政府通信既享有最高的信任度,也面临最高的冒充风险。
公民无法区分真假政府邮件。
退税诈骗和冒充税务机构的攻击削弱了公民的信任。
电子邮件无法保护官方印章。
政府标志可以随意复制;如果没有标志认证,攻击者就可以将其粘贴到网络钓鱼活动中。
文件认证必须符合法律标准
合同、许可证和备案文件均需使用防篡改签名。
公共部门 PKI 要求很复杂
FedRAMP、FICAM 和 NIST 框架都提出了严格的要求。
能源部门下属机构有各自的标准
NAESB WEQ-12 是能源行业参与者的强制性要求。
SSL 为政府和公共部门提供什么
政府和公共部门监管环境
联邦RAMP
联邦风险与授权管理计划要求为联邦机构提供服务的云服务必须采用授权的加密模块和证书管理。SSL.com 管理 PKI 支持 FedRAMP 中等和高工作负载。
FISMA / NIST SP 800-53
联邦信息安全现代化法案控制参考了 NIST SP 800-53 IA-2、IA-5、SC-12 和 SC-17。 PKI支持身份验证。SSL.com TLS 和 S/MIME 证书满足机构工作负载的加密要求。
FICAM
联邦身份、凭证和访问管理 (FICAM) 要求对机构凭证进行验证颁发和生命周期管理。SSL.com 支持符合 FICAM 标准的内容。 PKI 内部系统和机构间沟通程序。
eIDAS
欧盟eIDAS法规对成员国的电子身份识别和信任服务进行管理。SSL.com文档签名证书可生成欧盟各机构认可的高级电子签名。
CA/B 论坛 VMC,政府标志
政府标志证书是 CA/B 论坛 VMC 的一个独立认证渠道,用于认证政府机构印章。Gmail、Apple Mail 和 Yahoo 会在启用 GMC 功能的发件人发送的官方电子邮件旁边显示已验证的印章。
NAESB WEQ-12
SSL.com 是经 NAESB 认证的 CA,有权为批发能源市场参与者(包括州属公用事业公司和受 FERC 管辖的监管机构)颁发证书。
BIMI / 身份验证指示器
BIMI 和 AuthIndicators 工作组标准定义了标记证书在电子邮件收件箱中的显示方式。SSL.com 颁发的所有三种标记类型(VMC、CMC、GMC)均采用符合 BIMI 标准的徽标渲染方式。
SSL.com 在政府和公共部门工作流程中的应用
公民电子邮件政府标记证书
税务机关部署了GMC(通用邮件认证),使其官方印章出现在发送给公民的Gmail、Apple Mail和Yahoo邮件中。冒充该机构的钓鱼邮件无法携带此认证印章;收件人一眼就能区分真假邮件。
官员签署跨部门信函
一个部委发布赞助商 S/MIME 发给部长、幕僚长和部门负责人。每封跨部门电子邮件都带有双重验证的个人和机构身份标识,为政策往来函件提供加密审计跟踪。
数字许可证和监管审批
许可机构使用电子签名系统签署营业执照、建筑许可证和环境审批文件。每份文件都带有防篡改、具有法律约束力的签名,并附有机构授权时间戳。
电动汽车公民门户安全 TLS
福利门户网站部署电动汽车 TLS 浏览器详情中会显示经过验证的机构名称。公民可以确认他们访问的是真正的政府网站,而不是仿冒的钓鱼网站。
能源行业市场参与者证书
一家国有公用事业公司获得了NAESB WEQ-12证书,可以参与批发市场交易。SSL.com的NAESB认证使其能够在不改变CA关系的情况下,遵守FERC监管的能源交易规定。
具备政府采购所需资质的注册会计师
授权的GMC发行机构
SSL.com 为全球机构颁发政府标志证书,从而在 Gmail、Apple Mail 和 Yahoo Mail 等收件箱级电子邮件客户端中启用已验证的印章。获得NAESB认证的CA
获得北美能源标准委员会 WEQ-12 计划认证:有权向批发能源市场参与者(包括国有公用事业公司)颁发证书。WebTrust 审计
BDO年度审计涵盖CA运营、SSL基线要求、 S/MIME BR、VMC 和网络安全:政府采购所需的持续保障。CA/B论坛合规性
所有根据当前 CA/浏览器论坛基线要求颁发的公共证书:符合 Microsoft、Apple、Google 和 Mozilla 根证书颁发程序要求。专注 PKI
合规且私密 PKI 对于涉及主权敏感的应用,可以选择以机构名称运行并继承公众信任的专用下属 CA。自2002年开始运营
二十多年来,我们持续为公共 CA 机构提供服务,经历了每一次主要的浏览器和合规性变革,为政府、企业和金融机构提供支持。