标准解读
《GB/T 40018-2021 信息安全技术 基于多信道的证书申请和应用协议》是一项国家标准,旨在规范基于多信道环境下数字证书的申请与使用过程中的技术要求。该标准适用于需要通过多种通信方式或网络环境进行安全认证的应用场景,确保信息传输的安全性和完整性。
标准中定义了“多信道”概念,指的是在不同时间点或者同时利用两个及以上独立的通信路径来进行数据交换的过程。这些信道可以是物理上分离的线路,也可以是在逻辑层面通过不同协议实现隔离的数据流。采用多信道机制能够有效提高系统抵御中间人攻击等网络安全威胁的能力。
对于证书申请流程,《GB/T 40018-2021》详细规定了从用户端发起请求到最终获得由权威机构签发的有效证书之间各个环节的具体操作步骤和技术细节。这包括但不限于身份验证方法的选择、密钥对生成规则、证书格式要求等方面内容。此外,还特别强调了在整个过程中必须遵守的相关法律法规及行业标准,以保障个人信息不被非法获取或滥用。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2021-04-30 颁布
- 2021-11-01 实施
文档简介
ICS35030
L80.
中华人民共和国国家标准
GB/T40018—2021
信息安全技术基于多信道的
证书申请和应用协议
Informationsecuritytechnology—Certificaterequestandapplication
protocolbasedonmultiplechannels
2021-04-30发布2021-11-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T40018—2021
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………1
总则
4………………………2
基于多信道的证书申请协议
5……………3
基于多信道的数字签名与验签协议
6……………………5
数字签名
6.1……………5
签名验证
6.2……………8
基于多信道的文件加解密协议
7…………11
文件加密密钥传输协议
7.1……………11
文件解密密钥传输协议
7.2……………12
附录资料性附录兼容性分析
A()………………………14
附录资料性附录采用二维码的证书申请协议
B()……………………15
附录资料性附录应用场景
C()…………16
参考文献
……………………18
GB/T40018—2021
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国科学院数据与通信保护研究教育中心中国科学院大学浙江蚂蚁小微金融
:、、
服务集团股份有限公司北京信安世纪科技股份有限公司联想北京有限公司国民认证科技北京
、、()、()
有限公司数安时代科技股份有限公司上海市数字证书认证中心有限公司北京数字认证股份有限
、、、
公司
。
本标准主要起草人牛莹姣荆继武高能陈星刘丽敏汪宗斌贾世杰雷灵光杨楠郑昉昱
:、、、、、、、、、、
马原王平建吕娜钱文飞张永强王天华林雪焰
、、、、、、。
Ⅰ
GB/T40018—2021
引言
本标准从信息安全角度提出了基于多信道的证书申请和应用协议多信道包括近场信道和网络信
,
道近场信道指智能移动设备和证书认证系统终端或业务系统终端近距离连接的信道如人工信道光
。,、
学信道等网络信道指证书认证系统或业务系统通过网络连接智能移动设备的信道近场信道
、NFC。。
的特征是带宽小不能进行大量数据传输数据以明文形式传递但是通过该信道发送和接收的数据较
,,,
不易被窃听且能通过面对面的方式进行通信双方身份的鉴别本标准通过引入近场信道协同网络信
,。
道完成证书申请和应用能更加有效地抵御信道窃听数据篡改终端假冒等攻击
、、。
Ⅱ
GB/T40018—2021
信息安全技术基于多信道的
证书申请和应用协议
1范围
本标准规定了利用智能移动设备进行证书申请和应用协议包括证书申请协议数字签名与验签协
,、
议文件加解密协议
、。
本标准适用于多信道环境中应用系统的设计开发测试
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
信息安全技术密码模块安全要求
GB/T37092—2018
数字证书认证系统密码协议规范
GM/T0014—2012
3术语定义和缩略语
、
31术语和定义
.
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
311
..
近场信道nearfieldchannel
智能移动设备和证书认证系统终端或业务系统终端近距离连接的信道
。
示例人工信道光学信道等
:、、NFC。
312
..
网络信道networkchannel
证书认证系统或业务系统通过网络连接智能移动设备的信道
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2026广东中山三角人社分局招聘见习人员2人备考题库【完整版】附答案详解
- 2026广东佛山三水区白坭镇岗头中心幼儿园春季招聘1人备考题库及参考答案详解
- 新疆昌吉州阜康二中学2026年初三5月联考物理试题试卷试卷含解析
- 浙江省乐清市虹桥镇第六中学2026届初三下学期开学摸底考试数学试题(文理)合卷含解析
- 内蒙古乌兰察布市集宁七中学2025-2026学年初三5月测试(一卷)语文试题试卷含解析
- 徐州市重点名校2026届初三第二学期期终质量调研测试数学试题含解析
- 天津市大港区名校2026年初三一轮复习质量检测试题数学试题含解析
- 泸州市重点中学2026年初三下学期一模诊断测试英语试题含解析
- 内蒙古自治区鄂尔多斯市康巴什区第二中学2025-2026学年初三入学调研英语试题(2)试卷含解析
- 重庆綦江县联考2026年初三下学期统练(五)语文试题试卷含解析
- 福建省全国名校联盟2026届高三上学期联合开学摸底考试语文试题(含答案)
- 普货运输综合应急演练记录
- 钩织教学课件
- 潮汐摊区管理办法
- 设备检查管理办法
- DGTJ08-82-2020 养老设施建筑设计标准
- TD/T 1036-2013土地复垦质量控制标准
- T/CBMCA 007-2019合成树脂瓦
- epc招标代理合同协议
- 高分子化学教材第七章逐步聚合反应
- 中职生语文文学常识
评论
0/150
提交评论