B THÔNG TIN VÀ TRUYN
THÔNG
-------
CNG HOÀ XÃ HI CH NGHĨA VIT
NAM
Độc lp - T do - Hnh phúc
---------
S: 59/2008/QĐ-BTTTT Hà Ni, ngày 31 tháng 12 năm 2008
QUYT ĐỊNH
BAN HÀNH DANH MC TIÊU CHUN BT BUC ÁP DNG V CH KÝ S
VÀ DCH V CHNG THC CH KÝ S
B TRƯỞNG B THÔNG TIN VÀ TRUYN THÔNG
Căn c Lut Giao dch đin t ngày 29 tháng 11 năm 2005;
Căn c Ngh định s 26/2007/NĐ-CP ngày 15 tháng 02 năm 2007 ca Chính ph quy
định chi tiết thi hành Lut Giao dch đin t v ch ký s và dch v chng thc ch
s;
Căn c Ngh định s 187/2007/NĐ-CP ngày 25 tháng 12 năm 2007 ca Chính ph quy
định chc năng, nhim v, quyn hn và cơ cu t chc ca B Thông tin và Truyn
thông;
Theo đề ngh ca V trưởng V Khoa hc và Công ngh và Cc trưởng Cc ng dng
Công ngh thông tin,
QUYT ĐỊNH:
Điu 1. Ban hành kèm theo Quyết định này “Danh mc tiêu chun bt buc áp dng v
ch ký s và dch v chng thc ch ký s”.
Điu 2. T chc cung cp dch v chng thc ch ký s quc gia; t chc cung cp dch
v chng thc ch ký s công cng; t chc cung cp dch v chng thc ch ký s
chuyên dùng được B Thông tin và Truyn thông cp giy chng nhn đủ điu kin đảm
bo an toàn cho ch ký s; t chc cung cp dch v chng thc ch ký s nước ngoài
được Chính ph Vit Nam công nhn phi tuân th các tiêu chun trong Danh mc tiêu
chun ban hành bi Quyết định này.
Điu 3. Danh mc tiêu chun này được định k xem xét cp nht, sa đổi, b sung phù
hp vi điu kin thc tế ca Vit Nam.
Điu 4. Quyết định này có hiu lc thi hành sau 15 (mười lăm) ngày, k t ngày đăng
Công báo.
Điu 5. Chánh Văn phòng, V trưởng V Khoa hc và Công ngh, Cc trưởng Cc ng
dng Công ngh thông tin, Th trưởng các cơ quan, đơn v thuc B, các t chc và cá
nhân có liên quan chu trách nhim thi hành Quyết định này./.
Nơi nhn:
- Như Điu 5;
- Ban Ch đạo Quc gia v CNTT (để b/c);
- Ban Ch đạo CNTT ca cơ quan Đảng;
- Các B, cơ quan ngang B, cơ quan thuc CP;
- U ban nhân dân các tnh, TP trc thuc TW;
- Đơn v chuyên trách v CNTT các B, ngành;
- S Thông tin và Truyn thông các tnh, TP trc thuc TW;
- Cc Kim tra văn bn (B Tư pháp);
- TTĐT, Công báo;
- B TT&TT: B trưởng và các Th trưởng, TTĐT;
- Lưu: VT, KHCN, ƯDCNTT.
KT. B TRƯỞNG
TH TRƯỞNG
Nguyn Minh Hng
DANH MC
TIÊU CHUN BT BUC ÁP DNG V CH KÝ S VÀ DCH V CHNG
THC CH KÝ S
(Ban hành kèm theo Quyết định s 59/2008/QĐ-BTTTT Ngày 31 tháng 12 năm 2008 ca
B trưởng B Thông tin và Truyn thông)
S
TT Loi tiêu chun Ký hiu tiêu
chun Tên đầy đủ ca tiêu chun Quy định áp dng
1 Chun bo mt cho HSM
1.1 Bo mt cho khi
an ninh phn cng
HSM
FIPS PUB
140-2
Security Requirements for
Cryptographic Modules
Yêu cu ti thiu
level 3
2 Chun mã hóa
2.1 Mã hoá phi đối
xng và ch ký s
PKCS #1 RSA Cryptography
Standard
- Phiên bn 2.1
- Áp dng lược đồ
RSAES-OAEP để
mã hoá và
RSASSA-PSS để
2.2 Mã hoá đối xng FIPS PUB
197
Advanced Encryption
Standard (AES)
Áp dng AES
hoc 3DES
S
TT Loi tiêu chun Ký hiu tiêu
chun Tên đầy đủ ca tiêu chun Quy định áp dng
FIPS PUB
46-3
Data Encryption Standard
(DES)
2.3 Hàm băm bo mt FIPS PUB
180-2
Secure Hash Standard Áp dng mt
trong bn hàm
băm an toàn:
SHA-1, SHA-256,
SHA-384, SHA-
512
3 Chun to yêu cu và trao đổi chng thư s
3.1 Định dng chng
thư s và danh
sách thu hi chng
thư s
RFC 3280 Internet X.509 Public Key
Infrastructure - Certificate
and Certificate Revocation
List (CRL) Profile
3.2 Cú pháp thông
đip mã hoá
PKCS #7 Cryptographic Message
Syntax Standard
Phiên bn 1.5
3.3 Cú pháp thông tin
khóa riêng
PKCS #8 Private-Key Information
Syntax Standard
Phiên bn 1.2
3.4 Cú pháp yêu cu
chng thc
PCKS #10 Certification Request
Syntax Standard
Phiên bn 1.7
3.5 Cú pháp trao đổi
thông tin cá nhân
PKCS #12 Personal Information
Exchange Syntax Standard
Phiên bn 1.0
4 Chun v chính sách và quy chế chng thc ch ký s
4.1 Khung quy chế
chng thc và
chính sách chng
thư
RFC 3647 Internet X.509 Public Key
Infrastructure - Certificate
Policy and Certification
Practices Framework
5 Chun v lưu tr và truy xut chng thư s
RFC 2587 Internet X.509 Public Key
Infrastructure LDAPv2
Schema
RFC 4523 Lightweight Directory
Access Protocol (LDAP)
Schema Definitions for
X.509 Certificates
Áp dng RFC
2587 hoc RFC
4523
5.1 Giao thc lưu tr
và truy xut chng
thư s
RFC 2251 Lightweight Directory
Access Protocol (v3)
Áp dng RFC
2251 hoc b bn
S
TT Loi tiêu chun Ký hiu tiêu
chun Tên đầy đủ ca tiêu chun Quy định áp dng
RFC 4510 Lightweight Directory
Access Protocol (LDAP):
Technical Specification
Road Map
RFC 4511 Lightweight Directory
Access Protocol (LDAP):
The Protocol
RFC 4512 Lightweight Directory
Access Protocol (LDAP):
Directory Information
Models
RFC 4513 Lightweight Directory
Access Protocol (LDAP):
Authentication Methods
and Security Mechanisms
tiêu chun RFC
4510, RFC 4511,
RFC 4512, RFC
4513
6 Chun v kim tra trng thái chng thư s
6.1 Giao thc cho
kim tra trng thái
chng thư s
RFC 2585 Internet X.509 Public Key
Infrastructure - Operational
Protocols: FTP and HTTP
Áp dng mt hoc
c hai giao thc
FTP và HTTP