標準解讀
《GB/T 38646-2020 信息安全技術 移動簽名服務技術要求》是針對移動簽名服務制定的一份國家標準。該標準旨在規(guī)范移動簽名服務的設計、實現(xiàn)及使用過程中的安全性和可靠性,確保信息的真實性和完整性不受損害。
根據(jù)標準內(nèi)容,首先明確了移動簽名服務的定義及其應用范圍,包括但不限于電子合同簽署、身份認證等領域。接著對移動簽名服務提出了具體的技術要求,如:
- 安全性:強調(diào)了數(shù)據(jù)傳輸過程中加密算法的選擇與使用;用戶身份驗證機制的有效性;防止重放攻擊和中間人攻擊等措施。
- 隱私保護:規(guī)定了個人信息收集時需遵循最小化原則,并且在處理個人敏感信息時要采取加密或其他有效手段保證其機密性。
- 可用性:對于服務的穩(wěn)定性做出了明確要求,比如系統(tǒng)應具備高可用性設計,能夠應對突發(fā)流量沖擊而不影響正常服務。
- 兼容性:考慮到不同設備(如智能手機、平板電腦)以及操作系統(tǒng)版本之間的差異,標準還特別提到了跨平臺兼容性的考量。
- 審計追蹤:為了便于事后調(diào)查取證,所有關鍵操作都應當記錄下來,并保存一定期限以備查閱。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38646—2020
信息安全技術移動簽名服務技術要求
Informationsecuritytechnology—
Technicalrequirementsofmobilesignatureservice
2020-04-28發(fā)布2020-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T38646—2020
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
概述
5………………………2
移動簽名的基本特征
5.1………………2
移動簽名服務的相關實體
5.2…………2
移動簽名服務的流程
6……………………3
移動簽名基本流程
6.1…………………3
證書管理相關流程
6.2…………………4
移動簽名服務的實體功能
7………………9
7.1MSSP………………9
7.2MSD…………………9
用戶
7.3…………………9
7.4CA……………………9
7.5AP…………………10
移動簽名服務的接口功能
8………………10
與之間的接口
8.1MSSPAP…………10
與之間的接口
8.2MSSPMSD………………………10
與之間的接口
8.3MSSPCA…………11
移動簽名服務的安全要求
9………………11
概述
9.1…………………11
實體安全
9.2……………11
移動簽名服務流程安全
9.3……………12
參考文獻
……………………13
Ⅰ
GB/T38646—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國移動通信集團有限公司中移杭州信息技術有限公司中國信息通信研究
:、()、
院北京數(shù)字認證股份有限公司中國電信股份有限公司工業(yè)和信息化部電子工業(yè)標準化研究院
、、、。
本標準主要起草人于蓉蓉張濱楊志強張錦衛(wèi)邱勤樊山楊超路曉明劉海龍羅紅董靖宇
:、、、、、、、、、、、
賈倩魯青黃偉湘林雪焰楊正軍崇靜許東陽于樂蔣周良安寶宇馬臣云霍薇靖蔡準
、、、、、、、、、、、、。
Ⅲ
GB/T38646—2020
信息安全技術移動簽名服務技術要求
1范圍
本標準規(guī)定了實現(xiàn)移動簽名服務的技術要求包括移動簽名服務的基本框架基本服務流程參與
,、、
移動簽名服務的主要實體功能接口功能及安全要求等
、。
本標準適用于移動簽名服務的設備研制和平臺開發(fā)
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術公鑰基礎設施在線證書狀態(tài)協(xié)議
GB/T19713
信息安全技術公鑰基礎設施數(shù)字證書格式
GB/T20518
信息安全技術公鑰基礎設施電子簽名格式規(guī)范
GB/T25064—2010
信息安全技術公鑰基礎設施簽名生成應用程序的安全要求
GB/T25065—2010
密碼模塊安全要求
GM/T0028—2014
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25064—2010、GB/T25065—2010。
31
.
應用提供者applicationprovider
為用戶提供業(yè)務應用服務的實體
。
32
.
移動設備mobiledevice
可隨身攜帶并能夠隨時接入移動通信網(wǎng)絡的電子設備
。
注如手機平板電腦筆記本或其他專用設備
:、
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 藝術品展覽租賃承包合同
- 2024年版:建筑工程施工分包協(xié)議書模板
- 醫(yī)療衛(wèi)生經(jīng)費管理規(guī)范
- 品牌故事講述櫥窗施工合同
- 2024年度電商企業(yè)文化建設與推廣合同6篇
- 珠寶加工工廠房屋租賃合同
- 教育培訓機構土地租賃協(xié)議
- 設備典當合同樣本
- 醫(yī)療服務科醫(yī)生勞動合同
- 食品安全監(jiān)管投標管理辦法
- 排水戶排水水質(zhì)、排水量排放承諾書
- 橋梁伸縮縫施工及質(zhì)量保證要點
- 醫(yī)療垃圾收集辦法及流程圖
- 復古中古風非遺之蘇繡文化介紹PPT模板
- 手衛(wèi)生流程圖
- 小說情節(jié)的作用(課堂PPT)
- 介紹蘭州英文
- 建筑物放線驗線技術報告
- 壓縮固結試驗
- 人教部編版小學道德與法治《父母多愛我》教案 教學設計
- 屏式過熱器、高溫過熱器和高溫再熱器安裝作業(yè)指導書
評論
0/150
提交評論