標(biāo)準(zhǔn)解讀

《GB/T 25061-2020 信息安全技術(shù) XML數(shù)字簽名語(yǔ)法與處理規(guī)范》相較于《GB/T 25061-2010 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 XML數(shù)字簽名語(yǔ)法與處理規(guī)范》,在內(nèi)容上進(jìn)行了多方面的更新和調(diào)整。首先,在標(biāo)題上,去除了“公鑰基礎(chǔ)設(shè)施”的限定詞,這表明新標(biāo)準(zhǔn)可能更廣泛地適用于各種安全環(huán)境中的XML數(shù)字簽名需求,而不僅僅局限于公鑰基礎(chǔ)設(shè)施(PKI)框架內(nèi)。

其次,考慮到技術(shù)的發(fā)展,《GB/T 25061-2020》對(duì)原有標(biāo)準(zhǔn)中涉及的技術(shù)細(xì)節(jié)進(jìn)行了修訂或補(bǔ)充,比如增加了對(duì)新型加密算法的支持,以適應(yīng)當(dāng)前及未來(lái)一段時(shí)間內(nèi)信息安全領(lǐng)域的需求變化。此外,該版本還可能包含了對(duì)于XML簽名驗(yàn)證過(guò)程中可能出現(xiàn)的安全威脅的新認(rèn)識(shí),并提出了相應(yīng)的防范措施。

再者,《GB/T 25061-2020》也可能加強(qiáng)了對(duì)XML簽名格式的具體要求以及處理流程的標(biāo)準(zhǔn)化定義,旨在提高不同系統(tǒng)之間互操作性的水平。同時(shí),為了更好地指導(dǎo)實(shí)踐應(yīng)用,新版標(biāo)準(zhǔn)或許會(huì)提供更加詳細(xì)的操作指南或是示例說(shuō)明,幫助用戶理解和實(shí)施相關(guān)技術(shù)。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-11-19 頒布
  • 2021-06-01 實(shí)施
?正版授權(quán)
GB/T 25061-2020信息安全技術(shù)XML數(shù)字簽名語(yǔ)法與處理規(guī)范_第1頁(yè)
GB/T 25061-2020信息安全技術(shù)XML數(shù)字簽名語(yǔ)法與處理規(guī)范_第2頁(yè)
GB/T 25061-2020信息安全技術(shù)XML數(shù)字簽名語(yǔ)法與處理規(guī)范_第3頁(yè)
GB/T 25061-2020信息安全技術(shù)XML數(shù)字簽名語(yǔ)法與處理規(guī)范_第4頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余60頁(yè)可下載查看

下載本文檔

GB/T 25061-2020信息安全技術(shù)XML數(shù)字簽名語(yǔ)法與處理規(guī)范-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

ICS35040

L80.

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)

GB/T25061—2020

代替

GB/T25061—2010

信息安全技術(shù)

XML數(shù)字簽名語(yǔ)法與處理規(guī)范

Informationsecuritytechnology—

XMLdigitalsignaturesyntaxandprocessingspecification

2020-11-19發(fā)布2021-06-01實(shí)施

國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布

國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T25061—2020

目次

前言

…………………………Ⅰ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語(yǔ)定義和縮略語(yǔ)

3、………………………1

術(shù)語(yǔ)和定義

3.1…………………………1

符號(hào)和縮略語(yǔ)

3.2………………………2

簽名概述

4XML…………………………2

概述

4.1…………………2

定義文件用法說(shuō)明

4.2…………………3

處理規(guī)則

5…………………3

生成

5.1…………………3

確認(rèn)

5.2…………………4

簽名語(yǔ)法

6…………………4

概述

6.1…………………4

元素

6.2Signature………………………6

元素

6.3SignatureValue………………6

元素

6.4SignedInfo……………………7

元素

6.5KeyInfo………………………12

元素

6.6Object…………………………19

附加的簽名語(yǔ)法

7…………………………19

概述

7.1…………………19

元素

7.2Manifest………………………19

元素

7.3SignatureProperties…………20

元素中的處理指令

7.4Signature……………………21

元素中的注釋

7.5Signature…………21

證實(shí)方法

8…………………21

附錄資料性附錄數(shù)字簽名實(shí)例

A()XML……………22

附錄規(guī)范性附錄數(shù)字簽名文檔類型定義

B()XML…………………29

附錄規(guī)范性附錄數(shù)字簽名模式定義

C()XML………39

附錄資料性附錄算法標(biāo)識(shí)符

D()………………………49

參考文獻(xiàn)

……………………57

GB/T25061—2020

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

本標(biāo)準(zhǔn)代替信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字簽名語(yǔ)法與處理規(guī)范

GB/T25061—2010《XML》,

與相比主要技術(shù)變化如下

GB/T25061—2010,:

增加了新的引用文件見(jiàn)第章

———(2);

在中增加了類型定義表示橢圓曲線密碼算法密鑰值

———KeyInfo,SM2KeyValue,SM2

見(jiàn)

(6.5.3.3);

在元素中增加了和子元素并給出模式

———KeyInfo,DEREncodedKeyValueKeyInfoReference,

定義見(jiàn)和

(6.5.66.5.7);

增加了和的定義見(jiàn)附錄中和

———xmldsig11-schema.xsdxmldsig1-schema.xsd(CC.2C.3);

增加了密碼雜湊算法消息鑒別算法簽名算法的定義見(jiàn)附錄

———SM3,HMAC-SM3,SM2-SM3(D

中和

D.3.2、D.4.3D.5.3);

增加了規(guī)范化算法和獨(dú)占規(guī)范化算法見(jiàn)附錄中和

———XML1.1XML1.0(DD.6.3D.6.4)。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位北京信安世紀(jì)科技股份有限公司格爾軟件股份有限公司數(shù)安時(shí)代科技股份有

:、、

限公司國(guó)家密碼管理局商用密碼檢測(cè)中心

、。

本標(biāo)準(zhǔn)主要起草人汪宗斌劉婷鄭強(qiáng)張永強(qiáng)呂春梅焦靖?jìng)ナ窌苑?/p>

:、、、、、、。

本標(biāo)準(zhǔn)所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為

:

———GB/T25061—2010。

GB/T25061—2020

信息安全技術(shù)

XML數(shù)字簽名語(yǔ)法與處理規(guī)范

1范圍

本標(biāo)準(zhǔn)規(guī)定了創(chuàng)建和表示數(shù)字簽名的處理規(guī)則簽名語(yǔ)法附加的簽名語(yǔ)法和證實(shí)方法

XML、、。

本標(biāo)準(zhǔn)適用于制作和處理數(shù)字簽名的應(yīng)用程序系統(tǒng)或服務(wù)

XML、。

2規(guī)范性引用文件

下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術(shù)信息交換用七位編碼字符集

GB/T1988

信息技術(shù)通用多八位編碼字符集

GB/T13000(UCS)

信息技術(shù)開(kāi)放系統(tǒng)互連目錄第部分公鑰和屬性證書(shū)框架

GB/T16264.8—20058:

信息技術(shù)可擴(kuò)展置標(biāo)語(yǔ)言

GB/T18793—2002(XML)1.0

信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書(shū)格式

GB/T20518—2018

信息安全技術(shù)密碼算法使用規(guī)范

GB/T35276—2017SM2

基于多用途互聯(lián)網(wǎng)郵件擴(kuò)展第部分互聯(lián)網(wǎng)消息體格式

RFC20451:(MultipurposeInternet

MailExtensions(MIME)PartOne:FormatofInternetMessageBodies)

互聯(lián)網(wǎng)公鑰基礎(chǔ)設(shè)施的算法和標(biāo)識(shí)符證書(shū)和證書(shū)撤銷列表輪廓

RFC3279X.509[Algorithms

andIdentifiersfortheInternetX.509PublicKeyInfrastructureCertificateandCertificateRevocation

List(CRL)Profile]

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

最新文檔

評(píng)論

0/150

提交評(píng)論