標準解讀

《GM/T 0071-2019 電子文件密碼應用指南》是由國家密碼管理局發布的標準,主要針對電子文件在生成、傳輸、存儲和處理過程中如何正確有效地使用密碼技術提出了具體要求。該標準適用于指導各行業領域內涉及敏感信息保護的單位和個人,在利用密碼技術保障信息安全時作為參考依據。

根據該標準內容,電子文件的安全性通過加密算法、數字簽名、時間戳服務等多種密碼學手段來實現。其中,加密算法用于確保數據的機密性;數字簽名技術用來驗證信息來源的真實性和完整性;而時間戳則為電子文檔提供了不可篡改的時間證明。

對于不同應用場景,《GM/T 0071-2019》給出了相應的密碼技術選擇與配置建議。例如,在進行文件交換時推薦采用基于公鑰基礎設施(PKI)體系構建的安全通信框架;對于需要長期保存的重要檔案,則強調了使用具備抗量子計算攻擊能力的后量子密碼算法的重要性。

此外,該標準還詳細描述了電子文件生命周期管理中密碼技術的應用流程,包括但不限于密鑰管理、證書管理等方面,并對各個環節的操作規范做出了明確指示。同時,《GM/T 0071-2019》也關注到了新興技術如云計算環境下的特殊需求,提出了一些前瞻性的指導意見。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2019-07-12 頒布
  • 2019-07-12 實施
?正版授權
GM/T 0071-2019電子文件密碼應用指南_第1頁
GM/T 0071-2019電子文件密碼應用指南_第2頁
GM/T 0071-2019電子文件密碼應用指南_第3頁
GM/T 0071-2019電子文件密碼應用指南_第4頁
免費預覽已結束,剩余16頁可下載查看

下載本文檔

GM/T 0071-2019電子文件密碼應用指南-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國密碼行業標準

GM/T0071—2019

電子文件密碼應用指南

Guidanceofcryptographicapplicationforelectronicrecords

2019-07-12發布2019-07-12實施

國家密碼管理局發布

GM/T0071—2019

目次

前言

…………………………Ⅲ

范圍

1………………………1

規范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

概述

5………………………2

密碼應用技術框架

5.1…………………2

安全目標

5.2……………3

應用系統

5.3……………3

用戶

5.4…………………3

電子文件

5.5……………3

密碼算法與密碼服務

5.6………………3

電子文件的密碼操作方法

6………………4

總體要求

6.1……………4

機密性

6.2………………4

完整性

6.3………………5

真實性

6.4………………6

不可否認性

6.5…………………………6

應用系統的密碼應用方法

7………………7

總體要求

7.1……………7

身份鑒別

7.2……………7

權限控制

7.3……………7

存儲安全

7.4……………7

交換安全

7.5……………7

審計跟蹤

7.6……………9

電子文件密碼應用參考

8…………………9

附錄資料性附錄文書類電子文件形成辦理系統密碼應用示例

A()…………………10

GM/T0071—2019

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準由密碼行業標準化技術委員會提出并歸口

本標準起草單位中安網脈北京技術股份有限公司北京海泰方圓科技有限公司北京書生電子

:()、、

技術有限公司國家信息安全工程中心北京電子科技學院中國軟件與技術服務有限公司

、、、。

本標準主要起草人童新海吳科科馮雁劉歆謝四江王佳寧徐惠清王天順王玨鄭志梅

:、、、、、、、、、、

蔣紅宇李強吳迪袁峰

、、、。

GM/T0071—2019

電子文件密碼應用指南

1范圍

本標準提出了電子文件的密碼應用技術框架和安全目標描述了對電子文件進行密碼操作的方法

,

和電子文件應用系統使用密碼技術的方法

本標準適用于電子文件應用系統的開發和使用

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術公鑰基礎設施數字證書格式

GB/T20518

信息安全技術術語

GB/T25069—2010

文書類電子文件形成辦理系統通用功能要求

GB/T31913—2015

信息安全技術密碼雜湊算法

GB/T32905SM3

信息安全技術分組密碼算法

GB/T32907SM4

所有部分信息安全技術橢圓曲線公鑰密碼算法

GB/T32918()SM2

信息安全技術密碼算法加密簽名消息語法規范

GB/T35275SM2

通用密碼服務接口規范

GM/T0019

安全電子簽章密碼應用技術規范

GM/T0031

時間戳接口規范

GM/T0033

信息系統密碼應用基本要求

GM/T0054

電子文件密碼應用技術規范

GM/T0055—2018

3術語和定義

界定的以及下列術語和定義適用于

GB/T31913—2015、GB/T25069—2010、GM/T0055—2018

本文件為了便于使用以下重復列出了中的某些術語和

。,GB/T31913—2015、GM/T0055—2018

定義

31

.

電子文件electronicrecords

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論