標(biāo)準(zhǔn)解讀
《GB/T 25064-2010 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 電子簽名格式規(guī)范》是中華人民共和國國家標(biāo)準(zhǔn)之一,該標(biāo)準(zhǔn)規(guī)定了基于公鑰基礎(chǔ)設(shè)施(PKI)的電子簽名格式要求。其主要目的是確保不同系統(tǒng)之間能夠互操作,通過定義統(tǒng)一的電子簽名結(jié)構(gòu)來保證簽名的有效性和安全性。
根據(jù)此標(biāo)準(zhǔn),電子簽名被劃分為幾種不同的類型,包括但不限于基本簽名、帶屬性簽名等,每種類型的簽名都有其特定的應(yīng)用場景和數(shù)據(jù)結(jié)構(gòu)。例如,基本簽名僅包含簽名值本身及與之相關(guān)的證書鏈;而帶屬性簽名則除了上述內(nèi)容外,還附加了一些額外的信息,如簽名時間戳、簽名者位置信息等,這些附加信息有助于增強(qiáng)簽名的可信度或提供更豐富的上下文。
標(biāo)準(zhǔn)中詳細(xì)描述了各種簽名對象的數(shù)據(jù)模型及其編碼規(guī)則,采用ASN.1語法進(jìn)行定義,并使用DER編碼方式表示。此外,對于如何驗證簽名的真實性也給出了明確指導(dǎo),包括驗證簽名值是否正確、檢查證書路徑的有效性以及評估任何相關(guān)屬性的準(zhǔn)確性等方面的要求。
本標(biāo)準(zhǔn)適用于需要實現(xiàn)跨平臺或跨應(yīng)用間安全通信的所有場合,在電子商務(wù)、在線政務(wù)等領(lǐng)域有著廣泛的應(yīng)用前景。通過遵循該標(biāo)準(zhǔn)制定的具體要求,可以有效地提高數(shù)字交易的安全水平,保護(hù)參與方的利益不受損害。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2010-09-02 頒布
- 2011-02-01 實施
下載本文檔
GB/T 25064-2010信息安全技術(shù)公鑰基礎(chǔ)設(shè)施電子簽名格式規(guī)范-免費(fèi)下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T25064—2010
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
電子簽名格式規(guī)范
Informationsecuritytechnology—Publickeyinfrastructure—
Electronicsignatureformatsspecification
2010-09-02發(fā)布2011-02-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T25064—2010
目次
前言…………………………
Ⅰ
引言…………………………
Ⅱ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
縮略語……………………
42
電子簽名組成……………
52
電子簽名的主要參與方………………
5.12
電子簽名的類型………………………
5.22
電子簽名的驗證………………………
5.37
電子簽名的數(shù)據(jù)格式……………………
610
基本數(shù)據(jù)格式…………………………
6.110
驗證數(shù)據(jù)格式…………………………
6.215
簽名策略要求…………………………
6.319
附錄規(guī)范性附錄電子簽名格式的抽象語法記法一表示………………
A()(ASN.1)27
附錄規(guī)范性附錄簽名策略的抽象語法記法一表示……
B()(ASN.1)34
參考文獻(xiàn)……………………
39
GB/T25064—2010
前言
本標(biāo)準(zhǔn)的附錄和附錄為規(guī)范性附錄
AB。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國科學(xué)院軟件研究所信息安全國家重點實驗室信息安全共性技術(shù)國家工程研
:、
究中心
。
本標(biāo)準(zhǔn)主要起草人張凡馮登國莊涌張立武路曉明楊婧
:、、、、、。
Ⅰ
GB/T25064—2010
引言
電子商務(wù)作為跨越本地廣域全球網(wǎng)絡(luò)的新型商務(wù)模式可信對于其成功和連續(xù)進(jìn)行至關(guān)重要
、、,。
以電子方式進(jìn)行商務(wù)活動的公司必須有適合的安全控制機(jī)制來保護(hù)他們的交易并確保交易方的安全
,
而電子簽名對于保護(hù)信息和提供電子商務(wù)中的信任是一項重要的安全措施
。
本標(biāo)準(zhǔn)主要參考了并以我國電子簽名法為綱針對各種類型
ETSITS101733V1.2.2(2000-12),,
的電子簽名可以應(yīng)用于各種業(yè)務(wù)包括個人與公司公司與公司個人與政府本標(biāo)準(zhǔn)獨立于應(yīng)用環(huán)
,,、、。
境可以應(yīng)用在智能卡卡電子簽名的特殊應(yīng)用等各種環(huán)境中根據(jù)本標(biāo)準(zhǔn)生成的電子簽
,、GSMSIM、。
名并滿足中華人民共和國電子簽名法第十三條規(guī)定即認(rèn)為是可靠的電子簽名
《》,。
本標(biāo)準(zhǔn)凡涉及密碼算法相關(guān)內(nèi)容按國家密碼管理部門相關(guān)規(guī)定執(zhí)行
,。
本標(biāo)準(zhǔn)例子中提及的密碼算法如算法均為舉例性說明具體使用時均須采用國家密碼管理
SHA-1,
部門批準(zhǔn)的相應(yīng)算法
。
Ⅱ
GB/T25064—2010
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
電子簽名格式規(guī)范
1范圍
本標(biāo)準(zhǔn)針對基于公鑰密碼學(xué)生成的數(shù)字簽名類型的電子簽名定義了電子簽名與驗證的主要參與
,
方電子簽名的類型驗證和仲裁要求本標(biāo)準(zhǔn)還規(guī)范了電子簽名的數(shù)據(jù)格式包括基本數(shù)據(jù)格式驗證
、、。,、
數(shù)據(jù)格式簽名策略格式等
、。
本標(biāo)準(zhǔn)適用于電子簽名產(chǎn)品的設(shè)計和實現(xiàn)同時相關(guān)產(chǎn)品的測試評估和采購亦可參照使用
,、。
2規(guī)范性引用文件
下列文件中的條款通過本標(biāo)準(zhǔn)的引用而成為本標(biāo)準(zhǔn)的條款凡是注日期的引用文件其隨后所有
。,
的修改單不包括勘誤的內(nèi)容或修訂版均不適用于本標(biāo)準(zhǔn)然而鼓勵根據(jù)本標(biāo)準(zhǔn)達(dá)成協(xié)議的各方研究
(),,
是否可使用這些文件的最新版本凡是不注日期的引用文件其最新版本適用于本標(biāo)準(zhǔn)
。,。
信息技術(shù)開放系統(tǒng)互連目錄第部分公鑰和屬性證書框架
GB/T16264.8—20058:(ISO/
IEC9594-8:2001,IDT)
信息技術(shù)抽象語法記法一第部分基本記法規(guī)范
GB/T16262.1—2006(ASN.1)1:(ISO/
IEC8824-1:2002,IDT)
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議
GB/T19713—2005
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式
GB/T20518—2006
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施時間戳規(guī)范
GB/T20520—2006
加密消息語法
RFC2630
的增強(qiáng)安全服務(wù)
RFC2634S/MIME
3術(shù)語和定義
下列術(shù)語和定義適用于本標(biāo)準(zhǔn)
。
31
.
簽名者signer
電子簽名人
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 202510年售樓中心及樣板房委托管理合同
- 教育信息化與學(xué)生表達(dá)能力提升
- 上海地區(qū)銷售代表工作報告
- 教育領(lǐng)域?qū)嶒灢僮鞯膮f(xié)作與安全意識
- 提升小學(xué)生交通安全意識的醫(yī)療視角探討
- 2025關(guān)于書籍銷售合同樣本
- 當(dāng)代小學(xué)生自我管理能力及法律意識的雙重培養(yǎng)研究
- 2025年白城道路客貨運(yùn)輸從業(yè)資格證b2考試題庫
- 2025年成都考貨運(yùn)從業(yè)資格證題庫及答案
- 打造高效安全培訓(xùn)體系塑造卓越企業(yè)文化
- 智慧城市建設(shè)課件
- 污水處理廠提標(biāo)升級可研
- 湖南省建設(shè)工程施工階段監(jiān)理服務(wù)費(fèi)計費(fèi)規(guī)則【實用文檔】doc
- GB/T 6913-2008鍋爐用水和冷卻水分析方法磷酸鹽的測定
- GB/T 18717.2-2002用于機(jī)械安全的人類工效學(xué)設(shè)計第2部分:人體局部進(jìn)入機(jī)械的開口尺寸確定原則
- 教案:第三章 公共管理職能(《公共管理學(xué)》課程)
- 中國文化概論(第三版)全套課件
- 117-鋼結(jié)構(gòu)工程質(zhì)量常見問題與管控措施
- SHS5230三星指紋鎖中文說明書
- 諾和關(guān)懷俱樂部對外介紹
- 新蘇教版科學(xué)六年級下冊全冊教案(含反思)
評論
0/150
提交評論