中国人民银行办公厅关于印发《中国人民银行信息系统电子
认证应用指引》的通知
【法规类别】银行监管
【发文字号】银办发[2010]44号 【发布部门】中国人民银行 【发布日期】2010.03.10 【实施日期】2010.03.10 【时效性】现行有效 【效力级别】XE0303
中国人民银行办公厅关于印发《中国人民银行信息系统电子认证应用指引》的通知
(2010年3月10日 银办发[2010]44号)
人民银行上海总部,各分行、营业管理部,各省会(首府)城市中心支行,深圳市中心支行:
为进一步促进人民银行信息系统电子认证应用推广工作,现将《中国人民银行信息系统电子认证应用指引》印发给你们,请参照执行。执行中发现的问题,请及时向总行反馈。
附件:中国人民银行信息系统电子认证应用指引 附件
1 / 30
中国人民银行
信息系统电子认证应用指引
(V1.0)
中国人民银行
2010年3月
目录
1概况 1.1编写目的 1.2适用范围 1.3指引内容简介 1.4术语定义 2CA系统及应用简介 2.1生产系统 2.2测试系统 2.3CA应用现状
2.3.1 CA系统与CA应用的关系 2.3.2 CA应用类型与模式
2 / 30
2.3.2.1CA 应用类型
2.3.2.2应用模式 3应用流程和工作分工 3.1CA应用总体流程 3.2需求阶段 3.2.1工作内容
3.2.2参与部门与工作流程 3.3设计阶段 3.3.1工作内容
3.3.2参与部门与工作流程 3.4开发阶段 3.4.1工作内容
3.4.2参与部门及工作流程 3.5测试阶段 3.5.1工作内容
3.5.2参与部门及工作流程 3.6上线实施阶段 3.6.1工作内容
3.6.2参与部门及工作流程 3.7运行维护阶段 3.7.1工作内容
3.7.2参与部门及工作内容 4 CA应用设计和实现的内容
3 / 30
4.1确定CA应用需求类型
4.2确定实现方式 4.2.1软件方式 4.2.2硬件方式 4.3其他内容
4.3.1撤销列表下载方式 4.3.2交叉认证
4.3.3多应用加载的环境 4.4应用策略
4.4.1确定CA应用接口实现方式 4.4.2确定撤销列表下载方式 4.4.3确定CA应用模式实现方式 4.4.3.1B/S模式实现方式 4.4.3.2C/S模式实现方式 4.4.3.3S/S模式实现方式 4.4.3.4混合模式实现方式 4.4.4其他情况 4.5 CA应用模板 5附录
5.1CA应用开发包获取方式 5.2人民银行CA系统DN规则 1 概况 1.1编写目的
4 / 30
本指引是人民银行信息系统电子认证(以下简称CA)应用的指导性文件。CA应用贯穿信息
系统建设的设计、开发、测试、上线实施及运行维护的各个阶段,通过该指引规范CA应用的工作流程,以便各相关部门(业务部门、科技部门、建设部门、运行维护部门)明确职责,保证信息系统CA应用的顺利进行。 本指引解释权归属人民银行科技司。 1.2适用范围
本指引适用于人民银行内部及与人民银行有信息系统互联的外部机构。其中人民银行内部各部门包括科技部门、业务部门、系统建设部门、系统运行维护部门等;外部机构的使用范围根据互联机构的具体情况由人民银行业务部门和科技司共同决定。 使用CA安全认证服务的机构、部门和个人,都需要严格遵守本指引。 1.3指引内容简介
本指引在简单介绍人民银行CA系统基本情况的基础上,重点介绍了 CA应用涉及的工作内容、应用策略、应用流程和工作分工,并在附录中说明CA应用开发包获取方式等。 1.4术语定义
PKI (Public Key Infrastructure):即公开密钥基础设施,是以公钥(非对称)密码学为基础,为信息系统提供安全认证服务,构建网络信任体系的安全基础平台。
CA (Certification Authority):即认证中心。CA 是 PKI 的核心,受信任的第三方,生成用户的数字证书,解决公钥体系中公钥的合法性问题。本指引中CA专指人民银行内部CA系统。
RA (Registration Authority):即注册机构,数字证书注册审批机构。负责完成证书的发放、撤销、更新、恢复、冻结和解冻等管理功能。本指引中RA专指人民银行RA系统。
LRA (Local Registration Authority):即证书注册审核受理点, RA的组成部分,作为
5 / 30