WAPI产业联盟发布团体标准《信息安全技术 证书管理测试规范》

2022-01-27 09:01:44爱云资讯

日前, WAPI产业联盟发布团体标准T/WAPIA 044—2021《信息安全技术 证书管理测试规范》。该标准为产品符合T/WAPIA 038—2019 《信息安全技术 终端实体证书管理》中规范的终端实体证书管理协议要求、安全数据传输要求、证书安全管理要求等提供了测试方法。标准的推出,保障了产业更好地依标高质量开发产品,使用户能够更便捷、更安全地对身份凭证进行管理和使用。

图:WAPI产业联盟团体标准T/WAPIA 044—2021《信息安全技术 证书管理测试规范》

该标准起草单位包括:西电捷通公司、无线网络安全技术国家工程研究中心、WAPI产业联盟(中关村无线网络安全产业联盟)、北京数字认证股份有限公司、国家无线电监测中心检测中心、国家信息技术安全研究中心、中国通用技术研究院、广州广电计量检测股份有限公司、国家密码管理局商用密码检测中心、中国网络安全审查技术与认证中心、北京计算机技术及应用研究所。

该标准规定了证书管理测试要求及方法,主要内容包括:被测两个实体的要求、密码算法实现的正确性要求、证书格式的正确性要求、证书管理协议符合性要求、终端实体多个功能操作测试方法、证书颁发实体多个功能操作测试方法以及证书管理安全性测试方法等等。

2019年,WAPI产业联盟发布了技术规范《信息安全技术 终端实体证书管理》,规范了证书认证系统中实体证书管理的安全操作,包括证书的申请、更新、恢复、撤销、查询、获取等,为实体安全连接的建立及数据传输提供了保障。该技术规范发布后已有多家厂商依据标准完成了产品的开发工作,但是无法对标准符合性进行验证。为解决这一问题,WAPI产业联盟迅速组织了《信息安全技术 证书管理测试规范》的创制工作,分别从终端实体和证书颁发实体两部分提出了要求和测试方法,同时按照证书的不同用途详细规定了签名证书、加密证书和密钥交换证书的安全操作的测试方法,为证书管理工程化实现的测试验证提供保障。

十余年来,WAPI产业联盟始终坚持技术规范与测试规范协同发展、互为促进,并在测试规范制订过程中,同步开展相关测试能力的建设。以技术规范引导、规范市场,以测试规范检验、验证产品功能实现。目前,联盟测试实验室已经依据《信息安全技术 证书管理测试规范》完成了配套测试工具开发和测试能力建设,并纳入到扩展功能测试项目中,可随时为产业和市场提供服务。

相关文章
热门文章
头条文章
重点文章
推荐文章
热点文章
关于我们|联系我们|免责声明|会展频道
冀ICP备2022007386号-1 冀公网安备 13108202000871号 爱云资讯 Copyright©2018-2023