ICS35.240.80C07园园中华人民共和国国家标准化指导性技术文件GB/Z21716.3—2008健康信息学公钥基础设施(PKI)第3部分:认证机构的策略管理Healthinformatics--Publickeyinfrastructure(PKI)一Part3:Policymanagementofcertificationauthority2008-04—11发布宰瞀粥紫瓣警糌赞星发布中国国家标准化管理委员会“1”食品伙伴网http://www.foodmate.net目次前言⋯⋯⋯⋯⋯⋯⋯⋯····⋯⋯⋯⋯⋯⋯⋯⋯··引言⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯·⋯⋯⋯⋯⋯⋯⋯··1范围⋯⋯⋯⋯⋯⋯⋯⋯·⋯⋯·⋯⋯⋯⋯⋯--2规范性引用文件⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯·3术语和定义····⋯·⋯⋯⋯⋯⋯⋯···⋯⋯⋯··4缩略语⋯⋯⋯···⋯···⋯⋯⋯⋯⋯⋯⋯···⋯·5在医疗保健语境中数字证书策略管理的要求5.1概述⋯⋯⋯⋯⋯⋯⋯⋯⋯··⋯⋯⋯⋯⋯--5.2高层的保证要求⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯·5.3基础设施可用性的高层要求·····⋯⋯⋯··5.4高层的信任要求⋯··⋯⋯⋯⋯⋯⋯⋯·····5.5互联网兼容性的要求⋯⋯⋯⋯⋯⋯⋯⋯·5.6便于评估和比较CP的要求⋯⋯⋯⋯⋯·6医疗保健cP和CPS的结构⋯⋯⋯⋯⋯⋯·6.1CP的一般要求⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯·6.2CPS的一般要求⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯·6.3CP和CPS问的关系⋯⋯⋯⋯⋯⋯⋯⋯·6.4适用性⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯·7医疗保健CP的最小要求···⋯⋯⋯⋯⋯⋯·7.1一般要求⋯⋯⋯⋯⋯⋯⋯··⋯⋯·⋯⋯⋯·7.2发布和存储责任⋯⋯⋯⋯⋯⋯⋯···⋯⋯·7.3标识和鉴别⋯··⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯··7.4证书生命周期操作请求··⋯⋯⋯⋯⋯⋯··7.5物理控制⋯⋯⋯⋯⋯⋯··⋯···⋯⋯⋯⋯⋯·7.6技术方面的安全控制⋯⋯⋯⋯···⋯··⋯⋯·7.7证书、CRL和OCSP轮廓⋯⋯⋯⋯······⋯7.8符合性审计⋯⋯⋯⋯··⋯⋯·⋯⋯⋯⋯⋯⋯7.9其他业务和法律问题⋯⋯⋯····⋯⋯⋯⋯··8PKI公开声明模型⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯8.1概述⋯⋯⋯⋯⋯⋯⋯⋯···⋯⋯⋯⋯⋯⋯···8.2PKI公开声明的结构⋯⋯⋯⋯⋯⋯⋯⋯⋯参考文献⋯⋯·····⋯·⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯GB/Z21716.3—2008ⅢⅣ●●●●●●222222233344447地¨""¨毖毖毖肌食品伙伴网http://www.foodmate.net刖置GB/Z21716.3—2008GB/Z21716《健康信息学公钥基础设施(PKI)》分为3个部分:第1部分:数字证书服务综述;第2部分:证书轮廓;——第3部分:认证机构的策略管理。本部分为GB/Z21716的第3部分。...