目 錄
1 范圍 3
2 安全機制 3
2.1 證書介質(zhì)初始化 3
2.2 證書介質(zhì)的安裝注冊 3
2.3 介質(zhì)口令管理 3
2.4 擴展區(qū)要求 3
2.5 介質(zhì)類型要求 3
3 軟件要求 3
3.1 證書介質(zhì)接口 3
3.2 安裝程序 5
3.3 卸載程序 6
4 硬件技術(shù)指標 6
附錄 (資料性附錄) 名詞解釋 7
1 范圍
本規(guī)范描述了在衛(wèi)生系統(tǒng)中使用的數(shù)字證書介質(zhì)的各項要求,包括對安全機制、軟件要求、硬件技術(shù)指標要求等內(nèi)容,用于指導(dǎo)電子認證服務(wù)機構(gòu)在衛(wèi)生系統(tǒng)內(nèi)進行數(shù)字證書介質(zhì)的定制和選型。
2 安全機制
2.1證書介質(zhì)初始化
證書介質(zhì)的初始化工具由各證書介質(zhì)供應(yīng)商提供。
初始化工具應(yīng)有兩種形式:可執(zhí)行的初始化工具和動態(tài)庫接口文件。電子認證服務(wù)機構(gòu)可根據(jù)動態(tài)庫文件開發(fā)通用的初始化工具。
2.2證書介質(zhì)的安裝注冊
證書自動注冊功能:要求證書介質(zhì)內(nèi)的證書可自動完成系統(tǒng)注冊,即當(dāng)證書介質(zhì)插入電腦后,介質(zhì)內(nèi)證書自動注冊到操作系統(tǒng)的證書存儲區(qū)。拔出證書介質(zhì)以后,證書自動從證書存儲區(qū)刪除。
2.3介質(zhì)口令管理
介質(zhì)口令包括介質(zhì)用戶口令和介質(zhì)管理員口令兩類。
電子認證服務(wù)機構(gòu)應(yīng)為用戶提供的證書管理工具應(yīng)具備校驗介質(zhì)用戶口令和修改介質(zhì)用戶口令的功能。
當(dāng)用戶連續(xù)10次輸錯介質(zhì)用戶口令后,證書介質(zhì)必須自動鎖死。
介質(zhì)用戶口令鎖死后,即使輸入正確的口令也不能使用證書介質(zhì),必須使用介質(zhì)管理員口令認證,為介質(zhì)進行解鎖,重新設(shè)置新的介質(zhì)用戶口令方可繼續(xù)使用介質(zhì)。
介質(zhì)用戶口令和介質(zhì)管理員口令的長度應(yīng)為6-16位,電子認證服務(wù)機構(gòu)應(yīng)保證交付給用戶的每個介質(zhì)的管理員口令不同。
2.4擴展區(qū)要求
證書介質(zhì)內(nèi)可創(chuàng)建用戶私有文件區(qū),要求可以在卡內(nèi)保存用戶私有文件,可實現(xiàn)擴展應(yīng)用。對私有文件區(qū)操作時,用戶應(yīng)輸入證書介質(zhì)口令進行驗證。
證書介質(zhì)私有擴展區(qū)的空間應(yīng)不小于10K。
2.5介質(zhì)類型要求
衛(wèi)生系統(tǒng)內(nèi)禁止使用帶存儲型U盤的證書介質(zhì),以防止病毒傳染和其他安全隱患。
3 軟件要求
3.1證書介質(zhì)接口
證書介質(zhì)接口函數(shù)應(yīng)遵守國家密碼管理局《智能IC卡及智能密碼鑰匙密碼應(yīng)用接口規(guī)范》的函數(shù)定義和數(shù)據(jù)結(jié)構(gòu)定義,提供設(shè)備管理、訪問控制、文件管理和密碼服務(wù)等相關(guān)密碼服務(wù)接口。
3.1.1 設(shè)備管理類接口
設(shè)備管理主要完成設(shè)備的等待、設(shè)備插拔、枚舉、連接、斷開、設(shè)置設(shè)備標簽、獲取設(shè)備信息、鎖定設(shè)備、解鎖設(shè)備操作。設(shè)備管理系列函數(shù)如表1所示:
|
|