- 现行
- 正在执行有效
- 2018-09-17 颁布
- 2019-04-01 实施
下载本文档
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T36644—2018
信息安全技术
数字签名应用安全证明获取方法
Informationsecuritytechnology—
Methodsforobtainingsecurityattestationsfordigitalsignatureapplications
2018-09-17发布2019-04-01实施
国家市场监督管理总局发布
中国国家标准化管理委员会
GB/T36644—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
数字签名应用安全证明获取
5……………2
概述
5.1…………………2
私钥拥有属性的安全证明获取
5.2……………………3
证明时刻确定的私钥拥有属性安全证明获取时效模型
5.2.1……3
证明时刻不确定的私钥拥有属性安全证明获取时效模型
5.2.2…………………3
私钥拥有属性安全证明获取过程
5.2.3……………4
具体的私钥拥有属性安全证明获取流程
5.2.4……………………7
公钥有效性的安全证明获取
5.3………………………10
总则
5.3.1……………10
拥有者的公钥有效性安全证明获取
5.3.2…………10
验证者的公钥有效性安全证明获取
5.3.3…………11
公钥有效性验证过程
5.3.4…………11
数字签名的生成时间安全证明获取
5.4………………11
总则
5.4.1……………11
从获取时间的方式获取签名生成时间证明
5.4.2TTSA…………11
用验证方提供的数据获得签名生成时间证明
5.4.3………………20
附录资料性附录签名算法公钥有效性获取流程
A()SM2…………24
参考文献
……………………25
Ⅰ
GB/T36644—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国科学院数据与通信保护研究教育中心中国科学院软件研究所重庆大学
:、、。
本标准主要起草人王跃武刘丽敏吕娜张严荆继武雷灵光牛莹姣刘志娟向宏夏晓峰
:、、、、、、、、、、
周荃夏鲁宁
、。
Ⅲ
GB/T36644—2018
引言
参与数字签名生成或验证的实体取决于过程的真实性该真实性可以通过获取私钥拥有属性的安
,
全证明公钥有效性的安全证明数字签名的生成时间来保证本标准旨在规定一套数字签名应用安全
、、。
证明获取方法用以规范数字签名应用安全证明过程主要应用于需要提供数字签名生成过程安全性和
,,
对签名生成时间有明确要求的签名应用场景
。
本标准在制定的过程中参考了数字签名应用安全保证获取建议和
NISTSP800-89《》NISTSP
数字签名适时性证明获取建议本标准与两个参考标准在技术内容上保持一致但忽略了其
800-102《》。,
与美国具体的签名算法标准相关部分强调了安全证明获取的一般过程此外本标准将参考标准中与
,。,
密码相关的术语和规定改成了与我国密码政策相符的规定
。
Ⅳ
GB/T36644—2018
信息安全技术
数字签名应用安全证明获取方法
1范围
本标准规定了一套数字签名应用安全证明获取方法用以规范数字签名应用安全证明过程
,。
本标准适用于需要提供数字签名生成过程安全性和对签名生成时间有明确要求的签名应用场景
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术公钥基础设施时间戳规范
GB/T20520—2006
信息安全技术术语
GB/T25069—2010
信息安全技术椭圆曲线公钥密码算法第部分总则
GB/T32918.1—2016SM21:
信息安全技术椭圆曲线公钥密码算法第部分数字签名算法
GB/T32918.2—2016SM22:
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
31
.
公钥有效性证明attestationofpublickeyvalidity
证明用于验证签名的公钥的有效性的证据
。
32
.
私钥拥有属性安全证明attestationofprivatekeyp
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2023年聚醚投资申请报告
- 2024年多媒体终端项目资金需求报告代可行性研究报告
- 2024年铜丝网项目资金申请报告代可行性研究报告
- 新三板股权激励方案模板专业版合集
- 苏州市购房合同书合集
- 专业版宅基地房屋转让协议合集
- 土地承包转包协议的范文合集
- 老年人监护人协议书模板合集
- 联合培养博士后研究人员协议书合集
- 2023年动力机械投资申请报告
- 2024春季形势与政策讲稿第三讲走好新时代科技自立自强之路
- 西门子S7-1200 PLC编程与应用(岗课赛证一体化教程)课件 项目11 基于顺控设计法实现运料小车往返控制
- 手机及智能手表五金配件项目可行性研究报告模版备案文件
- ORACLE巡检表
- 非煤矿山机电安全及管理课件
- 苏泊尔电磁炉维修手册
- 鲁迅《野草》.ppt
- 立体绿化(垂直绿化)的分类和营造方式-Appt课件.ppt
- 骨折后的康复ppt课件
- 如家快捷酒店店长管理手册
- 2016新训擒敌基础理论.ppt
评论
0/150
提交评论