本标准规定了用于识别网站真实信息的可信标识体系框架,并对可信标识对象、可信标识对象管理、可信标识对象获取与验证、数据格式与接口等内容进行了规范。
本标准适用于可信标识的管理系统、可信标识验证工具等系统的开发、实现和测评。
本标准规定了电子认证服务机构的岗位划分及从业人员岗位技能要求。本标准适用于提供电子认证服务的机构。
本标准规定了电子认证服务机构业务服务质量要求、保障服务质量要求及服务质量分级,明确了电子认证服务机构服务质量的具体指标要求。本标准适用于提供电子认证服务的机构。
本标准规定了射频识别(RFID)系统安全技术相关(以下简称RFID系统)的基本级要求和增强级要求。
本标准适用于具有安全技术要求的RFID系统整体及构成RFID系统的各类RFID标签、读写器、通信链路及后端系统的安全功能的设计、开发和使用。
本标准规定了基于PKI密码体制的智能密码钥匙应用接口,描述了密码相关应用接口的函数、数据类型、参数的定义和设备的安全要求。本标准适用于智能密码钥匙产品的研制、使用和检测。
本标准概述了信息安全管理体系(ISMS),提供了ISMS标准族中常用的术语及其定义。本标准适用于所有类型和规模的组织(例如,商业企业、政府机构、非盈利组织)。
本标准规定了机动车电子标识读写设备安全的一般要求、生产和报废处置。本标准适用于机动车电子标识读写设备及应用系统的设计、开发、试验及应用。
本标准规定了机动车电子标识安全的一般要求和生存周期安全。本标准适用于机动车电子标识的设计、生产、试验和应用。
本标准规定了开展收集、保存、使用、共享、转让、公开披露等个人信息处理活动应遵循的原则和安全要求。本标准适用于规范各类组织个人信息处理活动,也适用于主管监管部门、第三方评估机构等组织对个人信息处理活动进行监督、管理和评估。
本标准规定了EAL4增强级智能卡读写机具(以下简称机具)的机具描述、安全环境、安全目的、安全要求及基本原理。本标准中的安全功能组件将满足EAL4增强级机具的通用安全功能要求,安全保障组件将满足EAL4增强级机具的通用安全保障要求。本标准适用于接触式智能卡读写机具的测试和评估,也可用于指导机具的研制、开发和产品采购。