標準解讀
《GB/T 36644-2018 信息安全技術 數字簽名應用安全證明獲取方法》是一項國家標準,旨在為數字簽名應用提供一套系統化的安全證明獲取指導。該標準適用于需要使用或評估數字簽名技術安全性的情況,包括但不限于電子政務、電子商務等領域內的各種應用場景。
根據此標準,數字簽名應用的安全證明過程被詳細劃分為了多個階段:準備階段、實施階段以及驗證階段。在準備階段,申請方需明確其具體需求,并收集相關資料;進入實施階段后,則是按照既定方案執行測試與評審工作;最后,在驗證階段完成所有必要的檢查并最終獲得安全證明。
對于參與這一流程的各方角色也做出了明確規定,包括但不限于申請者(即希望獲得安全證明的一方)、評測機構(負責進行獨立第三方評估的專業組織)以及監管機構等。每種角色都有其特定職責和要求,確保整個過程能夠公正、透明地進行。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2018-09-17 頒布
- 2019-04-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T36644—2018
信息安全技術
數字簽名應用安全證明獲取方法
Informationsecuritytechnology—
Methodsforobtainingsecurityattestationsfordigitalsignatureapplications
2018-09-17發布2019-04-01實施
國家市場監督管理總局發布
中國國家標準化管理委員會
GB/T36644—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
數字簽名應用安全證明獲取
5……………2
概述
5.1…………………2
私鑰擁有屬性的安全證明獲取
5.2……………………3
證明時刻確定的私鑰擁有屬性安全證明獲取時效模型
5.2.1……3
證明時刻不確定的私鑰擁有屬性安全證明獲取時效模型
5.2.2…………………3
私鑰擁有屬性安全證明獲取過程
5.2.3……………4
具體的私鑰擁有屬性安全證明獲取流程
5.2.4……………………7
公鑰有效性的安全證明獲取
5.3………………………10
總則
5.3.1……………10
擁有者的公鑰有效性安全證明獲取
5.3.2…………10
驗證者的公鑰有效性安全證明獲取
5.3.3…………11
公鑰有效性驗證過程
5.3.4…………11
數字簽名的生成時間安全證明獲取
5.4………………11
總則
5.4.1……………11
從獲取時間的方式獲取簽名生成時間證明
5.4.2TTSA…………11
用驗證方提供的數據獲得簽名生成時間證明
5.4.3………………20
附錄資料性附錄簽名算法公鑰有效性獲取流程
A()SM2…………24
參考文獻
……………………25
Ⅰ
GB/T36644—2018
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國科學院數據與通信保護研究教育中心中國科學院軟件研究所重慶大學
:、、。
本標準主要起草人王躍武劉麗敏呂娜張嚴荊繼武雷靈光牛瑩姣劉志娟向宏夏曉峰
:、、、、、、、、、、
周荃夏魯寧
、。
Ⅲ
GB/T36644—2018
引言
參與數字簽名生成或驗證的實體取決于過程的真實性該真實性可以通過獲取私鑰擁有屬性的安
,
全證明公鑰有效性的安全證明數字簽名的生成時間來保證本標準旨在規定一套數字簽名應用安全
、、。
證明獲取方法用以規范數字簽名應用安全證明過程主要應用于需要提供數字簽名生成過程安全性和
,,
對簽名生成時間有明確要求的簽名應用場景
。
本標準在制定的過程中參考了數字簽名應用安全保證獲取建議和
NISTSP800-89《》NISTSP
數字簽名適時性證明獲取建議本標準與兩個參考標準在技術內容上保持一致但忽略了其
800-102《》。,
與美國具體的簽名算法標準相關部分強調了安全證明獲取的一般過程此外本標準將參考標準中與
,。,
密碼相關的術語和規定改成了與我國密碼政策相符的規定
。
Ⅳ
GB/T36644—2018
信息安全技術
數字簽名應用安全證明獲取方法
1范圍
本標準規定了一套數字簽名應用安全證明獲取方法用以規范數字簽名應用安全證明過程
,。
本標準適用于需要提供數字簽名生成過程安全性和對簽名生成時間有明確要求的簽名應用場景
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術公鑰基礎設施時間戳規范
GB/T20520—2006
信息安全技術術語
GB/T25069—2010
信息安全技術橢圓曲線公鑰密碼算法第部分總則
GB/T32918.1—2016SM21:
信息安全技術橢圓曲線公鑰密碼算法第部分數字簽名算法
GB/T32918.2—2016SM22:
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069—2010。
31
.
公鑰有效性證明attestationofpublickeyvalidity
證明用于驗證簽名的公鑰的有效性的證據
。
32
.
私鑰擁有屬性安全證明attestationofprivatekeyp
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 春節聯歡活動策劃
- 多重耐藥菌醫院感染管理
- AGCAVC培訓課件教學課件
- 7s知識培訓課件
- 人教版數學六年級下冊第四單元比應用題訓練含答案
- 汕頭市朝陽區重點中學2024-2025學年初三第一次聯考英語試題試卷含答案
- 河北省唐山市灤縣2024-2025學年中考壓軸卷:化學試題試卷含解析
- 西安美術學院《機器學習與深度學習》2023-2024學年第二學期期末試卷
- 管理人員怎么寫
- 蘇州大學《聚合物合成工藝學》2023-2024學年第一學期期末試卷
- 《美麗中國是我家》 課件
- GB/T 91-2000開口銷
- GB/T 12325-2008電能質量供電電壓偏差
- 發熱待查臨床路徑
- 《圖像傳感器》課件講課稿
- 九年級化學第二次模擬考試質量分析析中考化學試卷分析
- 眩暈-前庭神經炎課件
- 【16G101】鋼筋平法圖集三維速查2020 88P
- 《踐行社會主義核心價值觀》主題班會教案
- 消防應急組織架構圖
- TJSTJXH 6-2022 城市軌道交通工程盾構管片預制及拼裝技術標準
評論
0/150
提交評論