標準解讀
《GB/T 25064-2010 信息安全技術(shù) 公鑰基礎(chǔ)設(shè)施 電子簽名格式規(guī)范》是中華人民共和國國家標準之一,該標準規(guī)定了基于公鑰基礎(chǔ)設(shè)施(PKI)的電子簽名格式要求。其主要目的是確保不同系統(tǒng)之間能夠互操作,通過定義統(tǒng)一的電子簽名結(jié)構(gòu)來保證簽名的有效性和安全性。
根據(jù)此標準,電子簽名被劃分為幾種不同的類型,包括但不限于基本簽名、帶屬性簽名等,每種類型的簽名都有其特定的應用場景和數(shù)據(jù)結(jié)構(gòu)。例如,基本簽名僅包含簽名值本身及與之相關(guān)的證書鏈;而帶屬性簽名則除了上述內(nèi)容外,還附加了一些額外的信息,如簽名時間戳、簽名者位置信息等,這些附加信息有助于增強簽名的可信度或提供更豐富的上下文。
標準中詳細描述了各種簽名對象的數(shù)據(jù)模型及其編碼規(guī)則,采用ASN.1語法進行定義,并使用DER編碼方式表示。此外,對于如何驗證簽名的真實性也給出了明確指導,包括驗證簽名值是否正確、檢查證書路徑的有效性以及評估任何相關(guān)屬性的準確性等方面的要求。
本標準適用于需要實現(xiàn)跨平臺或跨應用間安全通信的所有場合,在電子商務(wù)、在線政務(wù)等領(lǐng)域有著廣泛的應用前景。通過遵循該標準制定的具體要求,可以有效地提高數(shù)字交易的安全水平,保護參與方的利益不受損害。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2010-09-02 頒布
- 2011-02-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T25064—2010
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
電子簽名格式規(guī)范
Informationsecuritytechnology—Publickeyinfrastructure—
Electronicsignatureformatsspecification
2010-09-02發(fā)布2011-02-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T25064—2010
目次
前言…………………………
Ⅰ
引言…………………………
Ⅱ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
縮略語……………………
42
電子簽名組成……………
52
電子簽名的主要參與方………………
5.12
電子簽名的類型………………………
5.22
電子簽名的驗證………………………
5.37
電子簽名的數(shù)據(jù)格式……………………
610
基本數(shù)據(jù)格式…………………………
6.110
驗證數(shù)據(jù)格式…………………………
6.215
簽名策略要求…………………………
6.319
附錄規(guī)范性附錄電子簽名格式的抽象語法記法一表示………………
A()(ASN.1)27
附錄規(guī)范性附錄簽名策略的抽象語法記法一表示……
B()(ASN.1)34
參考文獻……………………
39
GB/T25064—2010
前言
本標準的附錄和附錄為規(guī)范性附錄
AB。
本標準由全國信息安全標準化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國科學院軟件研究所信息安全國家重點實驗室信息安全共性技術(shù)國家工程研
:、
究中心
。
本標準主要起草人張凡馮登國莊涌張立武路曉明楊婧
:、、、、、。
Ⅰ
GB/T25064—2010
引言
電子商務(wù)作為跨越本地廣域全球網(wǎng)絡(luò)的新型商務(wù)模式可信對于其成功和連續(xù)進行至關(guān)重要
、、,。
以電子方式進行商務(wù)活動的公司必須有適合的安全控制機制來保護他們的交易并確保交易方的安全
,
而電子簽名對于保護信息和提供電子商務(wù)中的信任是一項重要的安全措施
。
本標準主要參考了并以我國電子簽名法為綱針對各種類型
ETSITS101733V1.2.2(2000-12),,
的電子簽名可以應用于各種業(yè)務(wù)包括個人與公司公司與公司個人與政府本標準獨立于應用環(huán)
,,、、。
境可以應用在智能卡卡電子簽名的特殊應用等各種環(huán)境中根據(jù)本標準生成的電子簽
,、GSMSIM、。
名并滿足中華人民共和國電子簽名法第十三條規(guī)定即認為是可靠的電子簽名
《》,。
本標準凡涉及密碼算法相關(guān)內(nèi)容按國家密碼管理部門相關(guān)規(guī)定執(zhí)行
,。
本標準例子中提及的密碼算法如算法均為舉例性說明具體使用時均須采用國家密碼管理
SHA-1,
部門批準的相應算法
。
Ⅱ
GB/T25064—2010
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施
電子簽名格式規(guī)范
1范圍
本標準針對基于公鑰密碼學生成的數(shù)字簽名類型的電子簽名定義了電子簽名與驗證的主要參與
,
方電子簽名的類型驗證和仲裁要求本標準還規(guī)范了電子簽名的數(shù)據(jù)格式包括基本數(shù)據(jù)格式驗證
、、。,、
數(shù)據(jù)格式簽名策略格式等
、。
本標準適用于電子簽名產(chǎn)品的設(shè)計和實現(xiàn)同時相關(guān)產(chǎn)品的測試評估和采購亦可參照使用
,、。
2規(guī)范性引用文件
下列文件中的條款通過本標準的引用而成為本標準的條款凡是注日期的引用文件其隨后所有
。,
的修改單不包括勘誤的內(nèi)容或修訂版均不適用于本標準然而鼓勵根據(jù)本標準達成協(xié)議的各方研究
(),,
是否可使用這些文件的最新版本凡是不注日期的引用文件其最新版本適用于本標準
。,。
信息技術(shù)開放系統(tǒng)互連目錄第部分公鑰和屬性證書框架
GB/T16264.8—20058:(ISO/
IEC9594-8:2001,IDT)
信息技術(shù)抽象語法記法一第部分基本記法規(guī)范
GB/T16262.1—2006(ASN.1)1:(ISO/
IEC8824-1:2002,IDT)
信息技術(shù)安全技術(shù)公鑰基礎(chǔ)設(shè)施在線證書狀態(tài)協(xié)議
GB/T19713—2005
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式
GB/T20518—2006
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施時間戳規(guī)范
GB/T20520—2006
加密消息語法
RFC2630
的增強安全服務(wù)
RFC2634S/MIME
3術(shù)語和定義
下列術(shù)語和定義適用于本標準
。
31
.
簽名者signer
電子簽名人
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年司鉆作業(yè)考試題及答案
- 2025年核技術(shù)輻射安全與防護職業(yè)技能資格知識考試題庫與答案
- 2025年三年英語上冊試題及答案
- 2025年機械基礎(chǔ)測試題及答案
- 2025年泛微軟件面試題及答案
- 2025年今日消防考試試題及答案
- 2025年數(shù)字命理學測試題及答案
- 2025年求基期考試題及答案
- 《企業(yè)內(nèi)部控制與制度設(shè)計》期末考試A卷答案
- 2025年黃貞權(quán)文論試題及答案
- 2025年臨床醫(yī)師定期考核試題中醫(yī)知識復習題庫及答案(200題)
- 反分裂、反滲透、反顛覆心得體會
- 巨量千川(中級)營銷師認證考試題(附答案)
- 供應商評估與選擇標準
- 期末綜合試卷(試題)2024-2025學年人教版數(shù)學五年級上冊(含答案)
- 心肺復蘇術(shù)-cpr課件
- 2024年初級招標采購從業(yè)人員《招標采購專業(yè)實務(wù)》考前必刷必練題庫600題(含真題、必會題)
- 【MOOC】地下開采方法學-中南大學 中國大學慕課MOOC答案
- 2024年版中級經(jīng)濟師經(jīng)濟基礎(chǔ)知識講義
- 2024年醫(yī)師定期考核臨床類人文醫(yī)學知識考試題庫及答案(共280題)
- 《女性服裝搭配》課件
評論
0/150
提交評論