<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    9.2 服務器側安全要求

    9.2.1 依賴方

    依賴方安全要求如下:

    a) 應符合GB/T 35281-2017中第6章和第7章所規定的安全要求;

    b) 應采取有效的安全機制,校驗身份鑒別服務器返回的身份鑒別結果的完整性和真實性,并應通過校驗鑒別協議報文中的動態信息如隨機數等來防止重放攻擊。

    9.2.2 身份鑒別服務器

    身份鑒別服務器安全要求如下:

    a) 應符合GB/T 35281-2017中第6章、第7章和第10章所規定的安全要求;

    b) 應采取有效的安全機制,確保與其通信的依賴方身份的真實性;

    c) 應采取有效的技術手段,校驗身份鑒別業務流程中所使用的生物特征識別器的真實性和完整性;

    d) 應通過校驗鑒別協議報文中的動態信息如隨機數等來防止身份鑒別業務流程中的重放攻擊。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类