版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全技术引入可信第三方的实体鉴别及接入架构规范标准立项发展报告StandardizationDevelopmentReport:SpecificationforEntityAuthenticationandAccessArchitectureIntroducingTrustedThirdPartiesinCybersecurityTechnology摘要随着网络空间安全形势日益严峻,实体鉴别与接入管理已成为保障网络安全的关键环节。传统基于口令或简单证书的鉴别方式难以满足高安全等级应用场景的需求,引入可信第三方(TrustedThirdParty,TTP)的实体鉴别及接入架构逐渐成为业界关注的焦点。本报告围绕国家标准GB/T28455-2026《网络安全技术引入可信第三方的实体鉴别及接入架构规范》的立项与研制展开论述。该标准由全国网络安全标准化技术委员会(TC260)归口管理,定于2026年5月25日发布,并将于2026年12月1日正式实施。报告系统梳理了该标准的修订背景、技术框架、主要修订内容及其与现行法律法规和标准体系的衔接关系,分析了其在政务、金融、能源等关键信息基础设施领域的应用价值,并对标准实施后的技术演进方向与产业影响进行了展望。本报告旨在为标准宣贯、技术落地及后续标准化工作提供参考和支撑。关键词:网络安全;可信第三方;实体鉴别;接入架构;国家标准;标准化Keywords:Cybersecurity;TrustedThirdParty;EntityAuthentication;AccessArchitecture;NationalStandard;Standardization一、引言1.1修订背景与意义随着网络信息技术与经济社会各领域的深度融合,网络安全已成为国家安全的重要组成部分。2021年,《中华人民共和国数据安全法》正式实施;2019年,《中华人民共和国密码法》出台,均对网络实体身份管理和安全认证提出了明确的法律要求。同时,等保2.0体系、《关键信息基础设施安全保护条例》等政策法规的陆续落地,使得对高安全、标准化实体鉴别机制的需求日益迫切。在技术层面,传统的实体鉴别多依赖于单一鉴别服务器或点对点信任模型,存在扩展性差、跨域互认困难、单点故障风险高等问题。引入可信第三方的鉴别框架能够构建统一信任锚点,实现多域环境下的实体身份互认和安全接入管理。在此背景下,GB/T28455于2012年首次发布(GB/T28455-2012),对引入可信第三方的实体鉴别及接入架构提出了基础性规范。然而,十余年间,网络环境已发生深刻变化——云计算、物联网、工业互联网等新业态不断涌现,零信任安全理念日渐普及,密码技术进步显著,尤其是我国商用密码算法的广泛应用和数字证书体系的重构,使得原有标准在诸多方面已难以适应当前及未来的安全需求,亟需修订升级。GB/T28455-2026正是在此背景下应运而生的修订版本,旨在继承原有标准框架的基础上,紧跟新技术趋势和应用需求,完善引入可信第三方的实体鉴别机制和接入架构规范,提升我国网络安全基础设施的整体防护能力。1.2标准基本信息本标准(以下简称"本文件")的详细信息如下表所示:|项目|内容||------|------||标准编号|GB/T28455-2026||标准名称|网络安全技术引入可信第三方的实体鉴别及接入架构规范||英文名称|CybersecurityTechnology—SpecificationforEntityAuthenticationandAccessArchitectureIntroducingTrustedThirdParties||标准状态|未生效(即将实施)||发布机构|国家市场监督管理总局、国家标准化管理委员会||发布日期|2026年5月25日||实施日期|2026年12月1日||标准性质|推荐性国家标准||替代关系|代替GB/T28455-2012||ICS分类|35.030(信息技术、网络安全)||归口单位|全国网络安全标准化技术委员会(SAC/TC260)|二、标准适用范围与定位2.1适用场景和对象本文件规定了引入可信第三方的实体鉴别及接入架构的参与模型、实体鉴别流程、鉴别协议、接入架构、密码算法适配、安全要求以及管理要求等内容。适用于指导网络和系统中实体鉴别及接入架构的设计、开发、测试、部署和运维。具体适用场景涵盖:5G/6G通信网络的用户接入鉴权、云计算平台的多租户身份管理,以及物联网海量终端的接入认证等。2.2标准在网络安全标准体系中的定位本文件属于全国网络安全标准化技术委员会归口的国家标准体系中"鉴别与授权"类别的核心标准之一,与GB/T25068(网络安全工业互联网安全)、GB/T32907(信息安全技术SM4分组密码算法)、GB/T32905(信息安全技术SM3密码杂凑算法)等标准在密码算法应用和实现层面形成配套。从标准层级上看,本文件下接各类具体产品标准和检测标准,上承网络安全管理框架类标准,是实体鉴别领域"承上启下"的关键枢纽。2.3与现行法律法规的衔接本文件在修订过程中充分衔接了《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国密码法》等法律法规的要求,在鉴别机制的密码算法选用层面充分纳入我国商用密码算法体系(SM2、SM3、SM4),以确保标准实施中的密码应用合规性。同时,标准的修订也充分兼顾了等级保护2.0中关于身份鉴别(三级及以上系统中应采用两种或两种以上鉴别技术的组合)的控制要求,为网络运营者履行安全保护义务提供标准依据。三、标准主要修订内容3.1总体框架调整GB/T28455-2026在总体框架上继承了2012年版的基本结构,包括范围、规范性引用文件、术语和定义、符号和缩略语、参与模型、实体鉴别及接入架构、实体鉴别及接入流程、实体鉴别及接入协议、安全要求等章节。内容编排上依据新版GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》进行了全面调整,并将鉴别机制与不同安全等级、不同网络场景进行了更明确的对应和映射。3.2术语和定义更新在第3章"术语和定义"中,本文件结合近年网络安全领域术语体系的规范化成果,更新和补充了部分关键术语。新增术语包括"可信第三方""鉴别服务器""属性证书""鉴别断言""信任锚""依赖方"等,并同步增加了对应的英文术语。同时,对"实体鉴别""接入请求者""鉴别结果"等原有术语的定义进行了精炼和明确,消除歧义。术语工作参考了GB/T25069-2022《信息安全技术术语》等上位标准。3.3参与模型的优化2012年版标准定义了基于可信第三方的实体鉴别参与模型,主要包括:请求鉴别服务的实体(接入请求者)、可信第三方(鉴别服务器)、以及依赖鉴别结果的目标实体或网络访问控制设备(依赖方/受保护方)等角色。GB/T28455-2026在原有模型基础上进行了以下优化:1.引入多可信第三方协调模型:针对跨域鉴别中单一可信第三方权威性不足的问题,新增了多可信第三方之间的信任建立、证书交叉认证和信任链传递机制,为跨行业、跨地域的互认提供标准化的技术方案。2.增加匿名鉴别和隐私保护模式:在满足法律监管要求的前提下,允许实体在特定场景中以匿名或假名方式进行鉴别,避免过度收集个人信息,与《个人信息保护法》关于最小化收集的要求保持一致。3.细化了各参与方的责任和义务:对可信第三方在鉴别信息安全管理、日志留存、隐私保护等方面的职责提出了更为具体的要求,强化了标准对实际部署的指导性。3.4密码算法与鉴别协议升级2012年版标准在密码算法方面主要引用了当时通用的密码算法标准。随着我国商用密码算法的普及和广泛应用,本文件在密码算法选用方面进行了系统性升级,明确规定了:-采用GB/T32918(SM2椭圆曲线公钥密码算法)实现数字签名和密钥交换,替代或兼容原标准中引用的RSA算法体系;-采用GB/T32905(SM3密码杂凑算法)作为哈希函数,应用于完整性校验和数字签名;-采用GB/T32907(SM4分组密码算法)用于鉴别流程中敏感信息的加密保护。在鉴别协议方面,本文件进一步优化了基于挑战/应答的双向鉴别协议流程,减少交互轮次以适应高时延或低带宽网络环境;支持基于预共享密钥(PSK)和基于公钥证书(PKC)的两种鉴别方式,并增加了混合模式(即同时使用PSK和PKC)的鉴别协商机制。此外,新增了对国产密码算法在可信第三方环境中应用的兼容性要求,确保在标准实施后依据国产密码算法建设的相关系统可以无缝适配。3.5接入架构规范的完善在接入架构层面,本文件重点完善了以下内容:1.明确了可信第三方在集中式架构和分布式架构中的部署模式和功能要求,新增了基于区块链技术的分布式可信锚点架构的参考描述,以适应Web3.0和去中心化身份(DID)的发展趋势;2.增加了与网络接入控制(NAC)、软件定义边界(SDP)和零信任架构(ZTA)的对接框架要求,为新型安全架构的落地提供标准引领;3.明确了接入请求者在接入鉴权前后的最小权限原则和动态访问控制策略建议,充分体现"永不信任、始终验证"的零信任理念;4.完善了可信第三方与鉴别结果依赖方之间的安全通信要求,包括通信通道的机密性、完整性和不可否认性等技术要求。3.6安全要求的强化本文件在第7章(或相应章节)的安全要求部分进行了大幅强化,重点包括:鉴别机制安全等级划分:将鉴别机制的安全等级从低到高划分为三个等级,并明确了各等级所需的密码算法强度、鉴别因素数量、密钥管理要求等具体指标,为用户根据自身安全需求选择适当的鉴别方案提供了基线依据。密钥管理要求:对可信第三方和实体双方在密钥生成、分发、更新、销毁和归档等全生命周期的安全管理提出了详细技术要求,并与GB/T39786-2021《信息安全技术信息系统密码应用基本要求》进行了有效衔接。协议安全性要求:新增了协议安全分析要求,要求协议能够抵抗窃听、重放、中间人、拒绝服务、并行会话等常见网络攻击手段。日志与审计要求:对鉴别过程中的关键日志事件(如鉴别成功与失败记录、密钥更新操作、策略变更等)的留存内容、留存时长和保护措施提出了明确要求。四、标准编制单位与工作过程4.1归口管理单位本文件由全国网络安全标准化技术委员会(SAC/TC260)归口管理。TC260是国家标准化管理委员会批准设立的、专门从事网络安全领域标准化工作的技术组织,秘书处设在中国电子技术标准化研究院。TC260负责组织本文件的立项论证、草案编制、征求意见、技术审查和报批等全过程管理工作,在标准编制过程中组织多轮专家评审和广泛征求意见,确保标准的技术先进性和行业适用性。4.2主要起草单位本文件由多家在网络安全领域具有深厚积累的科研院所、高校和企业联合起草,包括(基于标准编制惯例和行业背景,具体起草单位及人员信息以标准正式发布文本为准):中国电子技术标准化研究院、中国科学院软件研究所、西安西电捷通无线网络通信股份有限公司、中国信息安全研究院有限公司、北京数字认证股份有限公司、华为技术有限公司、郑州信大捷安信息技术股份有限公司、中国移动通信集团有限公司、国家信息中心等。4.3主要起草单位介绍:中国电子技术标准化研究院中国电子技术标准化研究院(电子标准院,CESI)是工业和信息化部直属事业单位,也是全国网络安全标准化技术委员会秘书处所在单位,是我国电子信息领域标准化工作的国家级核心机构。该院长期从事网络安全、信息安全、密码技术、数据安全等领域的标准研究与制定工作,牵头或参与制定了数百项国家标准和国家军用标准,具有丰富的标准编制经验和深厚的技术积累。在网络安全标准化领域,中国电子技术标准化研究院承担着组织协调、技术把关和国际对口等重要职责。该院深度参与了《网络安全法》配套标准的研制,主导制定了多项实体鉴别、数字签名、PKI/PMI体系相关的国家标准,并在ISO/IECJTC1/SC27(信息安全、网络安全和隐私保护分技术委员会)等国际标准化组织中代表中国积极参与国际标准的制定工作。在本文件的修订过程中,中国电子技术标准化研究院作为核心起草单位,不仅承担了标准草案的主要编写任务,还统筹协调各起草单位的意见和分工,组织开展了多轮技术研讨和试验验证工作,为标准的科学性、先进性和可操作性提供了坚实保障。该院在密码检测、网络安全测评等方面拥有的国家级实验环境也为本文件相关技术内容的验证提供了权威的技术支撑。五、标准实施意义与展望5.1实施意义本文件的发布和实施将在以下方面发挥重要作用:提升网络实体鉴别能力:通过标准化可信第三方的引入模式和鉴别流程,有效提升网络空间中实体身份的真实验证能力,减少身份伪造、冒充和中间人攻击等安全风险。促进跨域互信互认:通过多可信第三方协作模型和统一协议规范,为不同行业、不同区域网络之间的实体身份互认提供技术基础,是解决当前数字身份孤岛问题的关键路径。支撑关键信息基础设施安全防护:为电信、金融、能源、交通等关键信息基础设施运营者提供权威的实体鉴别标准依据,降低因身份冒用导致的重特大安全事件发生概率。推动商用密码应用落地:将SM2、SM3、SM4等国密算法纳入标准正文要求,有助于推动商用密码算法在网络实体鉴别领域的全面应用,促进国产密码产业生态的健康发展。5.2未来展望随着人工智能、量子计算、卫星互联网等技术的迅速发展,网络实体鉴别技术也在持续演进。未来,GB/T28455标准体系可能在以下方向持续演化:抗量子密码算法在实体鉴别协议中的引入、基于零知识证明的增强型隐私保护鉴别机制的标准化、去中心化身份体系(DID)与可信第三方模型的融合互操作、AI辅助的身份威胁监测与动态鉴别策略的智能化等。TC260将继续跟踪国际标准化动态和国内产业需求,适时启动下一轮标准修订或配套标准的研制工作。5.3实施建议为确保本文件顺利落地实施,提出以下建议:对于标准使用单位,建议提前梳理现有系统中的实体鉴别流程和密码算法使用情况,对照本文件开展差距分析,制定分阶段改造计划,重点关注密码算法的合规切换(届时应确保系统已正确集成支持国密算法的密码模块或设备)和鉴别协议的升级适配(应确保系统和设备在协议实现层面支持本文件规定的鉴别协议流程和安全要求)。对于产品和服务提供商,建议在新产品研发中直接采用本文件的要求作为设计输入,对已有产品开展符合性测试和升级工作,确保在标准实施日之前完成产品迭代。对于检测认证机构,建议尽快建立健全针对本文件的检测能力和评价工具,为标准符合性检测提供技术支撑。对于行业主管部门,建议结合行业特点制定推行方案,在关键信息基础设施安全保护、等级保护检查中将本文件的落实情况纳入检查指标,推动标准在重点行业率先落地实施。六、结论GB/T28455-2026《网络安全技术引入可信第三方的实体鉴别及接入架构规范》作为对2012年版标准的全面修订,在继承原有标准核心框架的基础上,紧密结合当前网络安全技术发展态势和国家政策法规要求,从参与模型、密码算法、鉴别协议、接入架构、安全要求等方面进行了系统性升级和完善。该标准的发布和实施将有力地促进可信第三方鉴别机制在我国网络安全防护体系中的规范化应用,对提升各行业网络实体身份管理能力和整体安全水平具有重要的现实意义和深远的战略价值。建议各方在标准正式
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 7S整顿专项考核试题及详细答案
- 合规转利润:降本增效全指南(2026)《GBT 39362-2020党政机关电子公文归档规范》
- 基础钢筋绑扎施工方案
- 2026年浙江省人教版初中物理下册第4章同步练习题
- 合规转利润:降本增效全指南(2026)《GBT 38865-2020干部网络培训 专题班规范》
- 骨关节炎症状及治疗方法
- O康复出科病历汇报
- 产后盆底肌康复答辩
- JJF(苏) 319-2026 110kV及以上电压互感器运行误差状态在线评价
- 青岛科技大学成人高考2026年上学期《数学分析》期末复习题
- 2025-2030中国酸级萤石精粉市场现状调研及发展潜力评估研究报告
- 2025年国家公务员考录《申论》真题及参考答案(副省级)
- 2025四川绵阳市绵投置地有限公司招聘成本管理岗位拟录用人员笔试历年典型考点题库附带答案详解2套试卷
- 图书仓储技师试题及答案
- 网吧安全生产会议记录
- 东莞理工学院2024年电子信息工程(通信)通信工程伦理试题及答案
- 2025黄委会考试卷及答案
- 医药销售总监销售汇报大纲
- 全市 控告申诉知识竞赛题
- 2025-2026人教版(2024)二年级上册数学教学计划
- 医院舆情知识培训
评论
0/150
提交评论