標準解讀
《GB/T 38629-2020 信息安全技術 簽名驗簽服務器技術規范》是由國家市場監督管理總局和中國國家標準化管理委員會聯合發布的一項國家標準,于2020年正式實施。該標準主要針對簽名驗簽服務器的功能性、安全性及性能等方面提出了具體要求,適用于指導簽名驗簽服務器的設計開發、測試評估以及部署應用等環節。
在功能性方面,標準明確了簽名驗簽服務器應具備的基本功能,包括但不限于數字簽名生成與驗證、時間戳服務支持、密鑰管理等。同時,還定義了不同應用場景下可能需要的擴展功能,如批量簽名處理能力、多證書鏈的支持等,旨在滿足更廣泛的安全需求。
安全性是本標準關注的重點之一。它從物理安全、系統安全、數據安全等多個維度對簽名驗簽服務器提出了嚴格的要求。例如,在物理層面上要求設備具有防篡改特性;在系統層面,則強調了訪問控制機制的重要性,確保只有授權用戶才能進行操作;此外,對于敏感信息(如私鑰)的保護也有詳細規定,以防止未經授權的泄露或使用。
性能指標同樣被納入考量范圍。根據標準,簽名驗簽服務器必須能夠達到一定的處理速度和吞吐量,保證在高并發請求情況下仍能保持穩定高效的工作狀態。這不僅關系到用戶體驗,也是保障整個信息系統安全性的關鍵因素之一。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2020-04-28 頒布
- 2020-11-01 實施




文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T38629—2020
信息安全技術
簽名驗簽服務器技術規范
Informationsecuritytechnology—
Technicalspecificationsforsignatureverificationserver
2020-04-28發布2020-11-01實施
國家市場監督管理總局發布
國家標準化管理委員會
GB/T38629—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………2
簽名驗簽服務器的功能要求
5……………2
初始化功能
5.1…………………………2
與公鑰基礎設施的連接配置功能
5.2…………………2
應用管理功能
5.3………………………2
證書管理和驗證功能
5.4………………2
數字簽名和驗簽功能
5.5………………3
日志管理功能
5.6………………………3
時間源同步功能
5.7……………………3
簽名驗簽服務器的安全要求
6……………3
接口要求
6.1……………3
系統要求
6.2……………3
使用要求
6.3……………3
管理要求
6.4……………4
設備物理安全防護
6.5…………………4
網絡部署要求
6.6………………………4
服務接口
6.7……………4
環境適應性
6.8…………………………4
可靠性
6.9………………4
其他
6.10…………………4
消息協議語法規則
7………………………5
概述
7.1…………………5
協議內容
7.2……………5
請求協議
7.3……………6
響應協議
7.4……………7
協議接口功能說明
7.5…………………9
附錄規范性附錄基于的消息協議語法規則
A()HTTP……………18
附錄規范性附錄響應碼定義和說明
B()………………22
GB/T38629—2020
前言
本標準按照給出的規則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位山東得安信息技術有限公司成都衛士通信息產業股份公司無錫江南信息安全
:、、
工程技術中心興唐通信科技有限公司格爾軟件股份有限公司長春吉大正元信息技術股份有限公司
、、、、
上海市數字證書認證中心有限公司北京數字認證股份有限公司北京創原天地科技有限公司北京三
、、、
未信安科技發展有限公司北京信安世紀科技股份有限公司
、。
本標準主要起草人馬洪富孔凡玉羅俊徐明翼王妮娜鄭強趙麗麗韓瑋李述勝肖青海
:、、、、、、、、、、
高志權汪宗斌
、。
Ⅰ
GB/T38629—2020
信息安全技術
簽名驗簽服務器技術規范
1范圍
本標準規定了簽名驗簽服務器的功能要求安全要求和消息協議語法規則等內容
、。
本標準適用于簽名驗簽服務器的研制和使用
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
計算機通用規范第部分服務器
GB/T9813.3—20173:
信息技術安全技術公鑰基礎設施在線證書狀態協議
GB/T19713—2005
信息安全技術術語
GB/T25069—2010
信息安全技術密碼雜湊算法
GB/T32905SM3
所有部分信息安全技術橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術密碼應用標識規范
GB/T33560—2017
信息安全技術密碼算法加密簽名消息語法規范
GB/T35275SM2
信息安全技術密碼算法使用規范
GB/T35276SM2
信息安全技術智能密碼鑰匙應用接口規范
GB/T35291—2017
信息安全技術密碼設備應用接口規范
GB/T36322
證書應用綜合服務接口規范
GM/T0020
密碼模塊安全要求
GM/T0028
密碼模塊安全檢測要求
GM/T0039
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069—2010。
31
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 腹膜透析護理業務查房
- 家居定制購銷及安裝服務合同
- 數據中心運維管理合同
- 電機學題庫(附參考答案)
- 運動生理學習題與參考答案
- 住宅租賃轉租合同模板
- 電商廣告投放合作合同
- 核桃產業合作開發合同書標準范本
- 股東退出合同范本
- 紅酒銷售合同樣本
- 廣州2025年廣東廣州海珠區新港街道第一批雇員招聘5人筆試歷年參考題庫附帶答案詳解
- 受限空間安全培訓
- 2025屆江蘇省蘇錫常鎮四市高三下學期教學情況調(一)(一模)英語+答案
- 專題13 熱學計算題(解析版)-2025年高考物理二輪熱點題型歸納與變式演練(新高考用)
- (二模)蘇北七市2025屆高三第二次調研測試語文試卷(含答案)
- 商業地產租賃及運營管理手冊
- 2025年(廣東省協會 )房屋安全檢測鑒定技術培訓-機考歷年真題考前沖刺題
- 上海海洋大學《微生物學》2023-2024學年第二學期期末試卷
- 法院調解以物抵債協議范文5篇
- Unit 4 Healthy food Part A Let's learn(課件)-2024-2025學年人教PEP版英語三年級下冊
- 2025年美麗中國第六屆全國國家版圖知識競賽題庫及答案(中小學組)
評論
0/150
提交評論