標準解讀

GB/T 20520-2006《信息安全技術 公鑰基礎設施 時間戳規范》是中國關于公鑰基礎設施(PKI)中時間戳服務的標準。該標準詳細規定了時間戳的生成、驗證、管理及應用等方面的技術要求,旨在確保電子文檔或數據在特定時間點的存在性和完整性,為電子交易、法律證據、數據保護等領域提供可靠的時間證明。

標準主要內容包括:

  1. 范圍與規范性引用文件:明確了標準的應用范圍以及參考的其他相關國家標準或技術規范。

  2. 術語和定義:定義了時間戳、時間戳權威機構(TSA)、時間戳請求、時間戳響應等一系列基本概念,為理解標準奠定基礎。

  3. 時間戳模型:描述了時間戳服務的基本架構,包括時間戳的申請者、時間戳權威機構(負責生成和簽發時間戳)、以及時間戳的驗證者等角色及其交互流程。

  4. 時間戳格式:規定了時間戳的數據結構和編碼方式,確保不同系統間的時間戳信息可以互認和交換。

  5. 時間戳生成與驗證:詳細說明了時間戳的生成算法、簽名機制及驗證流程,確保時間戳的真實性和不可篡改性。這通常涉及到數字簽名技術和安全散列函數(如SHA系列)的應用。

  6. 時間戳服務操作要求:對時間戳權威機構的運營提出了具體要求,包括時間源的準確性、系統的安全性、數據的備份與恢復、以及隱私保護措施等,以保證時間戳服務的可靠性和公正性。

  7. 時間戳應用指南:提供了時間戳在不同應用場景下的使用建議,幫助用戶正確集成和利用時間戳服務,增強電子數據的法律效力和可信度。

  8. 安全要求:強調了時間戳系統應滿足的安全控制措施,涵蓋了物理安全、網絡安全、訪問控制、操作安全等多個層面,確保時間戳服務的整體安全性。

實施意義

該標準的實施對于構建我國統一、可信的公鑰基礎設施體系具有重要意義,不僅促進了電子交易的安全與信任,也為司法取證、知識產權保護、數據存檔管理等提供了有力的技術支撐。通過標準化的時間戳服務,可以有效防止數據被非法篡改,維護信息的原始狀態,保障各方權益。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2006-08-30 頒布
  • 2007-02-01 實施
?正版授權
GB/T 20520-2006信息安全技術公鑰基礎設施時間戳規范_第1頁
GB/T 20520-2006信息安全技術公鑰基礎設施時間戳規范_第2頁
GB/T 20520-2006信息安全技術公鑰基礎設施時間戳規范_第3頁
GB/T 20520-2006信息安全技術公鑰基礎設施時間戳規范_第4頁
GB/T 20520-2006信息安全技術公鑰基礎設施時間戳規范_第5頁
免費預覽已結束,剩余15頁可下載查看

下載本文檔

GB/T 20520-2006信息安全技術公鑰基礎設施時間戳規范-免費下載試讀頁

文檔簡介

ICS35.040L80中華人民共和國國家標準GB/T20520—2006信息安全技術公鑰基礎設施時間截規范Informationsecuritytechnology-Publickeyinfrastructure-Timestampspecification2006-08-30發布2007-02-01實施中華人民共和國國家質量監督檢驗檢疫總局發布中國國家標準化管理委員會

GB/T20520—2006三前言引言1范圍2規范性引用文件3術語和定義…………4縮略語5時間截系統的組成6時間截的產生和頒發6.1申請和頒發方式·…6.2可信時間的產生方法6.3時間的同步6.4申請和頒發過程7時間截的管理7.1時間截的保存7.2時間截的備份7.3時間截的檢索7.4時間截的刪除和銷毀7.5時間截的查看和驗證8時間截的格式8.1對TSA的要求8.2密鑰標識·…8.3時時間的表示格式8.4時間截申請和響應消息格式8.58.6所用MIME對象定義8.7時間截格式的安全考慮9時間截系統的安全·9.1物理安全……9.2軟件安全參考文獻

GB/T20520—2006前本標準由全國信息安全標準化技術委員會提出并歸口本標準起草單位:中國科學院信息安全國家重點實驗室本標準主要起草人:馮登國、張凡、荊繼武、莊測、張立武、路曉明。

GB/T20520—2006本標準主要對時間截協議的請求響應消息格式做出了規定,并在此基礎上增加了對時間截的產生和頒發方式、時間截系統組成、時間截管理、時間截系統安全的要求。本標準參考了國內外的相關時間截規范.最大程度地保證標準的互操作性.保證了TSA的互操作性、TSA和時間截的安全性以及TSA的時間精確性,為開發時間截產品提供了可依據的標準。本標準凡涉及密碼算法相關內容,按國家密碼管理部門相關規定執行。本標準例子中提及的密碼算法均為舉例性說明,具體使用時均須采用國家密碼管理部門批準的相拉算法

GB/T20520—2006信息安全技術公鑰基礎設施時間截規范T范圍本標準規定了時間截系統部件組成、時間截的管理、時間截的格式和時間截系統安全管理等方面的要求。本標準適用于時間截系統的設計和實現,時間截系統的測試和產品采購亦可參照使用范性引用文件下列文件中的條款通過本標準的引用而成為本標準的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內容)或修訂版均不適用于本標準,然而,鼓勵根據本標準達成協議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本標準。GB17859—1999計算機信息系統安全保護等級劃分準則GB/T20518—2006信息安全技術公鑰基礎設施數字證書格式GB/T20273—2006信息安全技術數據庫管理系統安全技術要求GB/T20271—2006信息安全技術信息系統通用安全技術要求RFC2630加密消息語法術語和定義下列術語和定義適用于本標準。時間藏timcstamp使用數字簽名技術產生的數據,簽名的對象包括了原始文件信息、簽名參數、簽名時間等信息「SA對此對象進行數字簽名產生時間截,以證明原始文件在簽名時間之前已經存在。3.2可信時間truistedtime淮確的、值得信賴的當前時間值,這個時間值的來源應是高度權威的3.3時間裁機構timestampauthority用來產生和管理時間截的權威機構、3.4時間我協議timestampprolocol由本標準規定的一系列規范,包括時間截的格式、各部件交流的消息格式、時間截的頒發方式等內容3.5時間我服務1imestampservice時間

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

最新文檔

評論

0/150

提交評論