標準解讀
《GB/T 25064-2010 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 電子簽名格式規(guī)范》是中華人民共和國國家標準之一,該標準規(guī)定了基于公鑰基礎(chǔ)設(shè)施(PKI)的電子簽名格式要求。其主要目的是確保不同系統(tǒng)之間能夠互操作,通過定義統(tǒng)一的電子簽名結(jié)構(gòu)來保證簽名的有效性和安全性。
根據(jù)此標準,電子簽名被劃分為幾種不同的類型,包括但不限于基本簽名、帶屬性簽名等,每種類型的簽名都有其特定的應(yīng)用場景和數(shù)據(jù)結(jié)構(gòu)。例如,基本簽名僅包含簽名值本身及與之相關(guān)的證書鏈;而帶屬性簽名則除了上述內(nèi)容外,還附加了一些額外的信息,如簽名時間戳、簽名者位置信息等,這些附加信息有助于增強簽名的可信度或提供更豐富的上下文。
標準中詳細描述了各種簽名對象的數(shù)據(jù)模型及其編碼規(guī)則,采用ASN.1語法進行定義,并使用DER編碼方式表示。此外,對于如何驗證簽名的真實性也給出了明確指導,包括驗證簽名值是否正確、檢查證書路徑的有效性以及評估任何相關(guān)屬性的準確性等方面的要求。
本標準適用于需要實現(xiàn)跨平臺或跨應(yīng)用間安全通信的所有場合,在電子商務(wù)、在線政務(wù)等領(lǐng)域有著廣泛的應(yīng)用前景。通過遵循該標準制定的具體要求,可以有效地提高數(shù)字交易的安全水平,保護參與方的利益不受損害。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2010-09-02 頒布
- 2011-02-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T25064—2010
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
電子簽名格式規(guī)范
Informationsecuritytechnology—Publickeyinfrastructure—
Electronicsignatureformatsspecification
2010-09-02發(fā)布2011-02-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T25064—2010
目次
前言…………………………
Ⅰ
引言…………………………
Ⅱ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
縮略語……………………
42
電子簽名組成……………
52
電子簽名的主要參與方………………
5.12
電子簽名的類型………………………
5.22
電子簽名的驗證………………………
5.37
電子簽名的數(shù)據(jù)格式……………………
610
基本數(shù)據(jù)格式…………………………
6.110
驗證數(shù)據(jù)格式…………………………
6.215
簽名策略要求…………………………
6.319
附錄規(guī)范性附錄電子簽名格式的抽象語法記法一表示………………
A()(ASN.1)27
附錄規(guī)范性附錄簽名策略的抽象語法記法一表示……
B()(ASN.1)34
參考文獻……………………
39
GB/T25064—2010
前言
本標準的附錄和附錄為規(guī)范性附錄
AB。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國科學院軟件研究所信息安全國家重點實驗室信息安全共性技術(shù)國家工程研
:、
究中心
。
本標準主要起草人張凡馮登國莊涌張立武路曉明楊婧
:、、、、、。
Ⅰ
GB/T25064—2010
引言
電子商務(wù)作為跨越本地廣域全球網(wǎng)絡(luò)的新型商務(wù)模式可信對于其成功和連續(xù)進行至關(guān)重要
、、,。
以電子方式進行商務(wù)活動的公司必須有適合的安全控制機制來保護他們的交易并確保交易方的安全
,
而電子簽名對于保護信息和提供電子商務(wù)中的信任是一項重要的安全措施
。
本標準主要參考了并以我國電子簽名法為綱針對各種類型
ETSITS101733V1.2.2(2000-12),,
的電子簽名可以應(yīng)用于各種業(yè)務(wù)包括個人與公司公司與公司個人與政府本標準獨立于應(yīng)用環(huán)
,,、、。
境可以應(yīng)用在智能卡卡電子簽名的特殊應(yīng)用等各種環(huán)境中根據(jù)本標準生成的電子簽
,、GSMSIM、。
名并滿足中華人民共和國電子簽名法第十三條規(guī)定即認為是可靠的電子簽名
《》,。
本標準凡涉及密碼算法相關(guān)內(nèi)容按國家密碼管理部門相關(guān)規(guī)定執(zhí)行
,。
本標準例子中提及的密碼算法如算法均為舉例性說明具體使用時均須采用國家密碼管理
SHA-1,
部門批準的相應(yīng)算法
。
Ⅱ
GB/T25064—2010
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
電子簽名格式規(guī)范
1范圍
本標準針對基于公鑰密碼學生成的數(shù)字簽名類型的電子簽名定義了電子簽名與驗證的主要參與
,
方電子簽名的類型驗證和仲裁要求本標準還規(guī)范了電子簽名的數(shù)據(jù)格式包括基本數(shù)據(jù)格式驗證
、、。,、
數(shù)據(jù)格式簽名策略格式等
、。
本標準適用于電子簽名產(chǎn)品的設(shè)計和實現(xiàn)同時相關(guān)產(chǎn)品的測試評估和采購亦可參照使用
,、。
2規(guī)范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款凡是注日期的引用文件其隨后所有
。,
的修改單不包括勘誤的內(nèi)容或修訂版均不適用于本標準然而鼓勵根據(jù)本標準達成協(xié)議的各方研究
(),,
是否可使用這些文件的最新版本凡是不注日期的引用文件其最新版本適用于本標準
。,。
信息技術(shù)開放系統(tǒng)互連目錄第部分公鑰和屬性證書框架
GB/T16264.8—20058:(ISO/
IEC9594-8:2001,IDT)
信息技術(shù)抽象語法記法一第部分基本記法規(guī)范
GB/T16262.1—2006(ASN.1)1:(ISO/
IEC8824-1:2002,IDT)
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議
GB/T19713—2005
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式
GB/T20518—2006
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施時間戳規(guī)范
GB/T20520—2006
加密消息語法
RFC2630
的增強安全服務(wù)
RFC2634S/MIME
3術(shù)語和定義
下列術(shù)語和定義適用于本標準
。
31
.
簽名者signer
電子簽名人
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 熱電聯(lián)產(chǎn)在能源審計中的作用考核試卷
- 山東省中藥材生產(chǎn)質(zhì)量管理部分標準操作規(guī)程、質(zhì)量標準、管理制度制定模板及示例
- 賞花燈的初三語文作文
- 纖維素纖維的形狀記憶性能與智能紡織品考核試卷
- 禮物為題初三語文作文
- 文具批發(fā)商的市場營銷戰(zhàn)略規(guī)劃考核試卷
- 畜牧業(yè)的農(nóng)業(yè)科技推廣與技術(shù)服務(wù)考核試卷
- 稀土金屬加工中的質(zhì)量改進工具開發(fā)與評估考核試卷
- 白酒釀造廢水處理技術(shù)比較考核試卷
- 今年福建省高三省質(zhì)檢語文作文
- 合作社用地租賃合同樣本
- 2024-2030年中國街舞培訓行業(yè)市場發(fā)展現(xiàn)狀及競爭格局與投資戰(zhàn)略研究報告
- 顱內(nèi)感染的護理查房
- 農(nóng)業(yè)生物防治技術(shù)規(guī)范
- 幼小銜接 每日一練
- 電纜敷設(shè)施工質(zhì)量控制案例分享
- 健身減肥訓練營計劃方案
- 教科版五年級下冊科學第三單元《環(huán)境與我們》單元測試卷(含答案)
- 教師數(shù)字素養(yǎng)及其培育路徑研究基于歐盟七個教師數(shù)字素養(yǎng)框架的比較分析
- 江蘇省2023-2024學年三年級下學期期中綜合調(diào)研數(shù)學試卷(蘇教版)
- 2023版《管理學》考試復習題庫500題(含答案)
評論
0/150
提交評論