標準解讀

《GM/T 0031-2014 安全電子簽章密碼技術規范》是由國家密碼管理局發布的一項標準,旨在為安全電子簽章系統提供密碼技術支持。該標準詳細規定了電子簽章生成、驗證過程中所需遵循的密碼算法及其實現方式,確保了電子文檔的真實性、完整性和不可否認性。

根據標準內容,安全電子簽章系統主要由三部分組成:簽章者端軟件、驗證者端軟件以及數字證書服務。其中,數字證書用于標識電子簽章的所有者身份,并且是建立信任鏈的基礎;簽章者端軟件負責創建電子簽章;而驗證者端軟件則用來檢查電子簽章的有效性及其與文檔的一致性。

在密碼算法方面,《GM/T 0031-2014》推薦使用SM2橢圓曲線公鑰密碼算法進行簽名操作,同時支持SM3雜湊函數來保證數據完整性。此外,還定義了基于這些算法的具體實現流程,包括但不限于密鑰對生成、簽名過程、簽名值編碼等步驟。對于電子簽章格式也有明確要求,通常采用PKCS#7或CMS(Cryptographic Message Syntax)結構封裝簽名信息及相關屬性。

此外,為了提高系統的安全性,《GM/T 0031-2014》強調了時間戳的重要性,建議在電子簽章中嵌入可信的時間戳服務提供的信息,以此證明文件被簽署的確切時刻。這樣一來,即使私鑰在未來某個時間點遭到泄露,之前產生的所有有效簽名仍然可以得到保護。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2014-02-13 頒布
  • 2014-02-13 實施
?正版授權
GM/T 0031-2014安全電子簽章密碼技術規范_第1頁
GM/T 0031-2014安全電子簽章密碼技術規范_第2頁
GM/T 0031-2014安全電子簽章密碼技術規范_第3頁
GM/T 0031-2014安全電子簽章密碼技術規范_第4頁
免費預覽已結束,剩余8頁可下載查看

下載本文檔

GM/T 0031-2014安全電子簽章密碼技術規范-免費下載試讀頁

文檔簡介

ICS35040

L80.

備案號44632—2014

:

中華人民共和國密碼行業標準

GM/T0031—2014

安全電子簽章密碼技術規范

Secureelectronicsealcryptographytechnicalspecification

2014-02-13發布2014-02-13實施

國家密碼管理局發布

GM/T0031—2014

目次

前言

…………………………Ⅰ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

電子簽章的密碼應用安全機制

5…………2

電子簽章密碼應用協議

6…………………2

電子印章

6.1……………2

數據格式

6.1.1………………………2

電子印章驗證流程

6.1.2……………5

電子簽章

6.2……………5

數據格式

6.2.1………………………5

電子簽章生成流程

6.2.2……………6

電子簽章驗證流程

6.2.3……………6

GM/T0031—2014

前言

本標準按照給出的規則起草

GB/T1.1—2009。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任

。。

本標準由密碼行業標準化技術委員會提出并歸口

本標準主要起草單位北京數字認證股份有限公司上海市數字證書認證中心有限公司衛士通信

:、、

息產業股份有限公司興唐通信科技股份有限公司北京海泰方圓科技有限公司上海格爾軟件股份有

、、、

限公司吉大正元信息技術股份有限公司上海頤東網絡信息有限公司

、、。

本標準主要起草人劉平馬臣云馮承勇李述勝程小茁劉偉傅大鵬劉承李元正李玉峰

:、、、、、、、、、、

柳增壽譚武征李偉平蔣健等

、、、。

GM/T0031—2014

安全電子簽章密碼技術規范

1范圍

本標準規定了電子印章和電子簽章的數據結構密碼處理流程

、。

本標準適用于電子印章系統的開發和使用

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

,,()。

密碼雜湊算法

GM/T0003SM3

密碼應用標識規范

GM/T0006

密碼算法使用規范

GM/T0009SM2

PKCS#1:RSACryptographyStandard

3術語和定義

下列術語和定義適用于本文件

31

.

電子印章electronicstamp

一種由制作者簽名的包括持有者信息和圖形化內容的數據可用于簽署電子文件

,。

32

.

電子簽章electronicseal

使用電子印章簽署電子文件的過程

33

.

電子簽章數據electronicsealdata

電子簽章過程產生的包含電子印章信息和簽名信息的數據

34

.

電子印章系統electronicsealsystem

包含電子印章管理系統和電子簽章軟件其中電子印章管理系統包括印章管理員管理電子印章制

,、

作與管理電子印章驗證服務以及安全審計等功能電子簽章軟件是使用電子印章對各類電子文檔進

、。

行電子簽章的軟件

35

.

制章人electronicstampmaker

電子印章系統中具有簽署和管理電子印章信息權限的管理員管理員可以是單位證書或個人證

書電子印章中的圖片和信息必須經制章人的數字證書進行數字簽名

,

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論