LD∕T 02.1-2022 (代替 LD∕T 30.1-2009)人力资源社会保障电子认证体系规范 第1部分:框架规范.pdf
《LD∕T 02.1-2022 (代替 LD∕T 30.1-2009)人力资源社会保障电子认证体系规范 第1部分:框架规范.pdf》由会员分享,可在线阅读,更多相关《LD∕T 02.1-2022 (代替 LD∕T 30.1-2009)人力资源社会保障电子认证体系规范 第1部分:框架规范.pdf(15页珍藏版)》请在咨信网上搜索。
1、LD2022-06-22 发布2022-07-01 实施LD/T 02.12022代替 LD/T 30.12009中华人民共和国劳动和劳动安全行业标准人力资源社会保障电子认证体系规范第 1 部分:框架规范Specifications for human resources and social security electronicauthentication systemPart 1:Architecture specification中华人民共和国人力资源和社会保障部发布ICS 35.040CCS L 80学兔兔 标准下载LD/T 02.1-2022I目次前言. III引言.IV1 范围.
2、12 规范性引用文件.13 术语和定义.14 缩略语.35 电子认证体系应用范围.36 电子认证体系总体结构.37 电子认证系统基础层.47.1 概述.47.2 电子认证系统整体建设规划.57.3 部级电子认证系统.57.4 省级电子认证系统.77.5 市级电子认证系统.98 电子认证管理层.108.1 概述.108.2 证书综合管理系统.109 电子认证应用安全支撑层.119.1 概述.119.2 密码服务系统.119.3 基础应用接口.119.4 高级应用接口.11学兔兔 标准下载LD/T 02.1-2022III前言本文件按照 GB/T 1.1-2020标准化工作导则 第 1 部分:标准
3、化文件的结构和起草规则的规定起草。LD/T 02人力资源社会保障电子认证体系系列规范,已经发布了以下五个部分:-第1部分:框架规范-第2部分:电子认证系统技术规范-第3部分:数字证书格式规范-第4部分:数字证书应用接口规范-第5部分:数字证书载体规范本文件为LD/T 02的第1部分。本文件代替LD/T 30.12009人力资源社会保障电子认证体系 第1部分: 框架规范,与LD/T30.12009相比,除结构调整和编辑性改动外,主要技术变化如下:a)更改了第1章中标准规范的适用范围要求(见第1章,2009版第1章);b)更新了部分规范性引用文件,删除了部分不再被引用的文件(见第2章,2009版第
4、2章);c)删除了部分不必要的术语定义,同时增加了关于国产密码算法的术语和定义(见第3章,2009版第3章);d)更改了电子认证体系应用范围(见第5章,2009版第5章);e)更改了电子认证体系总体结构,按照人力资源社会保障电子认证业务发展规划,优化电子认证体系总体结构(见第6章,2009版第6章);f)增加了关于国家电子认证根CA的表述,并完善各级电子认证系统建设内容(见7.2,2009版7.2);g)更改了部级电子认证系统建设要求(见7.3,2009版7.3);h)更改了省级电子认证系统建设要求(见7.4,2009版7.4);i)更改了市级电子认证系统建设要求(见7.5,2009版7.5)
5、;j)更改了电子认证管理层内容描述和功能要求(见第8章,2009版第8章);k)更改了电子认证应用安全支撑层内容描述和功能要求(见第 9 章,2009 版第 9 章) 。请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由中华人民共和国人力资源社会保障部信息中心提出并归口。本文件起草单位:中华人民共和国人力资源和社会保障部信息中心、普华诚信信息技术有限公司、北京数字认证股份有限公司。本文件主要起草人:马丹蕾、张嵩、王岩、耿建军、唐淑静、韩晓颖、成勇、王祥宇、李娜、王智飞、郭丽芳、高五星、李述胜。本文件所代替的历次版本发布情况为:-LD/T 30.12009人力
6、资源社会保障电子认证体系 第 1 部分: 框架规范;-本次为第一次修订。学兔兔 标准下载LD/T 02.12022IV引言为适应人力资源社会保障信息化发展要求,满足人力资源社会保障网络信任体系建设和管理的需要,人力资源社会保障部组织并制定了人力资源社会保障电子认证体系系列规范。随着我国商用密码技术的发展、国产密码算法的标准发布,以及人力资源社会保障行业的业务发展,需要对行业标准LD/T 302009人力资源社会保障电子认证体系规范进行修改和完善。本次修订,是在充分借鉴原标准的框架和结构的基础上,根据人力资源社会保障行业特点和电子认证业务发展需求,对电子认证体系总体结构和电子认证系统整体建设规划
7、进行扩充完善,以符合国家及国家密码主管部门相关标准规范要求,满足人力资源社会保障业务和管理需求,推进 SM2 算法在人社信息系统中的应用,另一方面,也可有效配合中华人民共和国密码法 、 中华人民共和国网络安全法 、密码管理及密码应用安全测评工作、等级保护工作的落实与实施。LD/T 02描述了人力资源社会保障电子认证体系总体结构和电子认证系统整体建设规划,规定了各级人力资源社会保障部门电子认证系统建设和应用要求,由以下五个部分构成。-第1部分:框架规范-第2部分:电子认证系统技术规范-第3部分:数字证书格式规范-第4部分:数字证书应用接口规范-第5部分:数字证书载体规范LD/T 02的第1部分,
8、是人力资源社会保障电子认证体系系列规范的总纲,规定了电子认证体系规范的总体框架。LD/T 02的第2部分第5部分分别从电子认证系统技术、数字证书格式、数字证书应用接口、数字证书载体四个方面提出具体规范要求。本部分重点补充和完善了人力资源社会保障电子认证体系的建设总体框架,重新规定了电子认证体系建设和应用范围,界定了框架内各层次建设内容以及各层之间的相互关系。本文件指导建设全国统一、布局合理、运行有序、安全可靠的人力资源社会保障电子认证体系;指导各级人力资源社会保障部门建设合理的电子认证系统,为人力资源社会保障业务系统提供规范的电子认证服务;指导各级人力资源社会保障部门为应用系统建立电子认证应用
9、技术支撑体系,提供安全、规范、易于集成的电子认证服务接口,为人力资源社会保障业务系统提供有效的身份认证、数字签名、数据加解密等安全机制。学兔兔 标准下载LD/T 02.1-20221人力资源社会保障电子认证体系规范第 1部分:框架规范1范围本文件给出了人力资源社会保障电子认证体系的应用范围、总体结构,规定了电子认证体系应用范围、电子认证体系总体结构以及电子认证系统基础层、电子认证管理层、电子认证应用安全支撑层之间的关系和基本要求。本文件适用于各级人力资源社会保障电子认证体系建设。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件仅该日期对应的
10、版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 25056-2018 信息安全技术 证书认证系统密码及其相关安全技术规范GB/T 32918(所有部分) 信息安全技术 SM2椭圆曲线公钥密码算法GB/T 36322-2018 信息安全技术 密码设备应用接口规范GB/T 38540-2020 信息安全技术 安全电子签章密码技术规范GB/T 38629-2020 信息安全技术 签名验签服务器技术规范GM/T 0025-2014 SSL VPN 网关产品规范GM/T 0026-2014 安全认证网关产品规范GM/T 0030-2014 服务器密码机技术规范
11、GM/T 0033-2014 时间戳接口规范LD/T 01-2022(所有部分) 人力资源社会保障电子印章体系规范LD/T 33 社会保障卡读写终端规范3术语和定义GB/T 25056 界定的以及下列术语和定义适用于本文件。3.1证书认证机构Certificate Authority;CA对数字证书进行全生命周期管理的实体,也称为电子认证服务机构。来源:GB/T 25056-2018,3.5学兔兔 标准下载LD/T 02.1202223.2数字证书digital certificate由证书认证机构(CA)签名的包含公开密钥拥有者信息、公开密钥、签发者信息、有效期以及扩展信息的一种数据结构。按
12、类别可分为个人证书、机构证书和设备证书,按用途可分为签名证书和加密证书。来源:GB/T 25056-2018,3.93.3CA 证书CA certificate由一个 CA 给另一个 CA 签发的数字证书,一个 CA 也可以为自己签发证书,这是一种自签名的证书。来源:GB/T 25056-2018,3.13.4证书认证系统certificate authentication system电子认证系统对数字证书的签发、发布、更新、撤销等数字证书全生命周期进行管理的系统。来源:GB/T 25056-2018,3.23.5证书撤销列表Certificate Revocation List;CRL由证
13、书认证机构(CA)签发并发布的被撤销证书的列表。来源:GB/T 25056-2018,3.43.6SM2 算法 SM2 algorithm由 GB/T 32918(所有部分)定义的算法。来源:GB/T 25056-2018,3.143.7公开密钥public key公钥非对称密码算法可以公开的密钥。来源:GB/T 25056-2018,3.113.8信任trust通常说一个实体信任另一个实体表示后一个实体将完全按照第一个实体的规定进行相关的活动。在本标准中,信任用来描述一个认证实体与证书认证机构之间的关系。来源:GB/T 25056-2018,3.16学兔兔 标准下载LD/T 02.1-202
14、234缩略语下列缩略语适用于本文件。CA:证书认证机构(Certification Authority)RA:证书注册机构(Registration Authority)CRL:证书撤销列表(Certificate Revocation List)HTTP:超文本传输协议(Hypertext Transfer Protocol)5电子认证体系应用范围人力资源社会保障电子认证体系所支撑的应用包括全国性、区域性的各类应用系统,按照业务类别划分为以下四类:a)就业创业类:就业创业、失业监测等业务系统;b)社会保障类:养老、工伤等社会保险业务系统、社会保障卡持卡库等业务系统、社会保险公共服务平台;c)
15、人才人事类:事业单位人事管理、专业技术人员管理、人力资源市场、职业资格管理、职业技能培训等业务系统;d)劳动关系类:劳动用工备案、调解仲裁、劳动监察等业务系统。6电子认证体系总体结构人力资源社会保障网络信任体系是以密码技术为支撑,以电子认证系统为基础设施,基于数字证书的应用开发接口,面向人力资源社会保障各类业务系统,实现以身份认证、授权管理和责任认定为主要内容的安全应用。电子认证体系是网络信任体系的基础,是基于密码技术,实现证书生命周期管理,以及安全认证、加密保护、签名验证等证书应用功能的技术体系和管理体系。人力资源社会保障电子认证体系总体结构见图 1。学兔兔 标准下载LD/T 02.1202
16、24图 1人力资源社会保障电子认证体系总体结构图人力资源社会保障电子认证体系包含电子认证系统基础层、电子认证管理层、电子认证应用安全支撑层以及相关标准规范和证书业务管理制度。电子认证系统基础层包括密钥管理系统、证书签发管理系统、证书注册管理系统和证书查验服务系统等。电子认证管理层由证书综合管理系统组成,证书综合管理系统包括载体业务管理、电子认证系统运行监测、证书应用监测和证书在线自助服务等系统。电子认证应用安全支撑层由应用安全支撑系统和应用服务接口组成,其中,应用安全支撑系统主要包括应用密码机、签名验签服务器、应用安全网关、电子印章系统、时间戳系统、责任认定系统等;应用服务接口包括基础应用接口
17、和高级应用接口,依赖于应用安全支撑系统进行密码运算。7电子认证系统基础层7.1概述电子认证系统基础层是人力资源社会保障电子认证体系的基础设施,包括密钥管理设施和证书认证设施。密钥管理设施主要指密钥管理系统,证书认证设施包括证书签发管理系统、证书注册管理系统和证书查验服务系统。电子认证系统基础层各系统的具体技术规范应符合 LD/T 02.2 规定的要求,电子认证系统所签发的数字证书和 CRL 的格式应符合 LD/T 02.3 规定的要求,电子认证系统所采用的数字证书载体应符合学兔兔 标准下载LD/T 02.1-20225LD/T 02.5 规定的要求。7.2电子认证系统整体建设规划人力资源社会保
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- LDT 02.1-2022 代替 30.1-2009人力资源社会保障电子认证体系规范 第1部分:框架规范 LD 02.1 2022 代替 30.1 2009 人力资源 社会保障 电子 认证 体系
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【clo****rst】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【clo****rst】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
链接地址:https://www.zixin.com.cn/doc/147915.html