电子认证服务机构有关标准规范(参考)
来源:法律编辑整理 时间: 2023-06-07 04:30:35 476 人看过

一、认证系统主要技术标准

密码算法和标准:

加密:

SSF33密码算法

数字签名:

RSA数字签名,符合PKCS#1V2.0

散列函数:

SHA-1,符合美国FIPSPUB180-1和ANSIX9.30

密钥管理:

RSA密钥传输,符合因特网RFC1421和1423和PKCS#1V2.0

数据格式和协议:

RSA算法标识符和公开密钥格式,符合PEM和PKCS#1V2.0

证书和证书注销表格式:

第3版证书和证书扩展,符合ITU-Trec.X.509和公用标准ISO/IEC9594-8

证书注销表和证书注销表扩展,符合IETFPKIX-1概况表技术规范

文件包封格式:

基于因特网RFC1421的标准文件包封格式

安全文件包封技术,符合PKCS#7和S/MIME

安全会话格式:

使用简单公钥机制,符合因特网RFC2025;SPKM实体验证,符合FIPS196

目录协议:

轻量目录存取协议,符合RFC1777

PKI操作协议:

符合PKIX-2

二、认证系统密码及其相关安全技术规范

《证书认证系统密码及其相关安全技术规范(试行)》国家密码管理委员会办公室

三、物理环境建设标准

(一)建设参照标准规范

GB50174-93《电子计算机机房设计规范》

GB2887-89《计算站场地技术条件》

GB9361-88《计算站场地安全要求》

GB6650-1986《计算机机房用活动地板技术条件》

GB50034-1992《工业企业照明设计标准》

GB5054-95《低压配电装置及线路设计规范》

GBJ19-87《采暖通风与空气调节设计规范》

GB157《建筑防雷设计规范》

GBJ79-85《工业企业通信接地设计规范》

(二)可验收标准规范

GBJ232-83《电气装置安装工程及验收规范》

GB50045-95《高层民用建筑设计防火规范》

GBJ16-87《建筑设计防火规范》

GB50222-95《建筑内部装修设计防火规范》

GBJ116-88《火灾自动报警系统设计规范》

GB50263-97《气体灭火系统施工及验收规范》

(三)可检测标准规范

GB8702-88《电磁辐射防护规则》

GB-12190《高性能屏蔽室屏蔽效能的测量方法》

GJBZ20219-94《军用电磁屏蔽室通用技术要求和检测方法》C级标准

BMB3-1999《处理保密信息的电磁屏蔽室的技术要求和测试方法》

四、认证系统安全认证标准(参考,暂不作为要求))

GB/T18336—2001《信息技术安全技术信息技术安全性评估准则》

ISO/IEC17799—2000《信息技术信息安全管理实施细则》

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年12月24日 22:50
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多电子认证相关文章
  • 国家密码管理局为电子认证服务机构正式办理《电子认证服务使用密码许可证》
    为贯彻实施《电子签名法》,正确履行《电子签名法》赋予的密码管理职责,国家密码管理局制定了《电子认证服务密码管理办法》,对相关事项做出明确规定,并以国家密码管理局2号公告的形式公开发布。《电子认证服务密码管理办法》中明确了电子认证服务提供者申请国家密码管理机构同意使用密码的证明文件的条件和程序,同时将证明文件的具体形式界定为《电子认证服务使用密码许可证》。目前,一些符合要求的电子认证服务机构陆续向国家密码管理局提出申请,领取《电子认证服务使用密码许可证》。
    2023-06-07
    367人看过
  • 电子认证机构的权利和义务
    电子认证技术的出现,使得电子商务交易参与各方的身份和交易信息的真实性,安全性和可靠性有了技术上的保障.认证机构主要解决电子商务活动中交易参与各方身份,资信的认定,维护交易活动的安全,是电子认证的认证实施主体。电子认证机构在电子认证过程中有其相应的责任,当然也会有相应的权利和义务。(一)认证机构的权利1.要求申请者提供真实资料的权利:对个人申请人,一般要求提供个人的姓名、身份证号、联系电话、寻呼、通信地址、邮政编码、电子邮箱等资料;对单位申请人,除对具体的申请人要求提供上述个人资料外,还要求提供单位名称、单位主页地址、单位营业执照号、工商税号、单位地址、单位电子邮箱、单位所属行业类别、电话、传真等资料;认证机构在遵循合法程序的条件下有权对上述内容进行调查、审核。2.收取费用的权利:认证机构有权向签署者收取费用。(二)认证机构的义务1.颁发证书的义务:认证机构应向符合条件的申请者颁发证书,并将
    2023-06-07
    290人看过
  •  哪些企业需要符合电子认证服务标准?
    该企业应具备独立的法人资格,拥有相应的人员提供电子认证服务,且不少于三十名专业技术人员等条件。此外,还需满足注册资本不低于人民币三千万元、固定的经营场所和符合电子认证服务要求的物理环境等要求。最后,还需提供国家密码管理机构同意使用密码的证明文件。综上,该企业应满足以上七项条件。(一)企业应具有独立的法人资格。(二)企业应拥有相应的人员来提供电子认证服务。从事电子认证服务的专业技术人员、运营管理人员、安全管理人员和客户服务人员不少于三十名,并且应当符合相应岗位技能要求。(三)注册资本不低于人民币三千万元。(四)具有固定的经营场所和满足电子认证服务要求的物理环境。(五)具有符合国家有关安全标准的技术和设备。(六)具有国家密码管理机构同意使用密码的证明文件。(七)法律、行政法规规定的其他条件电子认证服务企业的员工要求有哪些?根据《电子签名法》和《电子商务法》的相关规定,电子认证服务企业的员工需要
    2023-11-16
    355人看过
  • 电子认证服务协议(一)
    在申请、接受或使用全球服务器数字证书之前,您必须先详细阅读本全球服务器数字证书订户协议(以下称订户协议)。若您不同意本订户协议之条款,请勿申请、接受或使用全球服务器数字证书。本订户协议将于您向指定的发证机构交付证书申请的当日开始生效。藉由交付本订户协议(与证书申请),即表示您要求发证机构签发全球服务器数字证书予您,亦表示您已同意本协议中的条款。北京_______电子商务服务有限公司(下称_______)的公共认证服务受_______认证业务声明(以下称「认证业务声明」)所规范,认证业务声明将不定时修改,且视为本订户协议之一部份。认证业务声明公布于_______网站的资料库,网址为https://_________和ftp://_______________,也可以通过E-mail:___________获得。认证业务声明之修订条文也公布于_______的资料库中,具体网址为https://
    2023-04-23
    263人看过
  • 标准窗口服务规范
    一、思想作风正,大局观念强,严格依法行政;服务质量好,协调办理事项积极主动,严禁吃拿卡要、推诿扯皮。二、熟悉岗位业务知识,了解政务服务中心的各项流程和制度,熟练使用办公自动化设备。三、认真执行窗口首问责任制,尊重服务对象,方便服务对象,及时、准确解答服务对象咨询,做到“一口清”,严禁发生“门难进、脸难看、话难听、事难办”等现象。四、严格执行时限承诺制度,办事效率高,不得拖拉超时。五、使用服务规范用语,严禁使用忌用语,怠慢、刁难服务对象,与服务对象发生争执。服务卫生的规范是什么?1、规范摆台卫生。台面是宴席的构成要素,摆台卫生是宴席卫生的重要内容,而餐饮具的卫生是摆台卫生的基础。正式摆台前,首先必须对所用的餐饮具进行必要的卫生检查。餐用具有破损的,如餐盘有裂缝、破边的,玻璃杯有破口等,要立即挑拣出来,不可继续使用,以保证安全。服务员摆台前必须清洗双手,保证双手的清洁卫生。餐具、酒具应用托盘托
    2023-07-05
    418人看过
  • 服务型企业经营范围参考
    (一)服务类电脑图文设计制作、企业形象策划、展览展示服务、市场调研、摄影服务、资料翻译服务、礼仪服务、赛事活动策划、公关活动策划、快递服务、室内保洁服务、婚庆礼仪服务、餐饮管理、其他居民服务、市政工程配套服务、(放地产开发、物业管理1年期)(二)咨询类房产咨询、商务咨询、旅游咨询、财务咨询、理财咨询、劳务咨询、投资管理咨询、投资管理、企业管理咨询、企业营销咨询、人力资源咨询。(三)安装维修类电器安装、制冷设备安装、水电安装、机电设备安装、网络布线、电脑安装维修。(四)工程、设计类建筑工程、市政工程、绿化工程、园林工程、室内装潢、建筑设计、景观设计、室内设计。(五)科技类技术开发、技术转让、技术咨询、技术服务。一、商贸型企业经营范围参考1、百货(日用百货、服装服饰、皮革制品、鞋帽、洗涤用品、化妆品、护肤用品、摄影器材、玩具、音响设备及器材);2、文化办公用品(纸制品);3、包装材料;4、工艺
    2023-03-30
    357人看过
  • 电子签名认证机构有哪些义务与责任
    就传统手写签名(章)而言,公证无疑是防止虚假签名及其争议的有效手段。同样,如能在电子商务中引入第三方公证服务,则其真实性将得到更有效的保障。此即为前述比较法上的安全认证机构(CertificateAthority),其主要职能在于对公开密钥行使辨别及认证。认证机构法律制度在各国电子签名法中都占有重要地位。我国《电子签名法》在16~26条也集中规定了与认证机构相关的法律制度。(一)认证机构的设置安全认证机构的设置主要有两种途径:一种是由政府组建或者由政府授权的机构担任,以政府信用作为担保;另一种则是通过市场的方式建立,在市场竞争中建立信用。前者有利于维护认证机构的权威性,而后者则有利于技术发展和市场竞争。《电子签名法》第16条采用了后一种做法:“电子签名需要第三方认证的,由依法设立的电子认证服务提供者提供认证服务。”为确保认证机构的权威性与公正性,《电子签名法》第18条对于认证结构的市场准入
    2023-04-29
    191人看过
  • 提升电子认证服务品质
    艾瑞咨询最近统计数据显示:2011年中国网络购物市场交易规模达7735.6亿元,较2010年增长67.8%。同时由工信部获悉,截至2012年1月31日,有效电子认证证书持有量合计36,918,113张,其中机构证书10,406,228张,个人证书25,256,348张,设备证书1,255,537张。毫无疑问,中国电子认证服务市场发展空间很大。工业和信息化部信息安全协调司副司长欧阳武曾在多个不同场合这样表示:理论上讲,网络上但凡需要进行身份认证、交易、签名的地方,都需要电子认证与签名服务。那么,在移动互联网、物联网、云计算等新的应用领域和应用场景不断涌现的今天,作为第三方电子认证机构如何与时俱进,通过提升服务品质,满足客户日趋多样化、个性化的需求呢?电子认证服务价值的体现贯穿于整个证书生命周期的服务中,任何一个环节的缺失都会对服务品质造成重大影响。国富安总经理李长军在接受记者采访时说:第三方
    2023-06-07
    444人看过
  • 济南规范人力资源服务机构
    从济南市人力资源和社会保障局获悉,济南市出台省内首个加强经营性人力资源服务机构管理的规范性文件。目前济南市已有171家经营性人力资源服务机构。该文件的出台,对维护人力资源市场的良好秩序,推动济南市人力资源市场健康发展,促进城乡劳动者就业具有重要的现实意义。有下列行为之一的,由人力资源和社会保障行政部门责令改正,依法给予行政处罚:无《人力资源服务许可证》从事人力资源服务活动;未经批准和备案举办人力资源交流会;专职工作人员同时在两个以上(含两个)经营性人力资源服务机构任职;提供虚假就业信息;发布的就业信息中包含歧视性和违法、违规内容;伪造、涂改、转让《人力资源服务许可证》;为无合法证照的用人单位或无合法身份证件的劳动者提供职业介绍服务;介绍未满16周岁的未成年人就业;介绍劳动者从事法律、法规禁止从事的职业;扣押劳动者的居民身份证和其他证件,或者向劳动者收取押金;用暴力、胁迫或欺骗等方式进行人力
    2023-06-09
    424人看过
  • 医疗机构服务半径标准
    医院所谓合理的服务半径,是指居民到达居住区级公共服务设施的最大步行距离,一般为800~1000m,在地形起伏的地区可适当减少。现在跨区域性就医已经兴起,主要还是根据医院的宣传的口碑所决定的。一、发生医疗纠纷后医院怎样处理1、医务人员在接待医疗纠纷的投诉者时,应耐心、认真听取意见,合理科学的,用较通俗的语言做恰如其分的解释工作,以取得家属/患者的配合。2、当发生医疗纠纷时,科室必须保管好病案,不得丢失、涂改、外借。3、科主任对本科内出现的医疗纠纷负责,医疗纠纷出现后科主任首先负责接待投诉的病人或家属,了解投诉内容,进行调查。4、患者死亡后出现医疗纠纷时,主管医师或值班医师会同上级医师,必须向家属明确提出是否做尸体解剖及48小时内完成,并在病程记录中完整的将家属是否同意做尸体解剖的意见记录在案,请家属签字。如家属拒绝做尸体解剖,必须请直系亲属在病历中写明不同意尸检并签字。5、当科室在解决医疗纠
    2023-02-22
    314人看过
  • 长春正规亲子鉴定机构概览及2024年收费标准参考
    在长春,寻找一家合法且专业的亲子鉴定机构是许多家庭的重要需求。随着科技的进步和法律法规的完善,亲子鉴定已成为解决家庭疑虑、维护法律权益的重要手段。长春正规亲子鉴定机构1.机构名称:长春亲鉴生物机构地址:吉林长春市朝阳区建设街2.机构名称:吉林博信司法鉴定中心机构地址:吉林省吉林市华山路3.机构名称:吉林正达司法鉴定中心机构地址:吉林长春市南关区南环城路4.机构名称:吉林泰合司法鉴定中心机构地址:吉林长春市南关区平泉路5.机构名称:吉林华远司法鉴定中心机构地址:吉林长春市东南湖大路6.机构名称:吉林大学司法鉴定中心机构地址:吉林长春市朝阳区新民大街7.机构名称:吉林鸣正司法鉴定中心机构地址:吉林省吉林市解放中路8.机构名称:吉林公正司法鉴定中心机构地址:吉林长春市西安大路9.机构名称:吉林千迈司法鉴定中心机构地址:吉林长春市经济开发区昆山路10.机构名称:吉林瑞光司法鉴定中心机构地址:吉林长
    2024-07-11
    311人看过
  • 上海会务服务公司经营范围参考
    1、服务类经营范围:会务服务、礼仪服务、企业形象策划、公关策划、展览展示、企业管理咨询等。2、适当的贸易类可选经营范围:建材、广告材料、工艺礼品、酒店用品、文教用品、通讯设备等贸易类经营范围。其实大类的服务内容基本都在允许范围内,但我们投资创业指导专家建议经营范围不宜过多,以免让您的客户感觉您的企业不够专业。上海会务服务公司注册所需材料1、股东、法人身份证原件及影印件及实际经营地址、联系方式、照片各两张;2、拟设立公司的名称(最好5个以上或更多)、经营范围;3、注册资本及投资人出资比例;4、注册地之租赁协议和房产证复印件(注册在经济区可由经济区提供);5、财务人员上岗证与身份证复印件,照片2张;6、其它规定的注册材料;
    2023-08-17
    413人看过
  • 养老机构服务安全有哪些基本规范
    以下是关于养老机构基本服务安全规范方面的相关信息:首先,我们强调养老机构应当建立完善的入院评估制度,以确保对每位入住的老年人身心状况进行全面详尽的评估,根据评估结果确定老年人所需的照料护理等级,从而提供更加适合老年人需求的优质服务。其次,我们提醒养老机构需要与每一位入住的老年人或其代理人签订服务协议,明晰协议双方的权利和义务,使各方在合作过程中做到权责分明、互利共赢。最后,对于老年人的健康管理同样不容忽视,养老机构应尽力为每位老人创建独立的健康档案,以便更好地掌握并管理他们的健康状况。为了满足广大读者对于养老服务协议具体条款及解读的要求,我们总结归纳了更为详细的信息:(一)在协议中应明确养老机构的全名、注册地址、法定代表人或主要负责人以及联系方式等基本信息;(二)协议还需包含每个入住老人及其代理人以及紧急联系人的个人资料,如姓名、居住地址、相关证件号码以及联系电话等;(三)协议中需涵盖照料
    2024-08-19
    57人看过
  • 我国电子认证机构类型
    法律综合知识
    一、我国电子认证机构类型负责审核用户的身份,在确保用户身份真实的情况下,向用户发放电子签名认证证书,是发放和管理该证书的专业部门,为电子政务、电子商务等应用提供网上身份认证、电子签名等证书认证安全服务。特点:电子认证服务,是指为电子签名相关各方提供真实性、可靠性验证的活动。电子认证服务提供者,是指为需要第三方认证的电子签名提供认证服务的机构(以下称为电子认证服务机构)。二、315消费者维权解决办法有哪些1、与经营者协商和解消费者在遇到问题时,首先应该找商家协商解决。针对不同的产品,这个商家的概念也不尽相同。当地专门设立的的客服、售后部门解决。因此,商家的活动在一定程度上也受到了物业管理方的约束。因此,在与柜台经销商协商不成一致时,消费者也可通过其所在的商场管理方寻求解决问题。2、请求消费者协会调解当消费者与商家不能通过协商一致解决问题时,则应该找当地的消费者协会进行调解。不过,消费者协会只
    2022-01-05
    55人看过
换一批
#电子商务法
北京
律师推荐
    展开

    电子认证是指采用电子技术检验用户合法性的操作。其主要内容有以下3个方面: (1)保证自报姓名的个人和法人的合法性的本人确认。确认本人的简单方法一般有组合使用用户ID和密码,磁卡或IC卡和密码。需要进行慎重的认证时,可利用指纹、虹膜类型等可识... 更多>

    #电子认证
    相关咨询
    • 申请电子服务认证机构的需要什么条件
      重庆在线咨询 2022-05-16
      提供电子认证服务,应当具备下列条件: (一)取得企业法人资格; (二)具有与提供电子认证服务相适应的专业技术人员和管理人员; (三)具有与提供电子认证服务相适应的资金和经营场所; (四)具有符合国家安全标准的技术和设备; (五)具有国家密码管理机构同意使用密码的证明文件; (六)法律、行政法规规定的其他条件。 风险提示:从事电子认证服务,应当向国务院信息产业主管部门提出申请,并提交符合规定条件的相
    • 如何规范网络招聘服务机构招聘认定工作
      江苏在线咨询 2023-05-12
      根据法律法规的相关规定,审查内容应当包括以下方面: (一)用人单位招聘简章; (二)用人单位营业执照或者有关部门批准设立的文件; (三)招聘信息发布经办人员的身份证明、用人单位的委托证明。 用人单位拟招聘外国人的,应当符合《外国人在中国就业管理规定》的有关要求。 风险提示:人力资源服务机构对其发布的网络求职招聘信息、用人单位对所提供的网络招聘信息应当及时更新。从事网络招聘服务的人力资源服务机构,不
    • 医疗机构电子病历管理规范
      北京在线咨询 2022-01-30
      为规范医疗机构电子病历管理,明确医疗机构电子病历系统应当具有的功能,更好地发挥电子病历在医疗工作中的支持作用,促进以电子病历为核心的医院信息化建设工作,根据《中华人民共和国执业医师法》、《医疗机构管理条例》、《病历书写基本规范》、《电子病历基本规范(试行)》和《电子病历基本架构与数据标准(试行)》等法律、法规和规范性文件,制定本规范。
    • 工会联合会规范化建设参考标准
      湖北在线咨询 2022-02-26
      基层工会联合会规范化建设参考标准一、组建程序规范1.工会联合会组建经上一级工会批准,组建程序规范;2.工会联合会在基层工会委员会和基层联合工会的基础上建立。委员的构成体现联合制、代表制原则,所属基层工会委员会、基层联合工会的主席,作为工会联合会委员;3.在建立工会联合会的同时,建立工会联合会经费审查委员会和女职工委员会;4.工会委员人选适当,没有不当人选作为工会委员现象。二、工作条件具备1.有工会
    • 房地产中介的服务规范及服务机构的设立条件有哪些
      山东在线咨询 2023-09-26
      一、房地产中介的服务规范: (一)房地产中介机构提供服务时应当书面说明: 机构的备案、年审情况; 房屋的权属、面积、使用年限、用途、抵押、租赁、使用限制等基本情况。 (二)房地产中介业务,由所在机构统一接受委托,并与委托人签定书面合同。不得以个人名义接受委托。 (三)房地产中介服务合同一般包括: 当事人姓名或名称和住所; 项目名称、内容及要求; 合同履行方式、期限; 中介服务费数额和支付方式、时间