 有关人员必须提交相关材料, 以证明他们能够胜任预期的工作 HBCA 依据有关材料进行背景调查, 调查人员必须严格遵守保密制度, 不得外泄调查情况 背景调查时如果出现提交材料与事实不符或证明提交材料为捏造时,HBCA 将拒绝可信职位候选人获得有关职位或取消其可信人员的资格 培训要求 HBCA 对员工进行综合性的培训, 培训内容包括 : (1) 职业行为规范及岗位职责 (2) 安全管理要求及公司管理制度 (3) 保密制度及相关法律法规 (4)PKI 及应用 (5)HBCA 的产品与服务 (6) 其他需要进行的培训 24

34 5.3.4 再培训周期和要求 HBCA 根据业务需要安排 工作岗位轮换周期和顺序 对于可替换角色,HBCA 将根据业务的安排进行工作轮换 轮换的周期和顺序, 视业务的具体情况而定 未授权行为的处罚 HBCA 对于未授权行为或其他违反公司安全策略和程序的行为制定有相应的处罚 措施, 包括警告 罚款直至辞退 独立合约人的要求 对不属于 HBCA 内部的工作人员, 但从事 HBCA 有关业务的人员等独立签约者 ( 如注册机构的工作人员 ),HBCA 的统一要求如下 : a) 人员档案进行备案管理 ; b) 具有相关业务的工作经验 ; c) 必须接受 HBCA 组织的岗前培训和继续培训 ; d) 必须签定 保密协议 使其能够严格遵守 HBCA 的规范体系 提供给员工的文档 不公开 5.4 审计日志程序 记录事件的类型 HBCA 须记录与 CA 和 RA 运行系统相关的事件 这些记录应包含事件内容 事 件发生的时间和事件相关实体身份 1. 证书订户服务流程中产生的信息数据和资料, 如申请表 协议 身份资料等 25

35 2. 认证系统日常运作产生的日志记录文件 3. 进出敏感区域的工作记录 5. 认证机构 注册机构和审核受理点之间的协议 规范和相关工作记录 6. 其它按规定需要记录的内容 处理日志的周期 HBCA 每月对日志进行审查, 并对审查日志的行为进行备案 审计日志的保存期限 HBCA 审计日志每月形成新的归档文件进行保存 归档之后保存期限一般为 5 年 审计日志的保护 HBCA 执行严格的管理, 确保只有 HBCA 授权的人员才能对审查日志进行相应操 作 日志处于严格的保护状态, 严禁在未授权的情况下被访问 阅读 修改和删除等 操作, 另外对日志进行异地备份 审计日志备份程序 对于认证系统的日志,HBCA 定期进行备份 审计收集系统 无 对导致事件实体的通告 当审计记录报告一个事件时,HBCA 会立即通知引起该事件的个人 组织机构 脆弱性评估 HBCA 将定期进行脆弱性评估, 并根据评估报告采取措施 26

36 5.5 记录归档 归档记录的类型 HBCA 归档记录的类型见 CPS 归档记录的保存期限 HBCA 所有归档文件的保存期一般规定为五年 HBCA 订户证书的归档至少保存到证书有效期结束后五年 CA 证书和密钥的归档在 CA 证书和密钥生命周期之外, 额外保留五年 归档文件的保护 HBCA 对各种电子 磁带 纸资形式的归档文件, 都有安全的物理和逻辑保护措 施和严格的管理程序, 确保归档了的文件不会被损坏, 防止非授权的访问 修改 删 除或其它的篡改行为 归档文件的备份程序 内部流程规定 记录时间要求 HBCA 对每项日志有时间记录 归档收集系统 HBCA 中的档案收集系统由人工操作和自动操作两部分组成 获得和检验归档信息的程序 内部流程规定 27

37 5.6 电子认证服务机构密钥更替 HBCA 根密钥对由加密机产生 证书到期更换密钥时将签发 3 张证书 (1) 使用旧的私有密钥对新的公钥及信息签名生成证书 ; (2) 使用新的私有密钥对旧的公钥及信息签名生成证书 ; (3) 使用新的私有密钥对新的公钥及信息签名生成证书 通过以上 3 张证书达到密钥更换的目的, 使新旧证书之间互相认证 信任 5.7 损害与灾难恢复 事故和损害处理程序 发生故障时,HBCA 将按照相应恢复计划实施恢复 计算机资源 软件和 / 或数据的损坏 HBCA 对业务系统及其他重要系统的资源 软件和 / 或数据进行了备份, 并制定了 相应的应急处理流程, 当出现计算机资源 软件和 / 或数据的损坏时在最短的时间内恢 复被损害的资源 软件和 / 或数据 实体私钥损害处理程序 对于实体私钥的损害,HBCA 有如下处理要求和程序 : 1) 当证书订户发现实体证书私钥损害时, 订户必须立即停止使用其私钥, 并立即前往 HBCA 或相应的注册机构吊销其证书, 或者立即通过电话 电子邮件等方式通知 HBCA 或注册机构吊销其证书 2) 当 HBCA 或注册机构发现证书订户的实体私钥受到损害时,HBCA 或注册机构将立即吊销证书, 并通知证书订户, 订户必须立即停止使用其私钥 3) 当 HBCA 的 CA 证书出现私钥损害时,HBCA 将立即吊销 CA 证书并及时通过广达的途径通知依赖方, 然后生成新的 CA 密钥对 签发新的 CA 证书 28

38 5.7.4 灾难后的业务连续性能力 HBCA 拥有一套较为完善的系统恢复办法, 除非物理场地出现了毁灭性的 无法 恢复的灾难,HBCA 能够在出现灾难后最短的时间内恢复其业务能力 5.8 CA 或 RA 的终止 当 HBCA 及其注册机构需要停止其业务时, 将会严格按照 中华人民共和国电子 签名法 电子认证服务管理办法 中对认证机构中止业务的规定要求进行有关工作 6. 认证系统技术安全控制 6.1 密钥对的生成和安装 密钥对的生成 CA 密钥对的产生 : 对于 HBCA 根密钥对,HBCA 专门的密钥管理员及若干名可信雇员将按 HBCA 的密钥管理策略中规定的密钥生成规程进行产生 HBCA 密钥生成规程规定了 CA 密钥产生的流程控制及参加人员 HBCA 根密钥生成 保存的密码模块符合国家密码主管部门的要求, 并通过国家密码主管部门的安全性审查 最终订户密钥对的产生 : 订户的签名密钥可以使用浏览器自带的密码模块生成密钥对, 也可以使用硬件密码模块 ( 如 USB Key, 智能卡 ) 产生密钥对 ; 对于服务器证书, 订户利用 Web 服务程序软件提供的密钥生成功能生成密钥对或采用专门的硬件加速模块产生密钥对 订户的加密密钥对是由国家密码管理局许可的 HBCA 数字证书签发系统支持的 29

39 加密机设备生成的, 由湖北省国家密码管理局所辖的密钥管理中心管理 ( 以下简称 KMC) 私钥传送给订户 证书订户的加密私钥是在 KMC 产生的, 该私钥只保存在 KMC 和订户介质 在加密私钥从 KMC 到订户的传递过程中采用国家密码管理局许可的对称密钥算 法加密 HBCA 无法获得, 保证了证书订户的密钥安全 公钥传送给证书签发机构 订户的签名证书公钥通过安全通道, 经注册机构传递到 HBCA 订户的加密证书公钥, 由 KMC 通过安全通道传递到 CA 中心 从 RA 到 CA 以及从 KMC 到 CA 的传递过程中, 采用国家密码管理局许可的通讯协议及密钥算法, 保证了传输中数据的安全 CA 公钥传送给依赖方 对于 HBCA 的根 CA 公钥, 通过如下方式传输给依赖方 : 1) 依赖方访问 HBCA 的证书网站上下载 HBCA 根证书, 或 2)HBCA 注册机构或其合作伙伴到依赖方业务系统现场将 CA 证书安装到业务系统中, 或 3)HBCA 注册机构或其合作伙伴通过签名电子邮件将 CA 证书传输给依赖方, 或 4)HBCA 注册机构或其合作伙伴分发给依赖方的软件中绑定 包含有 HBCA 根证书 密钥的长度 HBCA 和最终订户密钥对长度支持 1024 位 RSA 30

40 6.1.6 公钥参数的生成和质量检查 符合国家密码管理部门的要求 密钥使用目的 在 HBCA 证书服务体系中的密钥用途和证书类型紧密相关 签名密钥用于提供网络安全服务, 如信息在传输过程中不被篡改 接收方能够通过证书来确认发送方的身份 发送方对于自己发送的信息不能抵赖等 ; 加密密钥用于信息加密和解密 6.2 私钥保护和密码模块工程控制 密码模块的标准和控制 HBCA 使用国家密码管理局许可的产品, 密码模块的标准符合国家规定的要求 私钥多人控制 (m 选 n) 根 CA 系统的私钥的生成 更新 吊销 备份和恢复等操作采用多人控制机制, 即 采取五选三方式, 将私钥的管理权限分散到 5 张管理员卡中, 只有其中三至五人在场 并许可的情况下, 才能对私钥进行上述操作 私钥托管 符合国家主管部门的要求 私钥备份 HBCA 对 CA 私钥通过专门的备份 IC 卡进行备份 对于最终订户证书,HBCA 将 建议订户对私钥进行备份, 并对备份的私钥采用口令或其他访问控制机制保护, 防止 非授权的修改或泄露 KMC 备份托管加密私钥, 确保加密私钥的安全 31

41 6.2.5 私钥归档 当 HBCA 的 CA 密钥对到期后, 这些 CA 密钥对将归档保存至少 5 年 并且 HBCA 的密钥管理策略和流程阻止归档 CA 密钥对返回到产品系统中 对归档私钥到了归档 保存期,HBCA 将按 CPS 销毁 私钥导入 导出密码模块 HBCA 的 CA 密钥对在硬件密码模块上生成, 保存和使用 HBCA 制定了相关的 密钥管理策略来有效防止了 CA 私钥的丢失 被窃 修改 非授权的泄露 非授权的 使用 私钥在密码模块的存储 HBCA 私钥以加密的形式存放在硬件密码模块中, 在密码模块中使用 激活私钥的方法 CA 私钥 HBCA 私钥存放在硬件密码模块中, 并且其激活数据按 CPS 进行分割 当 需要使用 CA 私钥时, 将硬件密码模块加载并按 5 选 3 的原则输入激活数据的分割 订户私钥 当订户私钥存放在订户计算机的软件密码模块中时, 订户应该采用合理的措施从物理上保护计算机以防止在没有得到订户授权的情况下其他人员使用订户的计算机 如果存放在软件密码模块中的私钥没有口令保护, 那么, 软件密码模块的加载意味着私钥的激活 如果该私钥有口令保护, 软件密码模块加载后, 还需要输入口令才能激活私钥 当订户私钥存放存放在诸如 USB Key 和智能卡等硬件密码模块中, 这时私钥可以通过 PIN 码 ( 口令 ) 或指纹鉴别等安全机制保护 如果私钥没有 PIN 码 ( 口令 ) 或指纹鉴别保护, 那么, 当用户计算机上安装了相应的硬件密码模块驱动程序后, 将 USB 32

42 Key 或智能卡插入到相应的读卡设备中, 私钥将会被激活可以使用 如果私钥有 PIN 码 ( 口令 ) 或指纹鉴别保护, 那么, 当用户计算机上安装了相应的驱动程序并将 USB Key 或智能卡插入到相应的读卡设备中后, 只有输入 PIN 码 ( 口令 ) 或指纹信息, 私钥才被激活可以使用 解除私钥激活状态的方法 对于存放在软件密码模块中私钥, 当软件密码模块被下载 用户退出登录状态 操作关闭或计算机断电时, 私钥被解除激活状态 对于存放在硬件密码模块中的私钥, 当每次操作后注销计算机, 或者把硬件密码模块从读卡器中取出时, 私钥成为非激活状态 对于服务器证书, 当服务程序下载 系统注销或系统断电后私钥即进入非激活状态 对于 HBCA 私钥, 当存放私钥的硬件密码模块断电,, 私钥进入非激活状态 销毁私钥的方法 具有销毁密钥权限的管理员使用含有自己的身份的加密 IC 卡管理程序, 进行销毁 密钥的操作, 需要三名管理员同时在场 密码模块的评估 由国家密码管理部门负责 6.3 密钥对管理的其他方面 公钥归档 对于生命周期外的 CA 和最终订户证书,HBCA 将进行归档, 归档的证书存放在 归档数据库中 证书操作期和密钥对使用期限 所有订户证书的有效期和其对应的密钥对的有效期都是一致的 33

43 6.4 激活数据 激活数据的产生与安装 HBCA 私钥的激活数据由硬件加密卡内部产生, 并分割保存在 5 个 IC 卡中, 需通过专门的读卡设备和软件读取 订户激活数据是私钥保护口令 HBCA 提供唯一的不可猜测的证书私钥口令 这些私钥口令由 HBCA 根据授权和操作的许可实施批准并且仅发放给授权订户 激活数据的保护 保存有 HBCA 私钥的激活数据的 5 个 IC 卡分别依据 HBCA 职责分割的要求由 HBCA 5 个不同的可信人员掌管 订户的激活数据是私钥保护密码, 如果证书订户使用口令或 PIN 码保护私钥, 订户应妥善保管好其口令或 PIN 码, 防止泄露或窃取 如果证书订户使用生物特征保护私钥, 订户也应注意防止其生物特征被人非法获取 激活数据的销毁 HBCA 的私钥不再被使用, 或者与私钥相对应的公钥到期或者被吊销后, 加密设备必须被清空 同时, 所有用于激活私钥的 PIN 码 IC 卡 动态令牌等也必须被销毁或者收回 私钥归档的操作按照本 CPS 的规定处理 订户的私钥不再被使用, 或者与私钥相对应的公钥到期或者被吊销后, 由订户决定其销毁方法, 订户必须保证有效销毁其私钥, 并承担有关的责任 涉及到密钥到期后保存和归档的, 订户必须按照本 CPS 的规定执行 6.5 计算机安全控制 特别的计算机安全技术要求 HBCA 的数字证书签发系统的数据文件和设备由专职管理员维护管理, 未经授权, 其它人员不能操作和控制 HBCA 系统 ; 其它普通用户无系统账号和密码 HBCA 系统 34

44 部署防火墙 入侵检测系统以及防病毒软件系统, 确保系统网络安全 计算机安全评估 HBCA 使用的密码设备是通过国家密码管理局批准生产的密码设备, 系统建设方 案经过国家密码管理局的审核,HBCA 数字证书认证系统通过了国家密码管理局的安 全性审查和鉴定, 完全符合国家相关安全性规范要求 6.6 生命周期技术控制 系统开发控制 HBCA 的系统的开发由满足国家相关安全和密码标准的可靠软件开发商完成 安全管理控制 修改 HBCA 采取有效的安全管理控制机制来控制和监控 CA 系统配置以防止未授权的 生命期的安全控制 HBCA 和相关产品开发商以及标准机构共同合作, 根据国际安全标准和发展动态, 在不影响正常提供服务的前提下, 积极采用国内外先进的技术和设备, 及时进行技术 更新 HBCA 对系统的任何修改和升级会记录在案并予以控制 6.7 网络的安全控制 系统网络安全的主要目标是保障网络基础设施 主机系统 应用系统及数据库运 行的安全 HBCA 采取防火墙 病毒防治 入侵检测 漏洞扫描 数据备份 灾难恢 复等安全防护措施 35

45 7. 证书 证书吊销列表和在线证书状态协议 7.1 证书 HBCA 签发的证书均符合 X.509 V3 证书格式 遵循 RFC3280 标准 版本号 X.509v3 证书 证书扩展项 针对特别的用户,HBCA 签发的证书有可能包含私有扩展项, 不能识别私有扩展 项的应用 依赖方可以忽略该扩展项 算法对象标识符 使用 SHA1WithRSAEncryption 算法 算法 OID 名称形式 HBCA 数字证书中的主体 Subject 的 X.500 DN 是 C=CN 命名空间下的 X.500 目录 唯一名字, 各属性的编码一律使用 UTF8String 主体 Subject 的 X.500 DN 支持多级 O 和 OU, 其格式如下 : (1) C(Country) 应为 CN, 表示中国 ; (2) O(Organization) 代表证书持有者所在的组织机构 ; (3) OU(Organization Unit) 代表证书持有者所在的部门 ; (4) CN(Common Name) 中的内容分为 4 种 : a) 个人证书中应为证书主体的姓名 ; b) 单位机构证书中应为证书主体单位的标准简称 ; c) 服务器证书应为证书主体设备的域名或者 IP 地址或者设备编码 ; d) 代码签名证书应为负责人的姓名, 或者是所属单位的标准简称 ; 36

46 (5) 代表电子邮件地址 名称限制 HBCA 签发的证书中的通用名不能使用假名 伪名 7.2 证书吊销列表 版本号 HBCA 签发的证书吊销列表遵循 RFC3280 标准 采用 X.509 V2 格式 CRL 和 CRL 条目扩展项 CRL 扩展项 : 颁发机构密钥标识符 Authority Key Identifier CRL 条目扩展项 : 不使用 CRL 条目扩展项 7.3 在线证书状态协议 版本号 使用 OCSP 版本 1(OCSP v1) OCSP 扩展项 不使用 OCSP 扩展项 37

47 8. 认证机构审计和其他评估 8.1 评估的频率或情形 审计是为了检查 确认 HBCA 是否按照电子认证业务规则及其业务规范 管理制度和安全策略开展业务, 发现存在的可能风险 审计分内部审计和外部审计 内部审计是由 HBCA 自己组织内部人员组织进行的至少一年一次的审计, 审计的结果可供 HBCA 改进 完善业务, 内部审计结果不需要公开 外部审计是由信息产业部电子认证服务管理办公室组织的每年一次的评估和检查, 审计的内容包括且不限于电子认证业务规则 HBCA 安全策略 及相关管理制度等 HBCA 本身也需要对 HBCA 的关联单位 ( 包含 HBCA 授权的注册机构 注册分支机构 受理点等证书体系成员 ) 所有的流程和操作进行审计, 检验其是否符合本认证业务声明和相应的证书政策的规定, 其频率可由 HBCA 决定或由法律制定的监管机构决定 8.2 评估者的资质 在进行内部评估审计时,HBCA 要求评估人员至少具备认证机构 信息安全审计 的相关知识, 熟悉本 CPS 的规范, 以及具备计算机 网络 信息安全等方面的知识和 实际工作经验 8.3 评估者与被评估者之间的关系 观性 评估者与被评估者应无任何业务 财务往来或其它利害关系, 足以影响评估的客 8.4 评估内容 审计的内容应包括 : HBCA 支持的证书认证操作规程是否完与本认证业务规则表达一致 HBCA 是否实施了相关技术 管理 相关政策和业务规则 38

48 审计者或 HBCA 认为有必要审计的其他方面 8.5 对问题与不足采取的措施 如果在审计过程中发现执行规范有不足之处,HBCA 将根据审计报告的内容准备 一份解决方案, 明确对此采取的相应行动 HBCA 将根据普遍认可的国际惯例或监管 法律迅速解决问题 8.6 评估结果的传达与发布 审计结果将传达给 HBCA 运营安全管理小组 除非法律明确要求,HBCA 一般不 公开审计结果 在必要的情况下, 向 HBCA 关联单位 ( 例如注册机构 注册分支机构 受理点 ) 通知审计结果的具体规定将在 HBCA 和关联单位的协议中写明 9. 法律责任和其他业务条款 9.1 费用 证书签发和更新费用 HBCA 数字证书的收费标准按照湖北省物价主管部门批准的收费标准执行 根据 实际情况,HBCA 在不高于收费标准的前提下可以根据市场和管理部门规定对证书价 格进行适当调整 证书查询费用 HBCA 目前不对证书查询收取专门的费用 39

49 9.1.3 证书吊销或状态信息的查询费用 证书吊销和吊销列表 (CRL) 的获取不应收取任何费用 HBCA 有可能根据需要 将 OCSP 服务作为增值服务收取费用 其他服务费用 无规定 退款策略 在实施证书操作和签发证书的过程中,HBCA 遵守并保持严格的操作程序和策略 一旦订户接受数字证书,HBCA 将不办理退证 退款手续 如果由于 HBCA 的原因, 造成订户合同无法履行 订户证书无法使用,HBCA 会将有关费用返还给订户 9.2 财务责任 保险范围 HBCA 保证其具有维持其运作和履行其责任的财务能力 它应该有能力承担对订 户 依赖方等造成的责任风险, 并依据 CPS 规定, 进行赔偿担保 9.3 业务信息保密 保密信息范围 HBCA 的保密信息包括但不限于 : 系统方面认证系统结构 配置, 包括系统 网络 数据库等 ; 认证系统安全策略和方案 ; 系统操作 维护记录 ; 各类系统操作口令 40

50 运营管理方面物理安全策略与实施方案, 包括场地 访问控制 入侵检测等实施方案 ; 密钥管理策略与操作记录 ; CA 或 RA 批准或拒绝的申请纪录 ; 可信人员名单 ; 内部安全管理策略与制度 客户信息客户的注册信息 ; 客户系统 应用访问 CRL OCSP 的记录 ( 时间 频度 ); 客户与认证机构 注册机构签订的协议 ; 不属于保密的信息 与证书有关的申请流程 申请需要的手续 申请操作指南等信息是公开的 HBCA 在处理申请业务时可以利用这些信息, 包括发布上述信息给第三方 订户数字证书的相关信息可以通过 HBCA 目录服务等方式向外公布 HBCA 在其目录服务器中公布证书的吊销信息, 供网上查询 保护保密信息的责任 HBCA 不但有各种严格的管理制定 流程和技术手段保护自身的商业秘密, 并且 把保护客户信息作为自己应尽的义务 HBCA 的每个员工都要接受信息保密方面的培 训 9.4 个人隐私保密 隐私保密方案 除非证书申请人主动提供,HBCA 保证不会截取任何证书申请人的资料 HBCA 应保护证书申请人所提供的, 证明其身份的资料 HBCA 应采取必要的安全 措施防止证书申请人资料被遗失 盗用与篡改 41

51 9.4.2 作为隐私处理的信息 证书申请人提供的不构成数字证书内容的资料被视为隐私信息 不被视为隐私的信息 不被认为是隐私信息包括, 要出现在证书中的信息, 证书及证书状态 保护隐私的责任 除非执法 司法方面的强制需要,HBCA 及其注册机构在没有获得客户授权的情 况下, 不会将客户隐私信息透露给第三方 使用隐私信息的告知与同意 HBCA 或其注册机构如果需要将客户隐私信息用于双方约定的用途以外的目的, 则需要事先告知客户并获得客户同意和授权, 用户同意和授权信息以下列方式之一传送给 HBCA 或其注册机构 : 1) 有手写签名的同意和授权文件, 并将文件邮寄 快递到 HBCA 或其注册机构, 或者 2) 将手写签名的同意和授权文件传真到 HBCA, 或者 3) 以签名电子邮件的形式同意并授权 依法律或行政程序的信息披露 由于法律执行 法律授权的行政执行的需要,HBCA 及其注册机构有可能需要将 有关信息在客户知晓或不知晓的情况下提供有关执法机关 行政执行机关, 即使出现 这种情形,HBCA 及其注册机构也将尽可能地保护客户隐私信息 其他信息披露情形 其他信息的披露遵循国家的相关规定处理 42

52 9.5 知识产权 除非额外声明,HBCA 享有并保留对证书以及 HBCA 提供的全部软件的一切知识产权, 包括所有权 名称权和利益分享权等 HBCA 有权决定关联机构采用的软件系统, 选择采取的形式 方法 时间 过程和模型, 以保证系统的兼容和互通 按本 CPS 的规定, 所有由 HBCA 签发的证书和提供的软件中使用 体现和相关的一切版权 商标和其他知识产权均属于 HBCA 所有, 这些知识产权包括所有相关的文件和使用手册 注册机构应征得 HBCA 的同意使用相关的文件和手册, 并有责任和义务提出修改意见 9.6 陈述与担保 除非 HBCA 作出特别约定, 若本认证业务规则的规定与 HBCA 制定的其他相关规定 指导方针相互抵触, 用户必须接受本认证业务规则的约束 在 HBCA 与包括用户在内的其他方签订的仅约束签约双方的协议中, 对协议中未约定的内容, 视为双方均同意按本认证业务规则的规定执行 ; 对协议中不同于本认证业务规则内容的约定, 按双方协议中约定的内容执行 电子认证服务机构的陈述与担保 HBCA 在提供电子认证服务活动过程中的承诺如下 : a) HBCA 遵守 中华人民共和国电子签名法 及 电子认证服务管理办法 等相关法律的规定, 接受信产部的业务监督和指导, 对 HBCA 所签发的数字证书承担相应的责任和义务 b) HBCA 保证使用的系统及密码符合国家政策与标准, 保证 HBCA 本身的签名私钥在内部得到安全的存放和保护, 建立和执行的安全机制符合国家政策的规定 c) HBCA 签发给订户的证书符合 HBCA CPS 规定的所有实质性要求 d) HBCA 保证证书在有效期内的有效性和可靠性, 将向证书订户通报任何已知的 可能在本质上影响证书的有效性和可靠性事件 e) HBCA 将及时吊销证书, 并发布到 CRL 上供订户查询 f) 证书公开发布后,HBCA 向证书依赖方保证, 除未经鉴证的订户信息外, 证书 43

53 中的其他订户信息均为准确的 注册机构的陈述与担保 HBCA 的注册机构和下层分支机构在参与电子认证服务过程中的承诺如下 : a) 严格执行 HBCA 中心制定的证书管理和发放策略, 服从 HBCA 整体的管理和规范要求 ; 提供给证书订户的注册过程完全符合 HBCA CPS 的所有实质性要求 b) 在 HBCA 生成证书时, 不会因为注册机构的失误而导致证书中的信息与证书申请人的信息不一致 c) 及时响应并向 HBCA 提交订户证书申请 吊销 更新等服务请求 订户的陈述与担保 订户一旦接受 HBCA 签发的证书, 就被视为向 HBCA 注册机构及证书依赖方的有关当事人作出以下承诺 : a) 订户已阅读并理解本 CPS 的所有条款以及与其证书相关的证书使用政策, 并同意承担证书持有人有关证书的相关责任和义务 b) 订户在证书申请表上填列的所有声明和信息必须是完整 真实和准确的, 并可供 HBCA 或注册机构检查和核实 c) 订户应当妥善保管私钥, 采取安全 合理的措施来防止证书私钥的遗失 泄露和被篡改等事件的发生 d) 订户对使用私钥的行为负责 e) 一旦发生任何可能导致安全性危机的情况, 如遗失私钥 遗忘 泄密以及其他情况, 订户应立刻通知 HBCA 和注册机构, 及时申请采取证书吊销等业务处理 f) 订户已知其证书被冒用 破解或被他人非法使用时, 应按 HBCA CPS 的相关条款及时申请办理吊销其证书业务 依赖方的陈述与担保 证书依赖方必须熟悉本 CPS 的条款以及和订户数字证书相关的证书政策, 并确保 本身的证书只用于申请时预定的目的 依赖方在信赖其他订户的数字证书前, 必须采取合理步骤, 查证订户数字证书及 44

54 数字签名的有效性 证书依赖方对证书的信赖行为就表明他们已阅读并理解本 CPS 的所有条款, 并同 意承担证书依赖方有关证书使用的相关责任和义务 其他参与者的陈述与担保 其他参与者的陈述与担保同本 CPS 担保免责 HBCA 不对其签发的证书适用于其规定的目的以外的任何应用承担任何担保, 对证书在其规定的目的以外的应用不承担任何责任 对由不可抗力, 如战争 地震 洪灾 爆炸 恐怖活动等, 造成的服务中断并由此造成的客户损失,HBCA 及注册机构不承担责任 HBCA 在签发数字证书之前, 证书申请者已同意遵守责任书中的各项规定 如果证书申请者故意或无意地提供不完整 不可靠或已过期的信息, 而又根据正常的流程提供了必须的审核文件, 由此得到了 HBCA 签发的数字证书, 由此引起的法律和经济责任由证书申请者全部承担,HBCA 不承担与证书内容相关的法律和经济责任, 但可以根据受害者的请求提供协查帮助 HBCA 也不承担任何其他未经授权的人或组织以 HBCA 名义编撰 发表或散布不可信赖的信息所引起的法律责任 9.8 有限责任 对于由于 HBCA 自身原因, 如没有严格按业务流程进行证书审批导致证书的错误签发 假冒, 或管理上的疏忽导致 CA 私钥泄漏 盗用等, 造成了证书订户 依赖方的损失,HBCA 将承担相应的赔偿责任, 但这种责任是有限的 HBCA 只对由于自身原因造成的用户直接损失承担责任, 对间接的损失不承担责任 45

55 9.9 赔偿 对于由如下原因造成的订户或依赖方损失,HBCA 对订户或依赖方进行赔偿, HBCA 在批准证书前没有严格按业务程序确认证书申请, 造成证书的错误签发 ; 由于 HBCA 的原因, 使得证书中出现了错误信息 ; 由于 HBCA CA 私钥的泄漏 在如下情况, 订户对自身原因造成的 HBCA 依赖方损失承担责任, 订户在证书申请中对事实做虚假或错误描述 ; 在证书申请中订户没有披露重要的事实, 如果这种错误表述或遗漏是因为粗心或故意欺骗任何一方 ; 订户没有使用可信系统保护私钥, 或者没有采取必要的注意防止订户私钥的安全损害 丢失 泄漏 修改或非授权的使用 ; 订户使用的名字 ( 包括但不限于通用名 域名和 地址 ) 破坏了第三方的知识产权法 在如下情况, 依赖方对自身原因造成的 HBCA 损失承担责任, 依赖方没有执行依赖方职责义务 ; 依赖方在不合理的环境下信赖一个证书 ; 而依赖方没有检查证书状态确定证书是否过期或吊销 如 HBCA 违反了 CPS 9.8 款条例规定的职责,HBCA 承担赔偿责任 ( 法定或约定免责除外 ) 的赔偿限制如下 : HBCA 所有的赔偿义务不得高于这种证书适用的赔偿责任上限 赔偿责任上限为该种证书开户费或年服务费的拾倍 HBCA 只有在 HBCA 证书有效期限内承担损失损害赔偿 9.10 有效期限与终止 有效期限 日期, HBCA 的认证业务规则自发布之日起正式生效, 文档中将详细注明版本号及发布 46

56 终止 终止 当新版本的电子认证业务规则正式发布生效时, 旧版本的电子认证业务规则自动 效力的终止与保留 HBCA CPS 的中止 ( 而非更新 ), 意味着 HBCA 认证业务的终止 HBCA 中止认证业务的过程将按国家有关主管部门的规定进行, 并根据规定对受影响的客户进行安排, 保证客户的利益不受影响或将受影响的程度减少到最小 当由于某种原因, 如内容修改 与适用法律相冲突,CPS 和其他相关协议中的某些条款失效后, 不影响文件中其他条款的法律效力 9.11 对参与者的个别通告与沟通 HBCA 及其注册机构在必要的情况下, 如在主动吊销订户证书 发现订户将证书 用于规定外用途及订户其他违反订户协议的行为时, 会通过适当方式, 如电话 电邮 信函 传真等, 个别通知订户 依赖方 9.12 修订 修订程序 本认证业务规则将尽量避免不必要的修改 但不定期地,HBCA 将对本 CPS 进行检查 评估, 当 HBCA 认为应该对本 CPS 做出修改时,HBCA 运营安全管理小组成员将对本 CPS 及其他相关文档 协议提出修改建议, 获得 HBCA 运营安全管理小组批准后, 由安全管理人员负责组织有关文档 文件的修改 修改后的 CPS 及其他相关文档 协议经 HBCA 法律顾问认可后, 报运营安全管理小组批准后正式发布 通知机制和期限 本 CPS 在 HBCA 的网站上发布 版本更新时, 最新版本的电子认证业务规则会 在 HBCA 的网站及时公布, 对具体个人和单位订户不再另行通知 47

57 必须修改业务规则的情形 当管辖法律 法规 适用标准及操作规范等有重大改变时, 必须修改本 CPS 9.13 争议处理 如果 HBCA 订户和依赖方之间出现争议时, 有关方面可依据协议通过协商解决, 协商解决不了的, 可通过法律解决 9.14 管辖法律 中华人民共和国法律 规则 规章 法令和政令将管辖 HBCA 的业务活动 HBCA 的任何业务活动受有关法律 法规的制约, 任何业务和法律文件 合同的解释 执行 不能同有关法律 法规相冲突 9.15 与适用法律的符合性 HBCA 的所有业务 活动 合同 协议符合中华人民共和国法律 法规, 包括但 不限于, 公司法 合同法 隐私法 消费者权益保证法等 9.16 一般条款 完整协议 本 CPS 将替代先前的 与主题相关的书面或口头解释 转让 方 HBCA 注册机构 订户及依赖方之间的责任 义务不能通过任何形式转让给其他 分割性 当法庭或其他仲裁机构判定协议中的某一条款由于某种原因无效或不具执行力 48

58 时, 不会出现因为某一条款的无效导致整个协议无效 强制执行 在 HBCA 注册机构 订户和依赖方之间出现纠纷 诉讼时, 胜讼可以要求对方 支付有关诉讼费作为对其补偿的一部分 免除一方对某次合同违约的赔偿不意味着免 除对其他合同违约的赔偿 不可抗力 当由于不可抗力, 如地震 洪灾 雷电等自然灾害和战争等, 造成 HBCA 注册 机构无法提供正常的服务时,HBCA 注册机构不承担由此给客户造成的损失 49

数字认证公司

数字认证公司 北京数字认证股份有限公司 事件型证书策略 (CP2) 1.0.1 版 发布日期 :2017 年 11 月 9 日 生效日期 :2017 年 11 月 9 日 北京数字认证股份有限公司 Copyright Beijing Certificate Authority Co.,Ltd. 版本控制表 版本 状态 修订说明 审核 / 批准人 生效时间 1.0.1 版本发布新版本发布 公司 CPS 策略管理委员会

More information

数字认证公司

数字认证公司 北京数字认证股份有限公司 通用证书策略 (CP1) 1.0.1 版 发布日期 :2017 年 11 月 9 日 生效日期 :2017 年 11 月 9 日 北京数字认证股份有限公司 Copyright Beijing Certificate Authority Co.,Ltd. - 1 - 版本控制表 版本 状态 修订说明 审核 / 批准人 生效时间 1.0.1 版本发布新版本发布 公司 CPS 策略管理委员会

More information

目 录 1 概括性描述 概述 文档名称与标识 电子认证活动参与者 电子认证服务机构 注册机构 订户 依赖方 其它参与者 证书应用...2

目 录 1 概括性描述 概述 文档名称与标识 电子认证活动参与者 电子认证服务机构 注册机构 订户 依赖方 其它参与者 证书应用...2 JXCA C P S 电子认证业务规则 版本 V2.0 生效日期 :2007 年 7 月 10 日 版权归属江西省数字证书有限公司 ( 任何单位和个人不得擅自翻印 ) 目 录 1 概括性描述...1 1.1 概述...1 1.2 文档名称与标识...1 1.3 电子认证活动参与者...1 1.3.1 电子认证服务机构...1 1.3.2 注册机构...2 1.3.3 订户...2 1.3.4 依赖方...2

More information

Microsoft Word - 河北CA电子政务电子认证业务规则 版本1.2.docx

Microsoft Word - 河北CA电子政务电子认证业务规则 版本1.2.docx 河北 CA CPS 河北 CA 电子政务电子认证业务规则 版本 1.2 河北省电子认证有限公司 2013 年 6 月 版权声明 河北 CA 电子政务电子认证业务规则 受到完全的版权保护, 本文件中所涉及的 河北 CA 河北 CA 电子政务电子认证业务规则 及其标识等由河北省电子认证有限公司独立享有版权及其它知识产权 未经河北省电子认证有限公司书面同意, 本文件的任何部分不得以任何方式 任何途径 (

More information

版本修订表 版本号 发布日期 说明 V 年 10 月 参考有关规定和技术文档制订 V 年 2 月 20 日 依据 电子签名法 和 电子认证服务管理办法, 参照信息产业部 电子认证业务规则规范 ( 试行 ) 进行修订 V 年 6 月 24 日 依据升级系

版本修订表 版本号 发布日期 说明 V 年 10 月 参考有关规定和技术文档制订 V 年 2 月 20 日 依据 电子签名法 和 电子认证服务管理办法, 参照信息产业部 电子认证业务规则规范 ( 试行 ) 进行修订 V 年 6 月 24 日 依据升级系 广西壮族自治区数字证书认证中心 电子认证业务规则 (CPS) 版本号 :CPS 4.0 广西壮族自治区数字证书认证中心有限公司 版本修订表 版本号 发布日期 说明 V1.0 2005 年 10 月 参考有关规定和技术文档制订 V2.0 2013 年 2 月 20 日 依据 电子签名法 和 电子认证服务管理办法, 参照信息产业部 电子认证业务规则规范 ( 试行 ) 进行修订 V3.0 2013 年 6

More information

河北CA电子认证业务规则

河北CA电子认证业务规则 河北 CA CPS 河北 CA 电子认证业务规则 版本 4.1 河北省电子认证有限公司 2018 年 9 月 版权声明 河北 CA 电子认证业务规则 受到完全的版权保护, 本文件中所涉及的 河北 CA 河北 CA 电子认证业务规则 及其标识等由河北省电子认证有限公司独立享有版权及其它知识产权 未经河北省电子认证有限公司书面同意, 本文件的任何部分不得以任何方式 任何途径 ( 电子的 机械的 影印 录制等

More information

版本修订表 版本号 发布日期 说明 V 年 8 月 依据 电子政务电子认证服务业务规则规范 制定 V 年 9 月 依据 电子政务电子认证服务业 务规则规范 修订 1

版本修订表 版本号 发布日期 说明 V 年 8 月 依据 电子政务电子认证服务业务规则规范 制定 V 年 9 月 依据 电子政务电子认证服务业 务规则规范 修订 1 广西壮族自治区数字证书认证中心 电子政务电子认证业务规则 (CPS) 版本号 :CPS2.0 生效日期 :2017 年 9 月 18 日 广西壮族自治区数字证书认证中心有限公司 版本修订表 版本号 发布日期 说明 V1.0 2013 年 8 月 依据 电子政务电子认证服务业务规则规范 制定 V2.0 2017 年 9 月 依据 电子政务电子认证服务业 务规则规范 修订 1 目录 1. 概括性描述...

More information

湖北CA电子政务电子认证服务业务规则规范(v1版)

湖北CA电子政务电子认证服务业务规则规范(v1版) 湖北 CA 电子政务 电子认证服务业务规则 版本 1.1 日期 :2012 年 10 月 目 录 第一章概括性描述 ----------------------------------------------------------------------------------------------10 1.1 概述 -------------------------------------------------------------------------------------------------------------

More information

陕西省数字证书认证中心

陕西省数字证书认证中心 陕西省数字证书认证中心证书策略 (CP) 文件编号 :SNCAG(s)303 文件版号 :V2.0 文件页数 :55 页生效日期 :2009 年 5 月 20 日 拟 制 : 日 期 : 审 核 : 日 期 : 批 准 : 日 期 : 目录 1 简介... 8 1.1 概述... 8 1.1.1 第 1 类证书... 9 1.1.2 第 2 类证书... 9 1.1.3 第 3 类证书... 9 1.2

More information

数字认证公司

数字认证公司 北京数字认证股份有限公司 电子认证业务规则 2.0.5 版 发布日期 :2018 年 4 月 26 日 生效日期 :2018 年 4 月 26 日 北京数字认证股份有限公司 Copyright Beijing Certificate Authority Co.,Ltd. - 1 - 版本控制表 版本状态修订说明审核 / 批准人生效时间 2.0.1 版本发布新版本发布公司 CPS 策略管 2.0.2

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心 证书策略 CFCA Certificate Policy V3.1 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 201 8 年 11 月 1 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效期 1.0 形成版本并审核通过 CFCA 安委会 2011 年 06 月 2.0 修订 根据 2013 年 4 月 7 日安 赵改侠 CFCA 安委会

More information

1

1 XJCA CPS 电子认证业务规则 版本 2.0 生效日期 :2009 年 7 月 1 日 XJCA CPS Certification Practice Statement Version 2.0 Effective Date:July 1, 2009 新疆数字证书认证中心 ( 有限公司 ) Copyright 2009 Xinjiang Certification Authority 新疆 CA

More information

Microsoft Word - CPS.doc

Microsoft Word - CPS.doc 电子认证业务规则 (CPS) 起草部门 : 技术支撑部 起草人 : 史炳荣 孙森田等 批准人 : 安全管理委员会 版本号 : Version 2.6 编制日期 : 2018 年 8 月 中网威信电子安全服务有限公司 China SecTrust Corporation Limited. 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效日期 Version 形成版本并 安全管理委

More information

HUNCA CPS

HUNCA CPS CPS 版本 V4.1 生效日期 :2018 年 9 月 28 日 HUNCA CPS Certification Practice Statement Version 4.1 Effective Date:Sep 28, 2018 Copyright 2018 HUNAN Certification Authority 版权声明 湖南 CA 电认证业务规则湖南数字证书认证中心 ( 有限公司 ) 版权所有

More information

目 录 1 概括性描述 概述 公司简介 电子政务电子认证业务规则 (CPS) 文档名称与标识 电子政务电子认证活动参与者 电子政务电子认证服务机构 注册机构.

目 录 1 概括性描述 概述 公司简介 电子政务电子认证业务规则 (CPS) 文档名称与标识 电子政务电子认证活动参与者 电子政务电子认证服务机构 注册机构. 广东数字证书认证中心有限公司 电子政务电子认证服务业务规则 版本 :V2.0 生效日期 :2015 年 9 月 1 日 目 录 1 概括性描述... 1 1.1 概述... 1 1.1.1 公司简介... 1 1.1.2 电子政务电子认证业务规则 (CPS)... 1 1.2 文档名称与标识... 2 1.3 电子政务电子认证活动参与者... 2 1.3.1 电子政务电子认证服务机构... 2 1.3.2

More information

VeriSign, Inc. Certification Practices Statement v2.0

VeriSign, Inc. Certification Practices Statement v2.0 天威诚信 TM 电子认证业务规则 2.32 版本 生效日期 : 2012 年 7 月 1 日 北京天威诚信电子商务服务有限公司 中华人民共和国北京市海淀区知春路 6 号锦秋国际大厦 A 座 14 层 邮政编码 :100088 电话 :(8610)-82800896 网址 :www.itrus.com.cn 版本说明 : 天威诚信认证业务规则版本控制表 名称及版本主要修改说明完成时间修改人 天威诚信认证业务规则

More information

附件1

附件1 实际控制关系账户申报表 (K-1 表 ) 大连商品交易所 第一部分 : 申报人信息 * 姓名 * 个人客户 * 身份证号码 * 联系电话 * 组织机构代码 * 联系电话 单位客户 客户类型 主营业务 A. 生产企业 B. 加工企业 C. 贸易公司 D. 投资公司 E. 其他 ( 请详细说明 ) 第二部分 : 实际控制关系账户信息 1 是否实际控制其他主体 ( 个人客户或单位客户 ) 的期货交易? 如果是,

More information

<4D F736F F D20C9BDB6AB4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856332E30A3A D30332D E646F63>

<4D F736F F D20C9BDB6AB4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856332E30A3A D30332D E646F63> 山东 CA CPS 版本 3.0 生效日期 : 2011 年 1 月 1 日 SDCA CPS Certification Practice Statement Version 3.0 Effective Date:Jan 1, 2011 Copyright 2011 山东省数字证书认证管理有限公司 Shandong Certification Authority Co.,Ltd 山东省数字证书认证管理有限公司版权所有版权声明

More information

1

1 陕西 CA 电子政务电子认证业务规则 版本 3.0 ( 生效日期 :2018 年 6 月 ) 陕西省数字证书认证中心股份有限公司 All Rights Reserved 陕西 CA 电子政务电子认证业务规则 陕西省数字证书认证中心股份有限公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 陕西省数字证书认证中心 陕西 CA 电子认证业务规则 陕西 CA 及其标识等, 均由陕西省数字证书认证中心股份有限公司独立享有版权和其它知识产权

More information

<4D F736F F D C1C9C4FE4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276322E312E646F63>

<4D F736F F D C1C9C4FE4341B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276322E312E646F63> 辽宁 CA 电子认证业务规则 V2.1 辽宁数字证书认证管理有限公司 2005 年 12 月 12 日 辽宁 CA 电子认证业务规则 辽宁数字证书认证管理有限公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 辽宁省数字证书认证中心 辽宁 CA 电子认证业务规则 辽宁 CA 及其标识等, 均由辽宁数字证书认证管理有限公司独立享有版权和其它知识产权 辽宁数字证书认证管理有限公司拥有对本电子认证业务规则的最终解释权

More information

四川CA 电子政务CPS

四川CA 电子政务CPS 四川 CA 电子政务电子认证业务规则 1.2 版本 生效日期 : 2016 年 11 月 6 日 四川省数字证书认证管理中心有限公司 四川省成都市高新区交子大道 333 号中海国际中心 E 座 5 楼 509-512 邮政编码 :610041 电话 :(028)- 85336171 网址 :www.scca.com.cn 版本说明 : 四川 CA 电子政务电子认证业务规则版本控制表 版本主要说明完成时间编写人

More information

国富安证书认证系统

国富安证书认证系统 国富安 CA 电子认证业务规则 V2.1 北京国富安电子商务安全认证有限公司 2011 年 7 月 目录 1 概括性描述... 11 1.1 概述... 11 1.1.1 证书类别... 11 1.1.2 证书分发服务... 13 1.2 文档名称与标识... 13 1.3 电子认证活动参与方及其职责... 14 1.3.1 电子认证服务机构... 14 1.3.2 注册机构... 15 1.3.3

More information

版权声明 东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内

版权声明 东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内 东方中讯数字证书认证有限公司电子认证业务规则 (CPS) ( 版本 :v3.3) 修订表 版本 日期 备注 1.0 2003 年 10 月 28 日 采用 RFC3647 标准 1.1 2005 年 4 月 30 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范( 试行 ) 完全版 修订 2.0 2005 年 11 月 1 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范(

More information

附件1:

附件1: 附件 2: 粤港电子签名证书互认证书策略 版本序号 :1.0 生效日期 : 2012 年 8 月 10 日 粤港电子签名证书互认证书策略 版本序号 :1.0 目录一 适用证书范围... 1 二 规范范围... 1 三 总体责任... 1 四 信息发布... 2 ( 一 ) 信息库... 2 ( 二 ) 电子认证服务机构信息发布... 3 ( 三 ) 发布时间或频率... 4 五 身份标识与鉴别...

More information

Microsoft Word - gfa-cps v2.0.doc

Microsoft Word - gfa-cps v2.0.doc 国富安 CA 电子认证业务规则 国富安 CA 电子认证业务规则 V2.0 北京国富安电子商务安全认证有限公司 2007 年 11 月 北京国富安电子商务安全认证有限公司 http://www.gfapki.com.cn 目录 1 概括性描述... 10 1.1 概述... 10 1.1.1 证书类别... 10 1.1.2 证书分发服务... 12 1.2 文档名称与标识... 12 1.3 电子认证活动参与方及其职责...

More information

安徽 CA 电子认证业务规则 安徽省电子认证管理中心有限责任公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 安徽省电子认证管理中心 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽 CA 及其标识等, 均由安徽省电子认证管理中心有限责任公司独立享

安徽 CA 电子认证业务规则 安徽省电子认证管理中心有限责任公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 安徽省电子认证管理中心 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽 CA 及其标识等, 均由安徽省电子认证管理中心有限责任公司独立享 安徽 CA 电子政务电子认证 业务规则 版本 3.0 ( 生效时间 :2014 年 10 月 1 日 ) 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽省电子认证管理中心有限责任公司版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 安徽省电子认证管理中心 安徽省电子认证管理中心有限责任公司 安徽 CA 电子认证业务规则 安徽 CA 及其标识等, 均由安徽省电子认证管理中心有限责任公司独立享有版权和其它知识产权

More information

中華電信憑證總管理中心憑證實務作業基準

中華電信憑證總管理中心憑證實務作業基準 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 epki Root Certification Authority, eca Certification Practice Statement 第 1.3 版 中 華 民 國 105 年 2 月 4 日 目 錄 1 序 論... 1 1.1 概 要... 1 1.1.1 憑 證 實 務 作 業 基 準... 1 1.1.2

More information

版权声明东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内容

版权声明东方中讯数字证书认证有限公司 ( 以下简称 : 东方中讯 CA), 完全拥有本文件的版权 本文件所涉及的 EZCA East-Zhongxun 及其图标等是由东方中讯 CA 独立持有的, 享有完全的版权 其他任何个人和团体可准确 完整地转载 粘贴或发布本文件, 但上述的版权说明和上段主要内容 东方中讯数字证书认证有限公司 电子认证业务规则 CPS ( 版本 v3.1) 修订表 版本日期备注 1.0 2003 年 10 月 28 日采用 RFC3647 标准 1.1 2005 年 4 月 30 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范( 试行 ) 完全版 修订 2.0 2005 年 11 月 1 日 根据信息产业部电子认证服务管理办公室 电子认证业务规则规范( 试行

More information

* 4 6 R P r p . 1 2 3 4 7 89bk 6 5 1 2 3 4 5 6 7 8 9 0 bk r bl bm bn^ bo bl br bq bpbo bn bm [ ] [ ] [ ] bp 8 2 4 6 bq p [ ] [SET] br clckbt bs bs bt ck cl. 1 2 1 2+- 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心 IdentityCA 体系电子认证业务规则 (Certification Practice Statement Of CFCA Identity CA System) V1.2 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 2016 年 06 月 1 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效期 1.0 形成版本并审核通过 孙圣男

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心 电子认证业务规则 (CPS) V3.3 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 2017 年 10 月 版本控制表 版本修改状态修改说明修改人审核人 / 批准人生效期 声明了 J-01 系统下线策 3.0 修改 略 ; 增加了 CS 体系的说明 ; 增加了场景证书及复合证书等的说明, 将原电子认证业务 孙圣男 赵改侠 张翼 CFCA 安委会 2015

More information

<4D F736F F D20CDF8D6A4CDA8B5E7D7D3D5FECEF1B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856312E31A3A9A3A8C9F3C5FAB8E5A3A9>

<4D F736F F D20CDF8D6A4CDA8B5E7D7D3D5FECEF1B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F2A3A856312E31A3A9A3A8C9F3C5FAB8E5A3A9> 网证通电子政务电子认证业务规则 V1.1 版 生效日期 :2013 年 6 月 1 日 www.cnca.net Guangdong Electronic Certification Authority 修订历史 版本 修订日期 修订说明 V1.0 2011 年 5 月 1 日 依据 电子政务电子认证服务业务规则规范 制定 V1.1 2013 年 6 月 1 日 对 CRL 发布 OCSP 发布和证书查询做了更详细的说明

More information

版本说明 : 天威诚信认证业务规则版本控制表 版本主要修改说明生效时间主要修改人批准人 1.0 根据 CA/B Forum 上 Baseline Requirements 的要 许蕾天威诚信安 委会 求, 按照 RFC3647 框架编写, 形成版本 1.1 1) 添加处理证书申请

版本说明 : 天威诚信认证业务规则版本控制表 版本主要修改说明生效时间主要修改人批准人 1.0 根据 CA/B Forum 上 Baseline Requirements 的要 许蕾天威诚信安 委会 求, 按照 RFC3647 框架编写, 形成版本 1.1 1) 添加处理证书申请 天威诚信 TM 电子认证业务规则 V 1.1 生效日期 : 2018 年 9 月 28 日 版本说明 : 天威诚信认证业务规则版本控制表 版本主要修改说明生效时间主要修改人批准人 1.0 根据 CA/B Forum 上 Baseline Requirements 的要 2018.7.31 许蕾天威诚信安 委会 求, 按照 RFC3647 框架编写, 形成版本 1.1 1) 添加处理证书申请的时间 2)

More information

辽宁CA电子认证业务规则(试行)

辽宁CA电子认证业务规则(试行) 辽宁 CA 电子认证业务规则 V2.0 辽宁数字证书认证管理有限公司 2005 年 5 月 12 日 辽宁 CA 电子认证业务规则 辽宁省数字证书认证中心版权所有 版权声明 本电子认证业务规则受到完全的版权保护 本文件中所涉及的 辽宁省数字证书认证中心 辽宁 CA 电子认证业务规则 辽宁 CA 及其标识等, 均由辽宁数字证书认证管理有限公司独立享有版权和其它知识产权 辽宁数字证书认证管理有限公司拥有对本电子认证业务规则的最终解释权

More information

<4D F736F F D D30372D D3120D6D0CDF8CDFED0C5CAFDD7D6D6A4CAE9C8CFD6A4D6D0D0C4C8ABC7F2C8CFD6A4CCE5CFB5D6A4CAE9B2DFC2D456322E646F63>

<4D F736F F D D30372D D3120D6D0CDF8CDFED0C5CAFDD7D6D6A4CAE9C8CFD6A4D6D0D0C4C8ABC7F2C8CFD6A4CCE5CFB5D6A4CAE9B2DFC2D456322E646F63> 中网威信数字证书认证中 心全球认证体系证书策略 (CP) 起草部门 : 技术支撑部 起草人 : 史炳荣 迟百顺 批准人 : 高文龙 版本号 : Version 3.0 编制日期 : 2017 年 3 月 中网威信电子安全服务有限公司 China SecTrust Corporation Limited. 版权声明 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效日期 1.0 形成版本并审核通过

More information

中国金融认证中心(CFCA)

中国金融认证中心(CFCA) 中国金融认证中心全球信任体系电子认证业务规则 (Certification Practice Statement Of CFCA Global-Trust System) V3.3 版权归属中金金融认证中心有限公司 ( 任何单位和个人不得擅自翻印 ) 201 7 年 09 月 1 版本控制表 版本 修改状态 修改说明 修改人 审核人 / 批准人 生效期 1.0 形成版本并审 CFCA 安委会 2011

More information

NETCA CPS

NETCA CPS 网证通电子认证业务规则 V5.4 版 生效日期 :2018 年 9 月 28 日 www.cnca.net Guangdong Electronic Certification Authority 修订历史 版本 修订日期 修订说明 V1.0 2000 年 为初次提供电子认证服务编写 命名为 网证通认证业务操作规范, 试行版 V2.0 2003 年 3 月 1 日 为符合 广东省电子交易条例 而修订

More information

序号 : 浙江省档案事务所 : 贵单位获得我公司颁发的认证证书后, 现因获证客户未能在规定的期限内接受监督审核, 根据认证准则和合同的相关规定, 我公司决定从即日起至 2018 年 09 月 05 日 暂停贵单位所持有的证书编号为 00215S11550R0M CN-00215

序号 : 浙江省档案事务所 : 贵单位获得我公司颁发的认证证书后, 现因获证客户未能在规定的期限内接受监督审核, 根据认证准则和合同的相关规定, 我公司决定从即日起至 2018 年 09 月 05 日 暂停贵单位所持有的证书编号为 00215S11550R0M CN-00215 序号 :20180401287 浙江省档案事务所 : 贵单位获得我公司颁发的认证证书后, 现因获证客户未能在规定的期限内接受监督审核, 根据认证准则和合同的相关规定, 我公司决定从即日起至 2018 年 09 月 05 日 暂停贵单位所持有的证书编号为 00215E32057R0M CN-00215E32057R0M 的认证证 二零一八年四月十五日 序号 :20180401288 浙江省档案事务所

More information

<4D F736F F D20D6D0B9FABDF0C8DAC6DABBF5BDBBD2D7CBF9D6B8B6A8B4E6B9DCD2F8D0D0B9DCC0EDB0ECB7A8>

<4D F736F F D20D6D0B9FABDF0C8DAC6DABBF5BDBBD2D7CBF9D6B8B6A8B4E6B9DCD2F8D0D0B9DCC0EDB0ECB7A8> 2013 8 14 2015 4 3 10015000 10003 600 3 ; 3 5 ; 3 ; ; ; ; ; 3 1 5 7*24 3 3 5 1 ; 1 3 1 10 3 2015 4 3 1 期货保证金存管业务资格申请表 申请人全称注册地址注册资本邮政编码法定代表人姓名企业法人营业执照号码金融业务许可证号码存管业务负责部门联系电话传真电话姓名 存管银行业务负责人 部门及职务 联系方式

More information

穨ecr2_c.PDF

穨ecr2_c.PDF i ii iii iv v vi vii viii 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 1 26 27 2 28 29 30 31 32 33 34 35 36 37 38 39 40 3 4 41 42 43 5 44 45 46 6 47 48 49 50 51 52 1 53 2 54 55 3 56

More information

電腦相關罪行跨部門工作小組-報告書

電腦相關罪行跨部門工作小組-報告書 - ii - - iii - - iv - - v - - vi - - vii - - viii - (1) 2.1 (2) (3) 13.6 (4) 1.6 (5) 21 (6) (7) 210 (8) (9) (10) (11) ( ) ( 12) 20 60 16 (13) ( ) (

More information

i

i i ii iii iv v vi vii viii ===== 1 2 3 4 5 6 7 8 9 10 ==== 11 12 13 14 15 16 17 18 19 ==== ==== 20 .. ===== ===== ===== ===== ===== ======.. 21 22 ===== ===== ===== ===== 23 24 25 26 27 28 29 ==== ====

More information

发展党员工作手册

发展党员工作手册 发 展 党 员 工 作 问 答 目 录 一 总 论...9 1. 发 展 党 员 工 作 的 方 针 是 什 么? 如 何 正 确 理 解 这 个 方 针?... 9 2. 为 什 么 强 调 发 展 党 员 必 须 保 证 质 量?... 9 3. 如 何 做 到 慎 重 发 展?... 10 4. 如 何 处 理 好 发 展 党 员 工 作 中 的 重 点 与 一 般 的 关 系?...11 5.

More information

i

i 9 1 2 3 4 i 5 6 ii iii iv v vi vii viii 1 1 1 2 3 4 2 5 6 2 3 2.10 ( 2.11 ) ( 2.11 ) ( 2.9 ) 7 8 9 3 10 5% 2% 4 11 93% (2001 02 2003 04 ) ( ) 2,490 (100%) 5 12 25% (2.57% 25%) 6 (2001 02 2003 04 ) 13 100%

More information

39898.indb

39898.indb 1988 4 1998 12 1990 5 40 70.................................................. 40.............................................................. 70..............................................................

More information

CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年 4 月 8 日 V2.01 提供 http 协议的 CRL 下载 2008 年 11 月

CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年 4 月 8 日 V2.01 提供 http 协议的 CRL 下载 2008 年 11 月 中国互联网络信息中心 (CNNIC) 可信网络服务中心 证书业务规则 版本号 :3.09 日期 :2017 年 4 月 27 日 1 CNNIC 可信网络服务中心证书业务规则版本控制表 版本号 主要修改说明 完成时间 V1.00 初次审核通过 2007 年 5 月 15 日 V2.00 进行年审修改后, 延长 CPS 有效期一年 2008 年 4 月 8 日 V2.01 提供 http 协议的 CRL

More information

* r p . 4 6 12 3 5 7 8 9bk bm btbsbrbqbp bo bn bl [ ] [ ] [ ] [ ] [SET] 1 2 3 4 5 6 7. cmcl ck 8 9 0 bk bl bm bn bo 1 2 1 2+ - bp bq 8 2 4 6 br r bs p bt ck cl cm 3 3 . 1 2 3 4 5 6 7 8 9 bk bl bm

More information

<4D F736F F D20B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276332E332E646F63>

<4D F736F F D20B5E7D7D3C8CFD6A4D2B5CEF1B9E6D4F276332E332E646F63> SHECA 电子认证业务规则 上海市数字证书认证中心有限公司 二零零九年三月 SHECA CPS 电子认证业务规则 版本 3.3 SHECA Certification Practice Statement (CPS) Version 3.3 生效日期 :[ 2009 年 3 月 26 日 ] 上海市数字证书认证中心有限公司上海市北京西路 1318 号 上海市北京西路 1318 号 200040 http://www.sheca.com/

More information

西安文理学院 西安通信学院 西北工业大学.doc

西安文理学院 西安通信学院 西北工业大学.doc I...1...16...24 ( )...33...44...50...57...62...63...69...78...81...88...90...93...96 ( )..97 ( )... 104 ( )...111 ... 113... 114... 118... 121... 127... 132 2004... 136... 139... 144... 155. 162... 169...

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

509 (ii) (iii) (iv) (v) 200, , , , C 57

509 (ii) (iii) (iv) (v) 200, , , , C 57 59 (ii) (iii) (iv) (v) 500,000 500,000 59I 18 (ii) (iii) (iv) 200,000 56 509 (ii) (iii) (iv) (v) 200,000 200,000 200,000 500,000 57 43C 57 (ii) 60 90 14 5 50,000 43F 43C (ii) 282 24 40(1B) 24 40(1) 58

More information

尿路感染防治.doc

尿路感染防治.doc ...1...1...2...4...6...7...7...10...12...13...15...16...18...19...24...25...26...27...28 I II...29...30...31...32...33...34...36...37...37...38...40...40...41...43...44...46...47...48...48...49...52 III...55...56...56...57...58

More information

Microsoft Word - MP2018_Report_Chi _12Apr2012_.doc

Microsoft Word - MP2018_Report_Chi _12Apr2012_.doc 人 力 資 源 推 算 報 告 香 港 特 別 行 政 區 政 府 二 零 一 二 年 四 月 此 頁 刻 意 留 空 - 2 - 目 錄 頁 前 言 詞 彙 縮 寫 及 注 意 事 項 摘 要 第 一 章 : 第 二 章 : 第 三 章 : 第 四 章 : 附 件 一 : 附 件 二 : 附 件 三 : 附 件 四 : 附 件 五 : 附 件 六 : 附 件 七 : 引 言 及 技 術 大 綱 人

More information

南華大學數位論文

南華大學數位論文 1 i -------------------------------------------------- ii iii iv v vi vii 36~39 108 viii 15 108 ix 1 2 3 30 1 ~43 2 3 ~16 1 2 4 4 5 3 6 8 6 4 4 7 15 8 ----- 5 94 4 5 6 43 10 78 9 7 10 11 12 10 11 12 9137

More information

李天命的思考藝術

李天命的思考藝術 ii iii iv v vi vii viii ix x 3 1 2 3 4 4 5 6 7 8 9 5 10 1 2 11 6 12 13 7 8 14 15 16 17 18 9 19 20 21 22 10 23 24 23 11 25 26 7 27 28 12 13 29 30 31 28 32 14 33 34 35 36 5 15 3 1 2 3 4 5 6 7 8 9 10 11

More information

皮肤病防治.doc

皮肤病防治.doc ...1...1...2...3...4...5...6...7...7...9...10... 11...12...14...15...16...18...19...21 I ...22...22...24...25...26...27...27...29...30...31...32...33...34...34...36...36...37...38...40...41...41...42 II

More information

性病防治

性病防治 ...1...2...3...4...5...5...6...7...7...7...8...8...9...9...10...10... 11... 11 I ...12...12...12...13...14...14...15...17...20...20...21...22...23...23...25...27...33...34...34...35...35 II ...36...38...39...40...41...44...49...49...53...56...57...57...58...58...59...60...60...63...63...65...66

More information

中国南北特色风味名菜 _一)

中国南北特色风味名菜 _一) ...1...1...2...3...3...4...5...6...7...7...8...9... 10... 11... 13... 13... 14... 16... 17 I ... 18... 19... 20... 21... 22... 23... 24... 25... 27... 28... 29... 30... 32... 33... 34... 35... 36... 37...

More information

全唐诗24

全唐诗24 ... 1... 1... 2... 2... 3... 3... 4... 4... 5... 5... 6... 6... 7... 7... 8... 8... 9... 9...10...10...10...11...12...12...12...13...13 I II...14...14...14...15...15...15...16...16...16...17...17...18...18...18...19...19...19...20...20...20...21...21...22...22...23...23...23...24

More information

榫 卯 是 什 麼? 何 時 開 始 應 用 於 建 築 中? 38 中 國 傳 統 建 築 的 屋 頂 有 哪 幾 種 形 式? 40 大 內 高 手 的 大 內 指 什 麼? 42 街 坊 四 鄰 的 坊 和 街 分 別 指 什 麼? 44 北 京 四 合 院 的 典 型 格 局 是 怎 樣 的

榫 卯 是 什 麼? 何 時 開 始 應 用 於 建 築 中? 38 中 國 傳 統 建 築 的 屋 頂 有 哪 幾 種 形 式? 40 大 內 高 手 的 大 內 指 什 麼? 42 街 坊 四 鄰 的 坊 和 街 分 別 指 什 麼? 44 北 京 四 合 院 的 典 型 格 局 是 怎 樣 的 目 錄 中 華 醫 藥 以 醫 術 救 人 為 何 被 稱 為 懸 壺 濟 世? 2 什 麼 樣 的 醫 生 才 能 被 稱 為 華 佗 再 世? 4 中 醫 如 何 從 臉 色 看 人 的 特 質? 6 中 醫 怎 樣 從 五 官 看 病? 8 中 醫 看 舌 頭 能 看 出 些 什 麼 來? 10 中 醫 真 的 能 靠 一 個 枕 頭, 三 根 指 頭 診 病 嗎? 12 切 脈 能 判 斷

More information

心理障碍防治(下).doc

心理障碍防治(下).doc ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) ...1...2...2...3...4...5...6...7...8...9...10... 11...12...13...15...16...17...19...21 I ...23...24...26...27...28...30...32...34...37...39...40...42...42...44...47...50...52...56...58...60...64...68

More information

恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 OTZR 年 5 月 5 日 2018 年 5 月 7 日 3 否 728 HK Equity 3.7

恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 OTZR 年 5 月 5 日 2018 年 5 月 7 日 3 否 728 HK Equity 3.7 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 OTZR89 2017 年 5 月 5 日 2018 年 5 月 7 日 3 否 728 HK Equity 3.77 3.45 不适用 941 HK Equity 82.85 73.40 902 HK Equity

More information

14A 0.1%5% 14A 14A.52 1 2 3 30 2

14A 0.1%5% 14A 14A.52 1 2 3 30 2 2389 30 1 14A 0.1%5% 14A 14A.52 1 2 3 30 2 (a) (b) (c) (d) (e) 3 (i) (ii) (iii) (iv) (v) (vi) (vii) 4 (1) (2) (3) (4) (5) 400,000 (a) 400,000300,000 100,000 5 (b) 30% (i)(ii) 200,000 400,000 400,000 30,000,000

More information

(Chi)_.indb

(Chi)_.indb 1,000,000 4,000,000 1,000,000 10,000,000 30,000,000 V-1 1,000,000 2,000,000 20,000,00010,000,0005,000,000 3,000,000 30 20% 35% 20%30% V-2 1) 2)3) 171 10,000,00050% 35% 171 V-3 30 V-4 50,000100,000 1) 2)

More information

穨_2_.PDF

穨_2_.PDF 6 7.... 9.. 11.. 12... 14.. 15.... 3 .. 17 18.. 20... 25... 27... 29 30.. 4 31 32 34-35 36-38 39 40 5 6 : 1. 2. 1. 55 (2) 2. : 2.1 2.2 2.3 3. 4. ( ) 5. 6. ( ) 7. ( ) 8. ( ) 9. ( ) 10. 7 ( ) 1. 2. 3. 4.

More information

上海市数字证书认证中心有限公司

上海市数字证书认证中心有限公司 SHECA 电子认证业务规则 上海市数字证书认证中心有限公司 二零一七年五月 SHECA CPS 电子认证业务规则 版本 3.5 SHECA Certification Practice Statement (CPS) Version 3.5 生效日期 :[ 2017 年 5 月 24 日 ] 上海市数字证书认证中心有限公司 上海市四川北路 1717 号 18 楼 http://www.sheca.com/

More information

Microsoft Word - 证书管理器2.0 编程说明.doc

Microsoft Word - 证书管理器2.0 编程说明.doc 上海市电子商务安全证书管理中心有限公司 证书管理器 Ver 2.0 API 函数接口编程说明 一 获取证书管理器中证书列表 1 int CMB_InitialDataBase(struct dbcontext *contxt); 建立证书管理器数据库连接, 并初始化数据库环境 2 int CMB_GetUserCertificateLists(struct dbcontext *contxt, int*certmgrcertid,

More information

Teaching kit_A4_part4.indd

Teaching kit_A4_part4.indd 4 ( 學 生 ) i. 認 識 專 題 研 習 甚 麽 是 專 題 研 習? 專 題 研 習 是 學 會 學 習 的 其 中 一 個 關 鍵 項 目 學 生 根 據 自 己 或 老 師 所 訂 立 的 主 題, 依 照 本 身 的 興 趣 和 能 力, 在 老 師 的 指 導 下, 擬 定 研 習 題 目, 設 定 探 討 的 策 略 和 方 法, 進 行 一 系 列 有 意 義 的 探 索 歷

More information

untitled

untitled 19.01 19.02 19.03 [ 2009 1 1 ] 19.04 (1) 19.29 19.73 19.72 (c) (d) 200% (e) 1/13 19 1 (i) 20.06(3) 19.04(8) 20.06(17) (ii) (iii) 19.04(8) 20.06(17) (A) (aa) 1 (bb) (B) (f) (i) 19.04(1)(g) (ii) (iii) (A)

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

「香港中學文言文課程的設計與教學」單元設計範本

「香港中學文言文課程的設計與教學」單元設計範本 1. 2. 3. (1) (6) ( 21-52 ) (7) (12) (13) (16) (17) (20) (21) (24) (25) (31) (32) (58) 1 2 2007-2018 7 () 3 (1070) (1019-1086) 4 () () () () 5 () () 6 21 1. 2. 3. 1. 2. 3. 4. 5. 6. 7. 8. 9. ( ) 7 1. 2.

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

全唐诗28

全唐诗28 ... 1... 1... 1... 2... 2... 2... 3... 3... 4... 4... 4... 5... 5... 5... 5... 6... 6... 6... 6... 7... 7... 7... 7... 8... 8 I II... 8... 9... 9... 9...10...10...10...11...11...11...11...12...12...12...13...13...13...14...14...14...15...15...15...16...16...16...17...17

More information

穨學前教育課程指引.PDF

穨學前教育課程指引.PDF i 1 1.1 1 1.2 1 4 2.1 4 2.2 5 2.3 7 2.4 9 2.5 11 2.6 1 2 1 5 3.1 1 5 3.2 1 5 19 4.1 19 4.2 19 4.3 2 1 4.4 29 4.5 38 4.6 4 3 4.7 47 50 5.1 5 0 5.2 5 0 5.3 6 2 5.4 9 4 5.5 1 2 6 ( ) 1 2 7 ( ) 1 31 ( ) 1

More information

中医疗法(下).doc

中医疗法(下).doc ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) ...1...2...3...4...13...15...17...17...24...25...26...26...28...28...29...31...31...33...33

More information

眼病防治

眼病防治 ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) ...1...1...2...3...5...5...6...7...9... 11...13...14...15...17...18...19...20...21 I II...21...22...23...24...25...27...27...28...29...30...31...33...33...34...36...38...39...40...41...42...43...45

More information

中国南北特色风味名菜 _八)

中国南北特色风味名菜 _八) ( 20 010010) 7871092 1/32 356.25 4 760 2004 8 1 2004 8 1 11 000 ISBN 7-204-05943-3/Z102 1026.00 ( 18.00 ) ...1...2...2...4...6...7...8...9... 10... 11... 12... 13... 13... 14... 15... 17... 18... 19...

More information

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8 目录 2018-12-26 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 1 2 2 2 2 5 5 6 6 金山云 1/8 证书管理 本文档主要介绍 CDN 控制台高级工具中的证书管理 : 证书管理简介证书管理使用说明上传证书样例说明 证书管理简介 您可以对已经接入 CDN 的域名进行 HTTPS 证书配置,CDN 支持上传您的自定义证书进行部署,

More information

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期 是否发生下档触发事件 挂钩标的 最初价格 * 最新价格 累积回报 EFZR36 2016 年 9 月 13 日 2017 年 9 月 13 日 3 否 盈富基金 24.85 26.00 不适用 H 股指数上市基金 102.40 106.90 OTZR95 2016 年 9 月 14

More information

092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )?

092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )? 091 知识产权诉讼证据保全制度研究 文 / ( ) 5 11. 12. 教育机构侵权责任的免责事由 :1. 2. 7 3. 6. 4. 5. ; :1. 2. 3. 4. 5. ( : ) 092 司法论坛 一 常见的证据保全对象 windowsxp office2003 ( ) ( ) : : 二 对证据保全申请的审查和处理 3 : ; ; ; ( )? 093 ( ) 75 : : 75? 094

More information

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 恒生银行 ( 中国 ) 银行结构性投资产品表现报告 步步稳 系列部分保本投资产品 产品编号 起始日 到期日 当前观察期发生下档触发 挂钩标的 最初价格 * 最新价格 累积回报 OTZR89 2017 年 5 月 5 日 2018 年 5 月 7 日 2 否 中国电信 3.77 3.79 不适用 中国移动 82.85 79.25 华能国际 5.35 5.00 OTZR88 2017 年 6 月 21

More information

說 明 會 內 容 全 民 健 保 暨 施 行 細 則 修 正 之 承 保 重 點 與 案 例 說 明 二 代 健 保 實 施 後 就 醫 權 益 更 有 保 障 補 充 保 險 費 知 識 自 我 檢 測 及 討 論 附 錄 全 民 健 康 保 險 保 險 費 負 擔 金 額 表 ( 四 )- 職

說 明 會 內 容 全 民 健 保 暨 施 行 細 則 修 正 之 承 保 重 點 與 案 例 說 明 二 代 健 保 實 施 後 就 醫 權 益 更 有 保 障 補 充 保 險 費 知 識 自 我 檢 測 及 討 論 附 錄 全 民 健 康 保 險 保 險 費 負 擔 金 額 表 ( 四 )- 職 第 二 三 類 投 保 單 位 二 代 健 保 實 務 說 明 會 行 政 院 衛 生 署 全 民 健 康 保 險 局 南 區 業 務 組 說 明 會 內 容 全 民 健 保 暨 施 行 細 則 修 正 之 承 保 重 點 與 案 例 說 明 二 代 健 保 實 施 後 就 醫 權 益 更 有 保 障 補 充 保 險 費 知 識 自 我 檢 測 及 討 論 附 錄 全 民 健 康 保 險 保 險 費

More information

南華大學數位論文

南華大學數位論文 1 Key word I II III IV V VI 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61

More information

工程合同管理 一 民事法律关系概述 1-1 主体 拥有权利承担义务的当事人 法律关系三要素 客体 当事人权利义务所指的对象 内容 具体的权利和义务的内容 图 1-1 法律关系的构成要素

工程合同管理 一 民事法律关系概述 1-1 主体 拥有权利承担义务的当事人 法律关系三要素 客体 当事人权利义务所指的对象 内容 具体的权利和义务的内容 图 1-1 法律关系的构成要素 学习目标 1. 2. 3. 4. 5. 导言 第一节民事法律关系 工程合同管理 一 民事法律关系概述 1-1 主体 拥有权利承担义务的当事人 法律关系三要素 客体 当事人权利义务所指的对象 内容 具体的权利和义务的内容 图 1-1 法律关系的构成要素 1. 2. 2 3. 1 2 3 4 3 工程合同管理 1-1 A. B. C. D. C C C A B D 二 民事法律行为的构成要件 1. 1-1

More information

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,,

,,,,, 5,,, :,,,,,, ( ), 6,,,,,,,,, 7,, ( ),,,,,,,,,, 8,,,,,,,,,,,,,,,,, 9,,,,, :, :, :, :,,,,, :. /..... 死刑复核法律监督制度研究 * 万春 检察机关对死刑复核实行法律监督, 符合人大制度关于权力监督制约的原理, 不影响最高人民法院应有的诉讼地位和独立性 权威性, 体现了检察官客观性义务的要求, 具有基本法律依据 开展死刑复核法律监督应遵循严格限制并减少死刑 切实保障人权 维护公共利益 公平 及时 突出重点等原则 检察机关在死刑复核中的诉讼地位不是公诉人, 而是法律监督者 检察机关可以通过备案审查

More information

第 2 頁 (a) 擔 任 機 場 擴 建 統 籌 辦 總 監 的 首 席 政 府 工 程 師 職 位 第 3 點 ) ; (b) 擔 任 ( 機 場 擴 建 統 籌 辦 ) 的 首 長 級 丙 級 政 務 官 職 位 ; 以 及 (c) 擔 任 總 助 理 ( 機 場 擴 建 統 籌 辦 ) 的

第 2 頁 (a) 擔 任 機 場 擴 建 統 籌 辦 總 監 的 首 席 政 府 工 程 師 職 位 第 3 點 ) ; (b) 擔 任 ( 機 場 擴 建 統 籌 辦 ) 的 首 長 級 丙 級 政 務 官 職 位 ; 以 及 (c) 擔 任 總 助 理 ( 機 場 擴 建 統 籌 辦 ) 的 財 務 委 員 會 人 事 編 制 小 組 委 員 會 討 論 文 件 2015 年 11 月 4 日 總 目 158- 政 府 總 部 : 運 輸 及 房 屋 局 ( 運 輸 科 ) 分 目 000 運 作 開 支 請 各 委 員 向 財 務 委 員 會 提 出 下 述 建 議, 即 由 財 務 委 員 會 批 准 當 日 起, 在 運 輸 及 房 屋 局 運 輸 科 機 場 擴 建 工 程 統

More information

PowerPoint Presentation

PowerPoint Presentation 第 4 章 数字证书与公钥基础设施 中国科学技术大学曾凡平 billzeng@ustc.edu.cn PKI 的背景 使用公钥密码体制的前提是通信双方确信拥有对方的公钥 然而, 通信双方很难直接获得对方的公钥 考虑如下场景 : Bob 和 Alice 生成各自的一对公 / 私钥, 各自保存私钥, 借助网络把公钥发送给对方 Bob 用 Alice 的公钥加密一个文件并发送给 Alice Alice 用私钥解密文件,

More information

中国证券登记结算有限责任公司 CA 认证业务技术文档 中国结算 CA 系统对外服务接口规范 中国证券登记结算有限责任公司 二 一三年五月

中国证券登记结算有限责任公司 CA 认证业务技术文档 中国结算 CA 系统对外服务接口规范 中国证券登记结算有限责任公司 二 一三年五月 中国证券登记结算有限责任公司 CA 认证业务技术文档 中国证券登记结算有限责任公司 二 一三年五月 中国证券登记结算有限责任公司工程技术文档第 2 页共 96 页 文档修订记录 版本 修改日期 修改内容 备注 1.0.0 2013.4 完成 发布稿 1.1.0 2013.5 1) 修订证书 DN 规则 ;2) 增加 查询用户及证书信息 的对外服务接口定义 ;3) 补充错误码定义 ;4) 将接口定义中

More information

cgn

cgn 3654 ( 571 ) 88(4) 2014 3 31 10766 10778 2014 3 31 ( ) 2 21 ( ) 2014 3 31 10768 10778 6 9 1. ( ) 2. 3. 4. 5. 2014 6 3 ( ) 10768 10778 ( ) 2014 3 31 ( 622 ) 11 80 2014 3 31 2014 6 3 10 8 2014 3 31 ( ) 2014

More information

前 言 根 据 澳 门 特 别 行 政 区 第 11/1999 号 法 律 第 三 条 规 定, 审 计 长 执 行 其 职 责, 已 经 对 财 政 局 提 交 的 2011 年 度 澳 门 特 别 行 政 区 总 帐 目 ( 总 帐 目 ) 进 行 了 审 计 与 2010 年 度 相 同, 本 年 度 的 总 帐 目 由 政 府 一 般 综 合 帐 目 及 特 定 机 构 汇 总 帐 目, 两

More information

中医疗法(上).doc

中医疗法(上).doc ( 20 010010) 787 1092 1/32 498.50 4 980 2004 9 1 2004 9 1 1 1 000 ISBN 7-204-05940-9/R 019 1880.00 ( 20.00 ) ...1...1...1...2...4...5...7...13...15...17...18...19...21...23...24...24...26...26...27 I ...28...29...30...30...31...32...33...34...35...36...37...39...40...41...42...43...43...45...46...47...47...48

More information

ii

ii 1 7 1 213 16 1 401258) H183 17M ........................................................................ ii.................................................................. 1...................................................................

More information

香 港 舞 蹈 總 會    北 京 舞 蹈 學 院

香 港 舞 蹈 總 會    北 京 舞 蹈 學 院 報 名 規 則 : I. 保 送 教 師 資 格 : 香 港 舞 蹈 總 會 主 辦 二 零 一 六 年 秋 季 趣 學 堂 幼 兒 舞 蹈 課 程 評 核 報 名 及 規 則 ( 請 於 報 名 前 詳 細 閱 讀 整 份 文 件 ) 學 生 必 須 由 認 可 教 師 保 送 參 加 評 核, 而 以 下 為 認 可 教 師 的 資 格 : i. 持 有 由 香 港 舞 蹈 總 會 頒 發 之

More information

untitled

untitled CHONGQING INTERNATIONAL ENTERPRISE INVESTMENT CO.,LTD. I II III IV V VI ...7...10...11...13...13...14...15...15...21...32...50...53...54...56...56...56.59...61...61...66...69...72...74...74...75...75...75...77

More information

(As at 28

(As at 28 内 地 与 香 港 关 于 建 立 更 紧 密 经 贸 关 系 的 安 排 ( 安 排 ) 常 见 问 答 个 别 行 业 : 法 律 服 务 法 律 服 务 ( 18) I 受 聘 于 内 地 律 师 事 务 所 1 II 律 师 事 务 所 联 营 组 织 2 III 香 港 律 师 事 务 所 驻 内 地 代 表 机 构 ( 代 表 处 ) 4 I V 最 低 居 留 条 件 6 V 律 师

More information

一、

一、 ... 1...24...58 - 2 - - 3 - - 4 - - 5 - - 6 - - 7 - - 8 - i. ii. iii. iv. i. ii. iii. iv. v. vi. vii. viii. ix. x. - 9 - xi. - 10 - - 11 - -12- -13- -14- -15- C. @ -16- @ -17- -18- -19- -20- -21- -22-

More information

二零零六年一月二十三日會議

二零零六年一月二十三日會議 附 件 B 有 关 政 策 局 推 行 或 正 在 策 划 的 纾 缓 及 预 防 贫 穷 措 施 下 文 载 述 有 关 政 策 局 / 部 门 为 加 强 纾 缓 及 预 防 贫 穷 的 工 作, 以 及 为 配 合 委 员 会 工 作, 在 过 去 十 一 个 月 公 布 及 正 在 策 划 的 新 政 策 和 措 施 生 福 利 及 食 物 局 (i) 综 合 儿 童 发 展 服 务 2.

More information