版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
签名验签服务器技术规范Informationsecuritytech2020-04-28发布2020-11-01实施国家标准化管理委员会国家市场监督管理总局发布国家标准化管理委员会GB/T38629—2020 I 4缩略语 2 25.1初始化功能 25.2与公钥基础设施的连接配置功能 25.3应用管理功能 25.4证书管理和验证功能 25.5数字签名和验签功能 3 3 3 3 3 3 3 46.5设备物理安全防护 46.6网络部署要求 46.7服务接口 46.8环境适应性 46.9可靠性 46.10其他 4 57.1概述 5 5 6 7 9附录A(规范性附录)基于HTTP的消息协议语法规则 附录B(规范性附录)响应码定义和说明 22I1GB/T9813.3—2017计算机通用规范第3部分:服务器GB/T19713—2005信息技术安全技术公钥基础设施在线证书状态协议GB/T25069—2010信息安全技术术语GB/T35291—2017信息安全技术智能密码钥匙应用接口规范2API:应用程序接口(ApplicationProgramInterface)ASN.1:抽象语法记法1(AbstractSyntaxNotationOne)CA:证书认证机构(CertificatiCRL:证书撤销列表(CertificateRevocaPKI:公钥密码基础设施(PublicKeyInfrastructure)入CRL等功能。签名验签服务器应支持OCSP连接配置功能,通过配置管理界面,进行OCSP服务的连接配置管理。OCSP服务的连接配置应遵循GB/T19713—2005中6.1的规定。全机制对应用实体的信息进行安全存储。应用实体注册的内容应包括设置应用并支持通过管理界面导入应用实体的签名证书、加密证书和加密密钥3456VersionDEFAULTvl,verifySignedDataUpdatVerifySignedDataUpdaVerifySignedDataFin7signMessageReqverifySignedMessageRe}ReqTimeStampToken请求包说明012345多包数字签名初始化请求包6多包数字签名更新请求包7多包数字签名结束请求包8多包验证数字签名初始化请求包9多包验证数字签名更新请求包多包验证数字签名结束请求包8VersionDEFAULTvl,[0]IMPLICITGeneralizedTime[1]IMPLICITRespTimeStampTokenRespond::=OCTETSTRING{verifySignedDataIniverifySignedDataUpdaVerifySignedDataIniVerifySignedDataUpdatVerifySignedDataFinarespTimeStampToken::=TimeSta9a)协议版本b)响应类型c)响应包响应包与响应类型值之间的对应关系如表2所示。响应包说明012345多包数字签名初始化响应包6多包数字签名更新响应包7多包数字签名结束响应包8多包验证数字签名初始化响应包9多包验证数字签名更新响应包多包验证数字签名结束响应包d)响应时间e)响应时间戳——ExportCertReq包ExportCertReq包为导出证书请求格式包,当reqType取值exportCert时,请求包采}——ExportCertResp包certCertificate}——ParseCertReq包}——ParseCertResp包infoOCTET}——ValidateCertReq包ValidateCertReq::=SE——ValidateCertResp包ValidateCertResp::=SE}——SignDataReq包signMethodINTEkeyIndexINTEGER,signerID[1]IMPLICT——SignDataResp包respValue}——VerifySignedDataReq包VerifySignedDataReq::=SEsignMethodcert[0]inDataLenverifyLevelINTEGER——VerifySignedDataResVerifySignedDataResp::=SErespValue——SignDataInitReq包signerPublicKey[0]IMPLIsignerID——SignDataInitResp包SessionIDSignDataUpdateReq包为多包数字签名更新请求格式包,当reqType取值signDataUpdateSignDataUpdateReq::=SEQUENCE{SessionID}SessionID——SignDataFinalResp包respValueINTEGER,signatureO}VerifySignedDataInitReq::=SE——VerifySignedDataInitResp包VerifySignedDataInitResp::=SESessionID}VerifySignedDataUpdateReq::=SE——VerifySignedDataUpdateResVerifySignedDataUpdateResp::=SrespValueINTEGER,SessionID}VerifySignedDataFinalReq::=Scert[0]certSN}——VerifySignedDataFinalResp包VerifySignedDataFinalResp::=SkeyValueOCTETcertificateChaincrl[2]IMPLICT}SignMessageResp::=SEQUENCE{respValueINTEGER,signedMessageOCTETVerifySignedMessageReq::=SEinDataLenINTEGERinDataOCTETsignerIDLen——VerifySignedMessageResVerifySignedMessageResp包为验证消息签名响应格式包,当respType取值verifySigne-VerifySignedMessageResp::=SErespValueINT第7章中描述的ASN.1格式是一种二进制格式,考虑到签名验证服务将被广泛用于各种WEB系其工作原理与第7章中的请求响应模式类似,不同的是将消息格式从二进制的ASN.1格式,转换为易于在WEB应用和HTTP协议中传递的文本格式。本附录只描述了从第7章的消息格式到对应HTTP格式的转换规则,而不再复述第7章中每个请ASN.1类型示例文本TRUE和FALSE带时区格式的时间字符串YYYYMMDDhhmm[ss[.s...]]{ZI+hhmm|对OCTETSTRING进行BASEA.3HTTP请求的转换规则(urlencoded格式)versionVersionDEFAULTvl,a)所有请求都采用HTTP的POST模式;c)version被作为一个自定义的HTTP字段SVS-Request-Version;d)reqTime被作为一个自定义的HTTP字段SVS-Request-Time;f)HTTPHeader中的Content-Length为第7章中请求数据的实际长度。POST/SignServer/SignDataHTTP/1.1\r\nSVS-Request-Time:2013100Content-Type:application/x-www-form-Content-Length:实际请求body长度\r\nsignMethod=.第7章中代表业务请求实体的Request类型,将被转换为一个HTTP的form表单:paraml=valuel¶m2=value2…paramN=vsignMethod=签名算法类型&keyIndex=私钥的索引&keyValue=私钥权限标识码&inDataLenrespTypeRespT}a)respType被作为一个自定义的H
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年南京特殊教育师范学院高职单招职业适应性测试备考试题带答案解析
- 2026年六安职业技术学院高职单招职业适应性测试备考试题带答案解析
- 2026年浙江舟山群岛新区旅游与健康职业学院单招职业技能考试备考题库带答案解析
- 2026年正德职业技术学院单招职业技能笔试模拟试题带答案解析
- 安全网络培训证书课件
- 2025年合同书记员笔试及答案
- 2025年西安体育学院招聘笔试及答案
- 安全综治培训心得课件
- 第课时余数和除数的关系
- 2026 年高职音乐表演(舞台表演)试题及答案
- 2025年放射技师考试真题及答案
- 《好睡新的睡眠科学与医学》阅读笔记
- GB 20101-2025涂装有机废气净化装置安全技术要求
- 熔铝炉施工方案及流程
- 折弯工技能等级评定标准
- 全屋定制家具合同
- 2025年私人银行行业分析报告及未来发展趋势预测
- (正式版)DB32∕T 5179-2025 《智能建筑工程检测与施工质量验收规程》
- 国际道路运输安全生产管理制度文本
- 辉绿岩粉的用途
- 食堂消防安全制度培训课件
评论
0/150
提交评论