




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
卫生系统电子认证服务体系系列规范-卫生系统数字证书介质技术规范(试行)卫生部办公厅2010年4月30日目 录1 范围32 安全机制32.1 证书介质初始化32.2 证书介质的安装注册32.3 介质口令管理32.4 扩展区要求32.5 介质类型要求33 软件要求33.1 证书介质接口33.2 安装程序53.3 卸载程序64 硬件技术指标6附录 (资料性附录) 名词解释71 范围本规范描述了在卫生系统中使用的数字证书介质的各项要求,包括对安全机制、软件要求、硬件技术指标要求等内容,用于指导电子认证服务机构在卫生系统内进行数字证书介质的定制和选型。2 安全机制2.1 证书介质初始化证书介质的初始化工具由各证书介质供应商提供。初始化工具应有两种形式:可执行的初始化工具和动态库接口文件。电子认证服务机构可根据动态库文件开发通用的初始化工具。2.2 证书介质的安装注册证书自动注册功能:要求证书介质内的证书可自动完成系统注册,即当证书介质插入电脑后,介质内证书自动注册到操作系统的证书存储区。拔出证书介质以后,证书自动从证书存储区删除。2.3 介质口令管理介质口令包括介质用户口令和介质管理员口令两类。电子认证服务机构应为用户提供的证书管理工具应具备校验介质用户口令和修改介质用户口令的功能。当用户连续10次输错介质用户口令后,证书介质必须自动锁死。介质用户口令锁死后,即使输入正确的口令也不能使用证书介质,必须使用介质管理员口令认证,为介质进行解锁,重新设置新的介质用户口令方可继续使用介质。介质用户口令和介质管理员口令的长度应为6-16位,电子认证服务机构应保证交付给用户的每个介质的管理员口令不同。2.4 扩展区要求证书介质内可创建用户私有文件区,要求可以在卡内保存用户私有文件,可实现扩展应用。对私有文件区操作时,用户应输入证书介质口令进行验证。证书介质私有扩展区的空间应不小于10K。2.5 介质类型要求卫生系统内禁止使用带存储型U盘的证书介质,以防止病毒传染和其他安全隐患。3 软件要求3.1 证书介质接口证书介质接口函数应遵守国家密码管理局智能IC卡及智能密码钥匙密码应用接口规范的函数定义和数据结构定义,提供设备管理、访问控制、文件管理和密码服务等相关密码服务接口。 3.1.1 设备管理类接口设备管理主要完成设备的等待、设备插拔、枚举、连接、断开、设置设备标签、获取设备信息、锁定设备、解锁设备操作。设备管理系列函数如表1所示:表1 设备管理类接口函数表函数名称功能SKF_WaitForDevEvent等待设备插拔事件SKF_EnumDev枚举设备SKF_ConnectDev连接设备SKF_DisconnectDev断开设备SKF_GetDevState获取设备状态SKF_SetLabel设置设备标签SKF_GetDevInfo获取设备信息SKF_LockDev锁定设备SKF_UnlockDev解锁设备3.1.2 访问控制类函数访问控制主要完成设备认证,修改设备认证密钥、校验PIN、修改PIN、解锁PIN和清除安全状态操作。访问控制系列函数如表2所示:表2 访问控制类接口函数表函数名称功能SKF_ChangeDevAuthKey修改设备认证密钥SKF_DevAuth设备认证SKF_ChangePIN修改PINSKF_GetPINInfo获得PIN码信息SKF_VerifyPIN校验PINSKF_UnblockPIN解锁PINSKF_ClearSecueState清除应用安全状态3.1.3 文件管理类函数文件管理函数用以满足用户扩展开发的需要,包括创建文件、删除文件、枚举文件、获取文件信息、文件读写操作。文件管理系列函数如表3所示:表3 文件管理类接口函数表函数名称功能SKF_CreateFile创建文件SKF_DeleteFile删除文件SKF_EnumFiles枚举文件SKF_GetFileInfo获取文件信息SKF_ReadFile读文件SKF_WriteFile写文件3.1.4 密码服务类函数密码服务函数提供对称算法运算、非对称算法运算、杂凑运算、消息鉴别码计算等功能。密码服务系列函数如表4所示:表4 密码服务类接口函数表函数名称功能SKF_GenRandom生成随机数SKF_GenExtRSAKey生成外部RSA密钥对SKF_GenRSAKeyPair生成RSA签名密钥对SKF_ImportRSAKeyPair导入RSA加密密钥对SKF_RSASignDataRSA签名SKF_RSAVerifyRSA验签SKF_RSAExportSessionKeyRSA生成并导出会话密钥SKF_ExtRSAPubKeyOperationRSA外来公钥运算SKF_ExtRSAPriKeyOperationRSA外来私钥运算SKF_GenECCKeyPair生成ECC签名密钥对SKF_ImportECCKeyPair导入ECC加密密钥对SKF_ECCSignDataECC签名SKF_ECCVerifyECC验签SKF_ECCExportSessionKeyECC生成并导出会话密钥SKF_ExtECCEncryptECC外来公钥加密SKF_ExtECCDecryptECC外来私钥解密SKF_ExtECCSignECC外来私钥签名SKF_ExtECCVerifyECC外来公钥验签SKF_GenerateAgreementDataWithECCECC生成密钥协商参数并输出SKF_GenerateKeyWithECCECC计算会话密钥SKF_GenerateAgreementDataAndKeyWithECCECC产生协商数据并计算会话密钥SKF_ExportPublicKey导出公钥SKF_ImportSessionKey导入会话密钥SKF_SetSymmKey明文导入会话密钥SKF_EncryptInit加密初始化SKF_Encrypt单组数据加密SKF_EncryptUpdate多组数据加密SKF_EncryptFinal结束加密SKF_DecryptInit解密初始化SKF_Decrypt单组数据解密SKF_DecryptUpdate多组数据解密SKF_DecryptFinal结束解密SKF_DigestInit杂凑初始化SKF_Digest单组数据杂凑SKF_DigestUpdate多组数据杂凑SKF_DigestFinal结束杂凑SKF_MacInit消息鉴别码运算初始化SKF_Mac单组数据消息鉴别码运算SKF_MacUpdate多组数据消息鉴别码运算SKF_MacFinal结束消息鉴别码运算SKF_CloseHandle关闭密码对象句柄SKF_Transmit设备命令传输3.2 安装程序电子认证服务机构提供的证书安装程序应满足以下要求:a) 安装程序中应包括必要的驱动、客户端证书应用接口、证书管理工具等内容,证书管理工具的功能至少包含修改介质口令和查看证书的功能。b) 安装程序的提示文字应简洁易懂、便于理解,安装菜单清晰合理、方便查找,操作系统桌面上应有证书管理工具的快捷方式。c) 安装程序支持主流操作系统,支持简体中文和英文两种语言。d) 安装程序要能够自动识别用户操作系统的版本并自动安装相应兼容性组件。e) 驱动程序安装后,添加的文件路径和注册表信息中要求带有厂商产品特有的信息或标记。3.3 卸载程序电子认证服务机构提供的证书卸载程序应满足以下要求:a) 可在开始菜单或控制面板的“添加/删除程序”中卸载程序。b) 卸载过程不需要用户手工干预,能自动完成卸载。c) 执行完卸载过程后,要求能正确清除掉开始菜单中的相关子菜单、控制面板中的相应卸载接口和相应的安装目录文件,但不能删除操作系统自带的库和注册表信息中原有的键值。d) 卸载程序不要自动执行重新启动计算机,但可卸载完成后提示客户手工重新启动计算机。4 硬件技术指标证书介质应达到表5规定的各项技术指标:表5 证书介质硬件技术指标标准名称必要条件备注存储容量=32K Bytes (32K型)CPU芯片位数=8位功耗=10万存储有效期(年)=10存放温度-4085工作温度070湿度要求10%90%室温下数据保存时间至少50年工作电压2.7V5.5V非对称算法应遵循国家相关规定,如RSA、SM2等。密钥对必须在芯片中生成,私钥不可导出。对称算法应遵循国家相关规定,如SSF33、SM1等。支持摘要算法应遵循国家相关规定,如SHA1、SHA256、SM3等。公钥私钥对生成时间=30秒数字签名和验证时间50kbpsRSA解密速度30kbps存储要求a) 公私钥对:=2个b) 必须在提供保护口令前提下才能访问密钥1个介质内至少可同时容纳2个数字证书2个公私密钥对。硬件真随机数发生器支持附录(资料性附录)名词解释1、数字证书数字证书(Digital Certificate),是由权威的电子认证服务机构进行数字签名的,包含拥有者信息、拥有者公开密钥、签发者信息、有效期以及一些扩展信息的数字文件。2、证书介质证书介质是指能够执行密码运算,能够生成密钥、存储密钥、证书和其它安全敏感信息的设备,如智能IC卡及智能密码钥匙 (即U
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 03 第11讲 圆周运动 【答案】听课手册
- Module 5Unit 3 Language practice (2) 说课稿 2023-2024学年外研版八年级英语上册
- 三 经济全球化的世界说课稿高中历史人民版必修第二册-人民版2004
- 保姆家政知识培训内容课件
- 口腔业务知识培训资料课件
- 高级验光师考试题及答案
- 钢铁企业考试题库及答案
- Unit 1 I wanted to see the Beijing Opera.说课稿初中英语外研版2012八年级上册-外研版2012
- 全国江西科学技术版小学信息技术三年级上册第二单元第5课《在线学习有平台》教学设计
- 保健知识培训纪实课件
- 《深圳市工程建设监理合同》标准文本
- 音乐情感及情绪 课件-2024-2025学年高中音乐人音版(2019)必修 音乐鉴赏
- DB14T 2922-2023 公路机电工程标准工程量清单及计量规范
- 新苏教版科学五年级上册《热对流》课件
- 2024年03月黑龙江省绥化市2024年度“市委书记进校园”引才活动引进1523名人才(第一阶段)笔试历年典型考题及考点研判与答案解析
- 喉癌“一病一品”
- 公路养护安全作业规程-公路养护作业安全的规定
- 新概念英语青少版入门 A-Unit-1课件(共98张)
- 建筑垃圾减量化专项方案
- 2023全国技能竞赛-职业素养考核试题及答案
- 实验室搅拌器实验室搅拌器安全操作及保养规程
评论
0/150
提交评论