下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、任务来源
国家互联网信息办公室正式下达了《基于SM2密码算法的证书格式规范》的编制任务,
由上海格尔软件股份有限公司牵头,由北京海泰方圆科技有限公司、上海数字证书认证中心、
北京数字认证股份有限公司、卫士通信息产业股份有限公司、兴唐通信科技有限公司、山东
得安信息技术有限公司、无锡江南信息安全工程技术中心、国家信息安全工程技术研究中心
等8家单位共同参与,组成了联合编制工作组,开展该规范的编写工作。
二、编制原则
《基于SM2密码算法的数字证书格式规范》的编制原则是:
a)安全性:
遵循国家现有密码政策,使用国家规定的密码算法(SM1/SM2/SM3/SM4)。
b)实用性:
满足应用需求,要从应用方便性、实用性考虑使用SM2算法进行加密和签名操作时对
操作结果的标准化封装等,能够为应用系统实现SM2证书应用和密码算法提供方便,方便
安全厂商开发满足规范的应用接口产品,促进数字证书的广泛应用。
c)统一性:
本规范要与已有的公钥密码基础设施应用技术体系系列规范融为一体,形成统一的风格
和互为补充、融为一体的内容。
d)通用性:
本规范立足于当前国内SM2证书应用的实际状况,关键数据结构在保障安全性的前提
下,均采用国内通行做法。通过对关键信息的规范,可实现不同SM2证书应用产品的通用
性。
三、主要工作过程
(一)标准制定的主要工作过程如下:
1)2015年8月,成立了以刘承为负责人的标准修订工作组,召开了第一次会议。
在这次会议上,工作组成员讨论了我国目前技术发展趋势、基于国产密码算法的数
字证书产品的应用和市场现状,提出了对规范进行修订的总体思路和基本原则,并
对各参与单位应承担的任务进行了分工。
2)2015年11月,修订工作组召开了第二次会议。成员单位就各自的研究情况进
行了汇报,讨论了修订后标准的总体框架和要调整的内容,形成了修订稿的草案(第
一稿)。
3)2016年3月10日至11日,参加信安标委召开的2016年第一批推荐性国家标
准立项评估工作专家评审会。会议评议了《基于SM2密码算法的数字证书格式规范》
修订稿草案初稿,确定了本标准的内容要求。
4)2016年4月,修订工作组召开了第三次会议。对规范修订稿的初稿进行了讨
论,形成了修订稿草案(第二稿)。
5)2016年6月13日至16日,参加信安标委2016年第一次工作组“会议周”。
在“WG3-密码技术工作组在研标准推进会”上,与会专家评审了《基于SM2密码算
法的数字证书格式规范》修订稿草案,形成了《基于SM2密码算法的数字证书格式
规范》修订稿的征求意见稿。
四、标准的主要内容及确定内容的依据
(一)本标准的主要内容
其中第1至第4章为总述性内容,介绍规范的整体情况、关键术语、缩略语等。
第5章为规范的关键章节,详细规定了数字证书和CRL格式等。
另外,本规范有4个附录:
附录A为规范性附录,定义了证书格式。
附录B为规范性附录,定义了用户证书、服务器证书的结构实例。
附录C为资料性附录,定义了证书的编码举例
附录D为资料性附录,定义了算法技术支持
自签名CA证书内容表,即根证书内容工作表,它定义自我签名证书强制和可选的
内容。当确认一个信任根时,PKI体系中的CA发布自签名证书。
二级CA证书内容表,它定义了二级CA证书的强制和可选内容。
终端实体签名证书内容表,它定义了由PKI体系中CA颁发的实体签名证书的强制
和可选内容,其对象是一个终端实体,其私钥用于签名,其公钥将用来验证签名,该证书的
密钥对签发时在客户端生成,为用户所私有,其私钥在终端介质中应该不可导出。
终端实体加密证书内容表,它定义了由PKI体系中CA颁发的实体加密证书的强制
和可选内容。其公钥用于加密数据,私钥用于解密数据。密钥由密钥管理中心(KM)分发,其
生命周期受密钥管理中心控制,在证书有效期间,在介质损坏的情况下,可以通过正常的流
程通过CA中心进行恢复。
证书撤销列表内容表,它定义了由证书撤销列表签发者发布的证书撤销列表的强制
和可选内容。
1范围
本规范共包括5章,分别为:范围、规范性引用文件、术语和定义、缩略语、数字证书
与CRL。
目录结构如下:
前言
引言
1范围
2规范性引用文件
3术语和定义
4缩略语
5数字证书与CRL
5.1概述
5.2数字证书格式
5.2.1基本证书域的数据结构
5.2.2TBSCertificate及其数据结构
5.2.3证书扩展域及其数据结构
5.3CRL格式
6算法技术的支持
附录A(规范性附录)证书的结构29
附录B(规范性附录)证书的结构实例31
附录C(资料性附录)数字证书编码举例32
附录D(资料性附录)算法技术支持
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年人教版小学一年级语文下册课内片段填空练习卷含答案
- 深度解析(2026)《GBT 4127.16-2007固结磨具 尺寸 第16部分:手持式电动工具用切割砂轮》
- 2026年人教版小学六年级数学上册百分数税率利率卷含答案
- 2026年人教版小学二年级数学上册求一个数的几倍卷含答案
- 深度解析(2026)《GBT 3618-2006铝及铝合金花纹板》
- 《JBT 10802-2007弹簧喷丸强化 技术规范》专题研究报告
- 2026年法律职业资格考试民法行纪合同介入权卷含解析
- 2026高一数学上册第二单元第一次月考含答案及解析
- 《JBT 10561-2006硬质合金喷吸钻》专题研究报告
- 《JBT 10389-2014智能仪表可靠性设计评审》专题研究报告
- 工程造价预算编制服务方案
- 北京建筑施工特种作业人员体检表
- OPC通讯DCOM配置手册
- 风电场项目升压站施工测量施工方案与技术措施
- 北师大新版八年级下册数学前三章复习培优题
- 井筒举升设计及实例分析讲课材料详解
- 国开农业生态学形考任务阶段作业1-4答案
- GB/T 34042-2017在线分析仪器系统通用规范
- 临床输血学检验(技术):11输血不良反应与输血传播疾病
- GB/T 18830-2009纺织品防紫外线性能的评定
- 保健食品GMP质量体系文件
评论
0/150
提交评论