標準解讀

《GB/T 38540-2020 信息安全技術 安全電子簽章密碼技術規范》是一項國家標準,旨在為電子簽章的密碼應用提供指導和技術要求。該標準適用于需要使用安全電子簽章的各種場合,包括但不限于政府、企業以及個人之間的信息交換和文檔處理過程。根據標準內容,其主要涵蓋了以下幾個方面:

  1. 定義與術語:明確了“電子簽章”、“數字證書”等相關術語的具體含義,為后續章節的理解奠定基礎。

  2. 基本要求:提出了實施安全電子簽章時應遵循的基本原則,比如確保簽章過程的安全性、完整性以及不可否認性等。同時強調了對于參與方身份驗證的重要性。

  3. 密碼算法及參數選擇:詳細規定了可用于生成電子簽章的密碼算法種類及其相應參數的選擇方法,確保所采用的技術能夠滿足當前及未來一段時間內的安全性需求。

  4. 簽名格式:描述了符合本標準要求的安全電子簽章的數據結構,包括但不限于簽名值、時間戳信息等內容,并給出了具體示例。

  5. 實現流程:提供了從申請數字證書到完成文件簽署整個過程中各環節的操作指南,幫助用戶正確地創建和驗證電子簽章。

  6. 管理與維護:針對密鑰管理和證書生命周期管理等方面提出了建議,以保證系統的長期穩定運行并防止潛在的安全風險。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2020-03-06 頒布
  • 2020-10-01 實施
?正版授權
GB/T 38540-2020信息安全技術安全電子簽章密碼技術規范_第1頁
GB/T 38540-2020信息安全技術安全電子簽章密碼技術規范_第2頁
GB/T 38540-2020信息安全技術安全電子簽章密碼技術規范_第3頁
GB/T 38540-2020信息安全技術安全電子簽章密碼技術規范_第4頁
免費預覽已結束,剩余12頁可下載查看

下載本文檔

GB/T 38540-2020信息安全技術安全電子簽章密碼技術規范-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T38540—2020

信息安全技術安全電子簽章密碼

技術規范

Informationsecuritytechnology—Technicalspecificationsecure

electronicsealsignaturecryptography

2020-03-06發布2020-10-01實施

國家市場監督管理總局發布

國家標準化管理委員會

GB/T38540—2020

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

概述

5………………………2

電子印章

6…………………2

數據格式

6.1……………2

電子印章生成流程

6.2…………………6

電子印章驗證流程

6.3…………………6

電子簽章

7…………………6

數據格式

7.1……………6

電子簽章生成流程

7.2…………………8

電子簽章驗證流程

7.3…………………8

GB/T38540—2020

前言

本標準按照給出的規則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位北京數字認證股份有限公司中安網脈北京技術股份有限公司興唐通信科技

:、()、

有限公司格爾軟件股份有限公司長春吉大正元信息技術股份有限公司成都衛士通信息產業股份有

、、、

限公司國家密碼管理局商用密碼檢測中心北京海泰方圓科技股份有限公司北京三未信安科技發展

、、、

有限公司上海市數字證書認證中心有限公司上海頤東網絡信息有限公司中國電子技術標準化研

、、、

究院

本標準主要起草人傅大鵬劉巖謝峰徐惠清朱亞飛王天順張金銘鄭強李述勝田敏求

:、、、、、、、、、、

呂春梅趙麗麗羅俊陳中林蔣紅宇高志權許永欣韓瑋夏東山陳亞軍王文昌邵淼陳景燕

、、、、、、、、、、、、、

張妍李敏劉中

、、。

GB/T38540—2020

信息安全技術安全電子簽章密碼

技術規范

1范圍

本標準規定了采用密碼技術實現電子印章和電子簽章的數據結構定義以及相應的生成與驗證

,

流程

本標準適用于電子印章系統的開發和使用也可用于指導該類系統的檢測

,。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術公鑰基礎設施數字證書格式

GB/T20518

信息安全技術公鑰基礎設施時間戳規范

GB/T20520

信息安全技術密碼雜湊算法

GB/T32905SM3

所有部分信息安全技術橢圓曲線公鑰密碼算法

GB/T32918()SM2

信息安全技術密碼應用標識規范

GB/T33560

信息安全技術密碼算法使用規范

GB/T35276SM2

3術語和定義

下列術語和定義適用于本文件

31

.

電子印章electronicseal

一種由電子印章制章者數字簽名的安全數據

注包括電子印章所有者信息和圖形化內容的數據用于安全簽署電子文件

:,。

32

.

電子簽章electronicsealsignature

使用電子印章簽署電子文件的過程

注電子簽章可實現與紙質文件蓋章操作相似的可視效果可保障數據來源的真實性數據完整性以及簽名人行為

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論