標(biāo)準(zhǔn)解讀
GB/T 17902.3-2005是一項(xiàng)由中國(guó)發(fā)布的國(guó)家標(biāo)準(zhǔn),專注于信息技術(shù)領(lǐng)域中的安全技術(shù),特別是關(guān)于帶有附錄的數(shù)字簽名的詳細(xì)規(guī)范。該標(biāo)準(zhǔn)的第三部分著重介紹了基于證書的數(shù)字簽名機(jī)制,旨在為電子文檔和通信提供安全保障、確保數(shù)據(jù)完整性、驗(yàn)證信息來(lái)源的真實(shí)性和保護(hù)數(shù)據(jù)免遭篡改。
標(biāo)準(zhǔn)概覽
-
范圍:此部分標(biāo)準(zhǔn)規(guī)定了使用數(shù)字證書作為驗(yàn)證手段的數(shù)字簽名方法和技術(shù)要求,適用于各種電子交易、信息交換和存儲(chǔ)場(chǎng)景中,以確保數(shù)據(jù)的安全傳輸與存儲(chǔ)。
-
術(shù)語(yǔ)定義:標(biāo)準(zhǔn)首先明確了與基于證書的數(shù)字簽名相關(guān)的專業(yè)術(shù)語(yǔ)和定義,幫助讀者理解后續(xù)內(nèi)容中的具體概念,如數(shù)字簽名、公鑰基礎(chǔ)設(shè)施(PKI)、證書頒發(fā)機(jī)構(gòu)(CA)、數(shù)字證書等。
-
基本要求:闡述了實(shí)施基于證書的數(shù)字簽名機(jī)制所應(yīng)遵循的基本原則,包括安全性、互操作性、法律合規(guī)性等,確保簽名過(guò)程既安全又高效。
-
證書管理:詳細(xì)說(shuō)明了數(shù)字證書的生成、分發(fā)、更新、撤銷及驗(yàn)證等全生命周期管理要求,強(qiáng)調(diào)了證書頒發(fā)機(jī)構(gòu)的角色和責(zé)任,以及證書的信任鏈建立的重要性。
-
簽名生成與驗(yàn)證:描述了如何利用非對(duì)稱加密算法(如RSA、ECC)生成數(shù)字簽名以及如何進(jìn)行簽名驗(yàn)證的過(guò)程。這包括了簽名數(shù)據(jù)的哈希處理、私鑰簽名和公鑰驗(yàn)證等關(guān)鍵技術(shù)步驟。
-
安全措施:提出了在實(shí)現(xiàn)和應(yīng)用基于證書的數(shù)字簽名時(shí)必須采取的安全控制措施,如密鑰管理、訪問(wèn)控制、物理與邏輯安全防護(hù)等,以防止密鑰泄露和未經(jīng)授權(quán)的訪問(wèn)。
-
附錄:標(biāo)準(zhǔn)可能包含多個(gè)附錄,提供額外的技術(shù)細(xì)節(jié)、示例或參考算法,輔助理解和實(shí)施標(biāo)準(zhǔn)中的要求。
標(biāo)準(zhǔn)應(yīng)用意義
該標(biāo)準(zhǔn)為企業(yè)、政府機(jī)構(gòu)和其他組織提供了設(shè)計(jì)和實(shí)施基于證書的數(shù)字簽名系統(tǒng)時(shí)的一套統(tǒng)一規(guī)范,有助于提升電子交易的信任度,促進(jìn)不同系統(tǒng)間的互操作性,并符合國(guó)家對(duì)于信息安全的法律法規(guī)要求。通過(guò)遵循這一標(biāo)準(zhǔn),可以有效增強(qiáng)信息系統(tǒng)的安全性,保護(hù)敏感數(shù)據(jù),支持可信的電子業(yè)務(wù)流程。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2005-04-19 頒布
- 2005-10-01 實(shí)施





下載本文檔
GB/T 17902.3-2005信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名第3部分:基于證書的機(jī)制-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
犐犆犛35.040
犔80
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998
信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名
第3部分:基于證書的機(jī)制
犐狀犳狅狉犿犪狋犻狅狀狋犲犮犺狀狅犾狅犵狔—犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊—犇犻犵犻狋犪犾狊犻犵狀犪狋狌狉犲狊狑犻狋犺
犪狆狆犲狀犱犻狓—犘犪狉狋3:犆犲狉狋犻犳犻犮犪狋犲犫犪狊犲犱犿犲犮犺犪狀犻狊犿狊
(ISO/IEC148883:1998,IDT)
20050419發(fā)布20051001實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局
發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
書
犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3概述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4術(shù)語(yǔ)和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
5符號(hào)和記法!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
6基于離散對(duì)數(shù)的數(shù)字簽名機(jī)制!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
6.1密鑰生成過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
6.2簽名過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
6.3驗(yàn)證過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
7基于因子分解的數(shù)字簽名機(jī)制!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.1密鑰生成過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.2簽名過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
7.3驗(yàn)證過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
附錄A(規(guī)范性附錄)基于離散對(duì)數(shù)的帶附錄的基于證書的數(shù)字簽名的例子!!!!!!!!!8
A.1基于非橢圓曲線的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
A.1.0符號(hào)和記法!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
A.1.1數(shù)字簽名算法(DSA)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
A.1.2Pointcheval/Vaudenay簽名!!!!!!!!!!!!!!!!!!!!!!!!!!10
A.2基于橢圓曲線的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12
A.2.1橢圓曲線DSA!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12
附錄B(規(guī)范性附錄)基于因子分解的帶附錄的基于證書的數(shù)字簽名的例子!!!!!!!!!14
B.1基于GB15851的散列的數(shù)字簽名!!!!!!!!!!!!!!!!!!!!!!!!!14
B.1.1域參數(shù)的生成!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14
B.1.2簽名密鑰和驗(yàn)證密鑰的生成!!!!!!!!!!!!!!!!!!!!!!!!!!14
B.1.3簽名過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14
B.1.4驗(yàn)證過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15
B.2ESIGN!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15
B.2.1域參數(shù)的生成!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15
B.2.2簽名密鑰和驗(yàn)證密鑰的生成!!!!!!!!!!!!!!!!!!!!!!!!!!15
B.2.3簽名過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15
B.2.4驗(yàn)證過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!16
附錄C(資料性附錄)FIPSPUB186素?cái)?shù)犘和犙的生成!!!!!!!!!!!!!!!!!17
附錄D(資料性附錄)橢圓曲線數(shù)學(xué)背景!!!!!!!!!!!!!!!!!!!!!!!!18
D.1橢圓曲線和點(diǎn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18
D.1.1犉犘上的橢圓曲線加法規(guī)則!!!!!!!!!!!!!!!!!!!!!!!!!!!18
犿
D.1.2犉2上的橢圓曲線加法規(guī)則!!!!!!!!!!!!!!!!!!!!!!!!!!!18
附錄E(資料性附錄)帶附錄的基于證書的數(shù)字簽名的數(shù)值例子!!!!!!!!!!!!!!20
Ⅰ
書
犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998
E.1數(shù)字簽名算法(DSA)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20
E.1.1DSA參數(shù)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20
E.1.2DSA簽名密鑰和驗(yàn)證密鑰!!!!!!!!!!!!!!!!!!!!!!!!!!!20
E.1.3DSA每個(gè)消息的數(shù)據(jù)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20
E.1.4DSA簽名!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20
E.1.5DSA驗(yàn)證數(shù)值!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20
E.2Pointcheval/vaudenay簽名算法!!!!!!!!!!!!!!!!!!!!!!!!!!20
E.2.1Pointcheval/vaudenay參數(shù)!!!!!!!!!!!!!!!!!!!!!!!!!!!20
E.2.2Pointcheval/vaudenay簽名密鑰和驗(yàn)證密鑰!!!!!!!!!!!!!!!!!!!!21
E.2.3Pointcheval/vaudenay每個(gè)消息的數(shù)據(jù)!!!!!!!!!!!!!!!!!!!!!!21
E.2.4Pointcheval/vaudenay簽名!!!!!!!!!!!!!!!!!!!!!!!!!!!21
E.2.5Pointcheval/vaudenay驗(yàn)證數(shù)值!!!!!!!!!!!!!!!!!!!!!!!!!21
E.3橢圓曲線DSA!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!21
犿
E.3.1例1:域犉2,犿=191!!!!!!!!!!!!!!!!!!!!!!!!!!!!!21
E.3.2例2:域犉犘,192比特素?cái)?shù)狆!!!!!!!!!!!!!!!!!!!!!!!!!!22
E.4基于GB15851—1995的帶散列的數(shù)字簽名!!!!!!!!!!!!!!!!!!!!!23
E.4.1狏為奇數(shù)(狏=3)的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!!!23
E.4.2狏為偶數(shù)(狏=2)的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!!!25
E.5ESIGN簽名算法!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27
E.5.1ESIGN域參數(shù)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27
E.5.2簽名密鑰和驗(yàn)證密鑰!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27
E.5.3ESIGN簽名過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27
E.5.4ESIGN驗(yàn)證!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!29
附錄F(資料性附錄)所選簽名方案具有的特性!!!!!!!!!!!!!!!!!!!!!31
附錄G(資料性附錄)專利信息!!!!!!!!!!!!!!!!!!!!!!!!!!!!32
參考文獻(xiàn)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!33
圖1帶隨機(jī)性證據(jù)的簽名過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
圖2帶隨機(jī)化證據(jù)的驗(yàn)證過(guò)程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5
Ⅱ
犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998
前言
GB/T17902《信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名》由以下幾個(gè)部分組成:
第1部分:概述;
第2部分:基于身份的機(jī)制;
第3部分:基于證書的機(jī)制。
本部分為GB/T17902的第3部分,等同采用國(guó)際標(biāo)準(zhǔn)ISO/IEC148883:1998《信息技術(shù)安全技
術(shù)帶附錄的數(shù)字簽名第3部分:基于證書的機(jī)制》(英文版)。
本部分的附錄A和附錄B是規(guī)范性附錄,附錄C到附錄G是資料性附錄。
本部分由中華人民共和國(guó)信息產(chǎn)業(yè)部提出;
本部分由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口;
本部分由中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究所、信息安全國(guó)家重點(diǎn)實(shí)驗(yàn)室起草。
本部分主要起草人:葉茅楓、陳星、羅鋒盈、胡磊、葉頂鋒、張振峰、黃家英。
Ⅲ
犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998
信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名
第3部分:基于證書的機(jī)制
1范圍
GB/T17902規(guī)定了任意長(zhǎng)度消息的帶附錄的數(shù)字簽名機(jī)制并適用于提供數(shù)據(jù)原始鑒別、抗抵賴
和數(shù)據(jù)完整性的方案。
GB/T17902的本部分規(guī)定了帶附錄的基于證書的數(shù)字簽名機(jī)制。特別是,本部分提供了:
1)基于證書的簽名機(jī)制的一般描述,其安全性是基于所用交換群上的離散對(duì)數(shù)問(wèn)題的困難性(見
第6章)。
2)基于證書的簽名機(jī)制的一般描述,其安全機(jī)制是基于因子分解的困難性(見第7章)。
3)使用任意長(zhǎng)度消息的基于證書機(jī)制的帶附錄的各種常規(guī)數(shù)字簽名機(jī)制(見附錄
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025年廣東碧桂園職業(yè)學(xué)院高職單招高職單招英語(yǔ)2016-2024歷年頻考點(diǎn)試題含答案解析
- 2025年崇左幼兒師范高等專科學(xué)校高職單招(數(shù)學(xué))歷年真題考點(diǎn)含答案解析
- 2025年山東理工職業(yè)學(xué)院高職單招職業(yè)技能測(cè)試近5年常考版參考題庫(kù)含答案解析
- 2025年山東化工職業(yè)學(xué)院高職單招高職單招英語(yǔ)2016-2024歷年頻考點(diǎn)試題含答案解析
- 2017年國(guó)考培訓(xùn)課件
- 建筑工程合同管理培訓(xùn)
- 人教版數(shù)學(xué)六年級(jí)下冊(cè)試題第一單元負(fù)數(shù)檢測(cè)卷(二)含答案
- 人教版數(shù)學(xué)六年級(jí)下冊(cè)2百分?jǐn)?shù)(二)-利率(教案)
- 人教版數(shù)學(xué)第二單元百分?jǐn)?shù)(二)重難點(diǎn)檢測(cè)卷(單元測(cè)試)小學(xué)六年級(jí)下冊(cè)含答案
- 2017小學(xué)生課件教學(xué)課件
- 2025-2030全球及中國(guó)軍事無(wú)線電系統(tǒng)行業(yè)市場(chǎng)現(xiàn)狀供需分析及市場(chǎng)深度研究發(fā)展前景及規(guī)劃可行性分析研究報(bào)告
- 2025年中國(guó)光纖放大器行業(yè)競(jìng)爭(zhēng)格局及市場(chǎng)發(fā)展?jié)摿︻A(yù)測(cè)報(bào)告
- 護(hù)理禮儀中的稱呼禮儀
- 校長(zhǎng)在高考動(dòng)員大會(huì)上講話:高考不是獨(dú)木橋人生處處有航道
- 觀賞魚國(guó)際貿(mào)易的可持續(xù)發(fā)展策略
- 2025年浙江紡織服裝職業(yè)技術(shù)學(xué)院?jiǎn)握新殬I(yè)適應(yīng)性測(cè)試題庫(kù)新版
- 《園林微景觀設(shè)計(jì)與制作》課件-項(xiàng)目四 微景觀展示
- 2025年河南省安陽(yáng)市安陽(yáng)縣九年級(jí)中考一模數(shù)學(xué)試題(原卷版+解析版)
- 2025年貴州省交通廳及公路局事業(yè)單位歷年高頻重點(diǎn)模擬試卷提升(共500題附帶答案詳解)
- 2024年河北省普通高中學(xué)業(yè)水平選擇性考試物理試題含答案
- Unit 4 Healthy food(說(shuō)課稿)-2024-2025學(xué)年人教PEP版(2024)英語(yǔ)三年級(jí)下冊(cè)
評(píng)論
0/150
提交評(píng)論