標(biāo)準(zhǔn)解讀
《GB/T 21716.3-2025 健康信息學(xué) 公鑰基礎(chǔ)設(shè)施 第3部分:認(rèn)證機(jī)構(gòu)的規(guī)范化管理》相較于《GB/Z 21716.3-2008 健康信息學(xué) 公鑰基礎(chǔ)設(shè)施(PKI) 第3部分:認(rèn)證機(jī)構(gòu)的策略管理》在多個(gè)方面進(jìn)行了調(diào)整和更新,以適應(yīng)技術(shù)進(jìn)步及行業(yè)需求的變化。首先,在標(biāo)準(zhǔn)編號(hào)上,由指導(dǎo)性技術(shù)文件(Z)變更為推薦性國(guó)家標(biāo)準(zhǔn)(T),這表明了該標(biāo)準(zhǔn)從提供指導(dǎo)性意見轉(zhuǎn)向?yàn)楦唧w、更具操作性的規(guī)范要求。
其次,新版標(biāo)準(zhǔn)名稱中“策略管理”替換為“規(guī)范化管理”,反映了對(duì)認(rèn)證機(jī)構(gòu)運(yùn)作流程與實(shí)踐更加系統(tǒng)化、標(biāo)準(zhǔn)化的關(guān)注,不再僅限于策略層面的討論,而是涵蓋了從制定政策到執(zhí)行實(shí)施的全過程,強(qiáng)調(diào)了實(shí)際操作中的合規(guī)性和一致性。
此外,《GB/T 21716.3-2025》可能增加了對(duì)于新技術(shù)應(yīng)用的支持,如區(qū)塊鏈等分布式賬本技術(shù)如何與PKI相結(jié)合等內(nèi)容,以及針對(duì)當(dāng)前網(wǎng)絡(luò)安全威脅形勢(shì)下加強(qiáng)的身份驗(yàn)證機(jī)制。同時(shí),也可能對(duì)數(shù)據(jù)保護(hù)、隱私權(quán)等方面提出了更高的要求,以符合國(guó)際上日益嚴(yán)格的個(gè)人信息安全法規(guī)。
最后,新版本可能會(huì)細(xì)化和完善關(guān)于認(rèn)證機(jī)構(gòu)內(nèi)部治理結(jié)構(gòu)、風(fēng)險(xiǎn)管理框架、審計(jì)監(jiān)督程序等方面的規(guī)定,確保其能夠有效地履行職責(zé),并維護(hù)整個(gè)PKI系統(tǒng)的信任基礎(chǔ)。這些變化旨在提高健康信息系統(tǒng)中數(shù)字證書使用的安全性與可靠性,促進(jìn)信息交流的安全保障。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 即將實(shí)施
- 暫未開始實(shí)施
- 2025-10-05 頒布
- 2026-05-01 實(shí)施
文檔簡(jiǎn)介
ICS3524080
CCSC.07.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T217163—2025
.
代替GB/Z217163—2008
.
健康信息學(xué)公鑰基礎(chǔ)設(shè)施
第3部分認(rèn)證機(jī)構(gòu)的規(guī)范化管理
:
Healthinformatics—Publickeyinfrastructure—
Part3Policmanaementofcertificationauthorit
:ygy
ISO17090-32021MOD
(:,)
2025-10-05發(fā)布2026-05-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T217163—2025
.
目次
前言
…………………………Ⅲ
引言
…………………………Ⅴ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………1
醫(yī)療保健語境數(shù)字證書規(guī)范化管理要求
5………………2
通則
5.1…………………2
高層保證
5.2……………2
高層信任
5.3……………2
基礎(chǔ)設(shè)施可用性
5.4……………………2
互聯(lián)網(wǎng)兼容性
5.5………………………2
評(píng)估和比較
5.6CP………………………2
醫(yī)療保健和的結(jié)構(gòu)
6CPCPS……………3
總體要求
6.1CP…………………………3
總體要求
6.2CPS………………………3
和關(guān)系
6.3CPCPS……………………4
適用性
6.4………………4
醫(yī)療保健的最小要求
7CP………………4
基本要求
7.1……………4
發(fā)布和存儲(chǔ)責(zé)任
7.2……………………4
標(biāo)識(shí)和鑒別
7.3…………………………5
證書生命周期操作請(qǐng)求
7.4……………7
物理控制
7.5……………13
技術(shù)方面的安全控制
7.6………………14
證書和輪廓
7.7、CRLOCSP…………17
符合性審計(jì)
7.8…………………………17
其他業(yè)務(wù)和法律問題
7.9………………18
公開聲明模型
8PKI………………………22
概述
8.1…………………22
聲明結(jié)構(gòu)要求
8.2………………………23
參考文獻(xiàn)
……………………24
Ⅰ
GB/T217163—2025
.
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件是健康信息學(xué)公鑰基礎(chǔ)設(shè)施的第部分已經(jīng)發(fā)布了以下
GB/T21716《》3。GB/T21716
部分
:
第部分?jǐn)?shù)字證書服務(wù)綜述
———1:;
第部分證書概要
———2:;
第部分認(rèn)證機(jī)構(gòu)的規(guī)范化管理
———3:。
本文件代替健康信息學(xué)公鑰基礎(chǔ)設(shè)施第部分認(rèn)證機(jī)構(gòu)的策略
GB/Z21716.3—2008《(PKI)3:
管理與相比除結(jié)構(gòu)調(diào)整和編輯性改動(dòng)外主要技術(shù)變化如下
》,GB/Z21716.3—2008,,:
增加了縮略語見第章
———“AC”“OCSP”(4);
刪除了服務(wù)的可用性和操作特點(diǎn)見年版的
———(20087.4.10.2、7.4.10.3);
更改了通則的內(nèi)容見年版的
———(5.1,20085.1);
更改了高層信任要求的內(nèi)容見年版的
———(5.3,20085.4);
更改了基礎(chǔ)設(shè)施可用性的內(nèi)容見年版的
———(5.4,20085.3);
更改了和關(guān)系見年版的
———CPCPS(6.3,20086.3);
更改了名稱形式解釋規(guī)則的內(nèi)容見年版的
———(7.3.1.4,20087.3.1.4);
更改了個(gè)人身份鑒別的內(nèi)容見年版的
———(7.3.2.3,20087.3.2.3);
更改了證書申請(qǐng)?zhí)幚頃r(shí)間見年版的
———(7.4.2.3,20087.4.2.3);
更改了服務(wù)的可用性的內(nèi)容見年版的
———(7.4.10.2,20087.4.10.2);
更改了表述和擔(dān)保見年版的
———CA(7.9.6.2,20087.9.6.2);
更改了公開聲明模型中聲明類型聲明描述和要求內(nèi)容見年版的
———PKI、CP(8.1,20088.1)。
本文件修改采用健康信息學(xué)公鑰基礎(chǔ)設(shè)施第部分認(rèn)證機(jī)構(gòu)的規(guī)范化
ISO17090-3:2021《3:
管理
》。
本文件與相比做了下述結(jié)構(gòu)調(diào)整
ISO17090-3:2021:
對(duì)應(yīng)的
———7.6.1.2ISO17090-3:20217.6.1.2~7.6.1.4;
對(duì)應(yīng)的
———7.4.9.2~7.4.9.18ISO17090-3:20217.4.9.1~7.4.9.17;
中表對(duì)應(yīng)的中表
———8.11ISO17090-3:20218.21。
本文件與的技術(shù)差異及其原因如下
ISO17090-3:2021:
增加了縮略語見第章以簡(jiǎn)化表述
———“AC”“OCSP”(4),;
將導(dǎo)致的結(jié)果更改為注見以簡(jiǎn)化表述
———(5.3),;
用規(guī)范性引用的替換了見第章以適應(yīng)我國(guó)國(guó)情
———GB/T21716.1—2025ISO17090-1(3),;
用規(guī)范性引用的替換了見以適應(yīng)我國(guó)
———GB/T21716.2ISO17090-2(7.3.1.1、7.3.2.6、7.7),
國(guó)情
;
用規(guī)范性引用的替換了見以適應(yīng)我國(guó)
———GB/T22081ISO/IEC27002(7.2.1、7.5、7.6、7.9.14),
國(guó)情
;
用規(guī)范性引用的替換了見以適應(yīng)我國(guó)
———GM/T0028—2024USFIPS140-2(7.6.6.2、7.6.6.12),
國(guó)情
。
本文件做了下列編輯性改動(dòng)
:
Ⅲ
GB/T217163—2025
.
刪除了的中對(duì)創(chuàng)建或撤銷證書請(qǐng)求進(jìn)行存檔的原因
———ISO17090-3:20217.5.6.3。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由中國(guó)標(biāo)準(zhǔn)化研究院提出并歸口
。
本文件起草單位中國(guó)標(biāo)準(zhǔn)化研究院深圳市衛(wèi)生健康發(fā)展研究和數(shù)據(jù)管理中心上海市中醫(yī)藥國(guó)
:、、
際標(biāo)準(zhǔn)化研究院廈門市眾科佰聯(lián)標(biāo)準(zhǔn)化服務(wù)有限公司深圳統(tǒng)標(biāo)科技有限公司福建理工大學(xué)西安交
、、、、
通大學(xué)福建省中科標(biāo)準(zhǔn)科技有限責(zé)任公司深圳市常行科技有限公司
、、。
本文件主要起草人任冠華陳煌李靜吳培凱王萌萌田容王志民高亮徐凱程宋寶祥
:、、、、、、、、、、
李慧娟徐怡珊郭欣艷謝美娟陳婉婷郭義
、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2008GB/Z21716.3—2008;
本次為第一次修訂
———。
Ⅳ
GB/T217163—2025
.
引言
健康信息學(xué)公鑰基礎(chǔ)設(shè)施擬由五個(gè)部分構(gòu)成
GB/T21716《》。
第部分?jǐn)?shù)字證書服務(wù)綜述目的在于規(guī)定醫(yī)療保健行業(yè)中使用數(shù)字證書的基本概念給出
———1:。,
使用數(shù)字證書進(jìn)行健康信息安全通信所需的互操作方案
。
第部分證書概要目的在于給出基于國(guó)際標(biāo)準(zhǔn)的數(shù)字證書的健康專用概要以及用
———2:。X.509
于不同證書類型的中規(guī)定的醫(yī)療保健概要
IETF/RFC5280。
第部分認(rèn)證機(jī)構(gòu)的規(guī)范化管理目的在于規(guī)定證書策略的結(jié)構(gòu)和最低要求以及關(guān)聯(lián)
———3:。(CP)
認(rèn)證操作聲明的結(jié)構(gòu)以的相關(guān)建議為基礎(chǔ)確定在健康信息跨國(guó)通信的
。IETF/RFC3647,
安全策略中所需的原則規(guī)定健康方面所需的最低級(jí)別的安全性
,。
第部分醫(yī)療保健文檔數(shù)字簽名通過提供生成和驗(yàn)證數(shù)字簽名及相關(guān)證書的最低要求和
———4:。
格式支持?jǐn)?shù)字簽名的可互換性并防止不正確或非法的數(shù)字簽名
,。
第部分使用醫(yī)療保健憑證進(jìn)行身份驗(yàn)證目的在于規(guī)定基于中定義的
———5:PKI。GB/T21716
驗(yàn)證實(shí)體憑證的程序要求用于醫(yī)療保健信息系統(tǒng)包括訪問遠(yuǎn)程系統(tǒng)
PKI,()。
Ⅴ
GB/T217163—2025
.
健康信息學(xué)公鑰基礎(chǔ)設(shè)施
第3部分認(rèn)證機(jī)構(gòu)的規(guī)范化管理
:
1范圍
本文件規(guī)定了醫(yī)療保健語境數(shù)字證書規(guī)范化管理要求醫(yī)療保健和的結(jié)構(gòu)證書的結(jié)構(gòu)醫(yī)
、CPCPS、
療保健的最小要求和公開聲明模型
CPPKI。
本文件適用于醫(yī)療保健中配置的證書包括數(shù)字證書的管理
()。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
健康信息學(xué)公鑰基礎(chǔ)設(shè)施第部分?jǐn)?shù)字證書服務(wù)綜述
GB/T21716.1—20251:(ISO17090-1:
2021,MOD)
注被引用的內(nèi)容與被引用的內(nèi)容沒有技術(shù)上的差異
:GB/T21716.1—2025ISO17090-1:2021。
健康信息學(xué)公鑰基礎(chǔ)設(shè)施第部分證書概要
GB/T21716.22:
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025-2026上學(xué)期魯山縣第六教研區(qū)期末聯(lián)考八年級(jí)歷史試卷(含答案)
- 2026年江西省鷹潭產(chǎn)融私募基金管理有限公司投資經(jīng)理招聘?jìng)淇碱}庫及答案詳解1套
- 關(guān)于三元區(qū)2026屆教育類高端人才專項(xiàng)公開招聘?jìng)淇碱}庫及一套答案詳解
- 2026年紡織行業(yè)綠色制造報(bào)告及智能紡織技術(shù)創(chuàng)新報(bào)告
- 文化產(chǎn)業(yè)市場(chǎng)趨勢(shì)與分析與技術(shù)標(biāo)準(zhǔn)與建議
- 2026年自動(dòng)駕駛汽車傳感器技術(shù)革新報(bào)告及未來五至十年安全標(biāo)準(zhǔn)報(bào)告
- 物流倉儲(chǔ)管理標(biāo)準(zhǔn)操作指南
- 旅游景點(diǎn)旅游服務(wù)與管理規(guī)范
- 建筑行業(yè)施工與質(zhì)量管理指南(標(biāo)準(zhǔn)版)
- 小學(xué)五年級(jí)道德與法治《歡樂的國(guó)慶節(jié)》教學(xué)設(shè)計(jì)
- 高溫高壓CFB鍋爐安裝技術(shù)交底
- 山東省濰坊市2023-2024學(xué)年高一上學(xué)期期末考試英語試題(解析版)
- 沈陽職業(yè)技術(shù)學(xué)院?jiǎn)握小堵殬I(yè)技能測(cè)試》參考試題庫(含答案)
- 防職場(chǎng)性騷擾培訓(xùn)課件
- 設(shè)備維護(hù)與管理培訓(xùn)課件
- 印刷排版人員配置方案
- 放射科質(zhì)控管理制度
- 《美容皮膚學(xué)》考試復(fù)習(xí)題庫(含答案)
- 01管道儀表流程圖中常用圖例符號(hào)
- 基本養(yǎng)老保險(xiǎn)參保繳費(fèi)證明
- 繼電保護(hù)課后習(xí)題答案第二版-張保會(huì)-尹項(xiàng)根
評(píng)論
0/150
提交評(píng)論