SN/T 5405.5-2021 互联网环境下的认证技术指南 第5部分:复核与证明.pdf

SN/T 5405.5-2021 互联网环境下的认证技术指南 第5部分:复核与证明.pdf
仅供个人学习
反馈
标准编号:SN/T 5405.5-2021
文件类型:.pdf
资源大小:0.2 M
标准类别:建筑标准
资源ID:66492
免费资源

SN/T 5405.5-2021标准规范下载简介

SN/T 5405.5-2021 互联网环境下的认证技术指南 第5部分:复核与证明.pdf简介:

SN/T 5405.5-2021 是中国关于互联网环境下的认证技术的国家标准,该标准的第5部分主要关注复核与证明的相关内容。复核与证明在互联网认证中是非常关键的环节,它涉及到以下几个方面的内容:

1. 复核过程:这部分可能描述了在互联网环境下,如何对用户或服务的认证信息进行定期或在必要时进行的复查,以确保信息的准确性和有效性。这可能包括密码重置、身份验证请求、权限更新等。

2. 证明机制:标准可能定义了如何在互联网环境中生成和提供可信的证明,比如数字证书、电子签名等,以证明用户的身份、交易的历史或其他相关数据的真实性。

3. 安全审计:复核与证明还包括对认证系统的安全性进行定期审计,以发现并修复可能存在的安全漏洞,保证认证系统的完整性和可靠性。

4. 风险管理:标准可能还涵盖了如何处理复核与证明过程中的风险,如数据泄露、恶意攻击等,以及如何通过有效的复核策略来降低这些风险。

5. 用户教育:鉴于复核与证明的重要性,可能还涉及对用户进行教育,让他们理解和参与这个过程,以确保认证的有效执行。

要了解更多关于这个标准的具体内容,建议查阅完整的SN/T 5405.5-2021标准文本。

SN/T 5405.5-2021 互联网环境下的认证技术指南 第5部分:复核与证明.pdf部分内容预览:

中华人民共和国海关总署 发布

中华人民共和国海关总署发

本文件接照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件是SN/T5405《互联网环境下的认证技术指南》的第5部分,SN/T5405已经发布了以下几 个部分: 第1部分:总则; 第2部分:评价指标建立; 一第3部分:样本选取; 一第4部分:评价; 一第5部分:复核与证明; 一 第6部分:监督。 本文件由中华人民共和国海关总署提出并归口。 本文件起草单位:中华人民共和国广州海关、中国检验认证集团广东有限公司、中标联检验检测认 证集团、中华人民共和国青岛海关。 本文件主要起草人.周明辉、郭新峰、陈胜、叶曦雯、刘中勇

本文件接照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件是SN/T5405《互联网环境下的认证技术指南》的第5部分,SN/T5405已经发布了以下几 个部分: 第1部分:总则; 第2部分:评价指标建立; 一第3部分:样本选取; 一第4部分:评价; 一第5部分:复核与证明; 第6部分:监督。 本文件由中华人民共和国海关总署提出并归口。 本文件起草单位:中华人民共和国广产州海关、中国检验认证集团广东有限公司、中标联检验检测认 证集团、中华人民共和国青岛海关。 本文件主要起草人:周明辉、郭新峰、陈胜、叶曦雯、刘中勇

DL/T 1838-2018 电力用圆形及异形绝缘管与证明技术指南。 本文件适用于认证机构在互联网 施过程中的复核与证明环节

互联网环境下的认证技术指南 第5部分.复核与证明

互联网环境下的认证技术指南

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适月 文件。 ISO/IEC17000:2020合格评定词汇和通用原则

3术语和定义 下列术语和定义适用于本文件。 3.1 复核review 针对认证对象满足规定要求的情况,对选取和确定活动及其结果的适宜性、充分性和有效性进行的 验证。 [来源;ISO/IEC17000:2020,7.1] 3.2 证明attestation 根据复核后作出的决定而出具的说明,以证实规定要求已得到满足。 「来源:ISO/1EC17000:2020,7.3 3.3 电子签名electronicsignature 电子签名,是指数据电文中以电子形式所含、所附用于识别签名人身份并表明签名人认可其中内容 的数据。数据电文,是指以电子、光学、磁或者类似手段生成、发送、接收或者储存的信息。 3.4 电子签章electronicseal 电子签章是电子签名的一种表现形式,利用图像处理技术将电子签名操作转化为与纸质文件盖章 操作相同的可视效果,同时利用电子签名技术保障电子信息的真实性和完整性以及签名人的不可否 认性。

电子证书digital certificate

又称为数字证书或数位证书,是一种用于电脑的身份识别机制, 本标准所指的电子证书是针对产品认证证书、体系认证证书和服务认证证书应用电子签名、电

章技术制作而成,具有方便相关方使用、查询和防伪的一种数字证书

复核是认证过程中必不可少的环节。 认证机构应对评价的结论和相关证据进行验证,除对现场审 核发现进行复核外,还应通过互联网对收集的信息进行核实,对使用的认证规则和结论的正确性进行 确认: a 认证对象资质的有效性; b) 认证对象提供产品或服务质量信息; c 消费者评价信息; d)不同评价指标赋值的适宜性

5.2电子证书的基本信息

电子证书的内容应符合法律法规及技术标准的相关要求,同时应结合电子签名和电子签章的技术 应用。电子证书应包含但不限于下列基本信息: a)证书名称; b)证书编号; ) 获证机构名称及其地址; d) 产品、体系或服务的覆盖范围(如产品名称、型号/规格、服务范围、管理体系范围等); e) 认证依据(如产品标准、服务标准或管理体系标准等); f 发证期; g) 证书有效期; h) 发证机构名称及签章; 其他法律法规、技术标准、认证实施规则要求的内容

5.3电子证书的表现形式

CJ∕T 72-1999 城市污水 镉的测定 双硫腙分光光度法5.4电子证书的防伪技术

认证机构可采用以下的防伪技术,防止证书篡改: a)水印防伪;

5.5电子证书的法律要求

便用电于证书的认证机构应依法便用经国象有关部授权或批准的A认证机构提供的电于 电子签名服务。

5.6电子证书的查询系统

电子证书应录入具有公信力的证书查询平台或政府部门的证书查询平台(如认证机构网站、国家认 监委CCC证书查询、管理体系及服务认证查询、中国企业资质证书查询平台等),以方便客户、消费者 政府及相关方查询DB32/T 3613-2019标准下载

电子证书应录入具有公信力的证书查询平台或政府部门的证书查询平台(如认证机构网站、国家 委CCC证书查询、管理体系及服务认证查询、中国企业资质证书查询平台等),以方便客户、消费 府及相关方查询。

©版权声明
相关文章