版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
ICS13.100CCSL80DB50重庆市地方标准DB50/T1133—2021数字档案手写电子签名应用技术规范重庆市市场监督管理局发布DB50/T1133—2021目 次前 言.............................................................................................................................................................II引 言...........................................................................................................................................................III1234范围.................................................................................................................................................................1规范性引用文件.............................................................................................................................................1术语和定义.....................................................................................................................................................1基本要求.........................................................................................................................................................25数字档案手写电子签名系统.........................................................................................................................2678要素管理.........................................................................................................................................................3数字档案生成.................................................................................................................................................4验证.................................................................................................................................................................59保密及安全要求.............................................................................................................................................5参考文献...............................................................................................................................................................6IDB50/T1133—2021前 言本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本文件由重庆傲雄在线信息技术有限公司提出。本文件由重庆市大数据应用发展管理局归口。本文件起草单位:重庆傲雄在线信息技术有限公司、重庆市质量和标准化研究院、重庆市信息服务业行业协会、重庆市密码协会、重庆信科设计有限公司、重庆邮电大学。本文件主要起草人:黄勇、杨洋、龚庆、刘科、羊东武、李黎、程克非、古达文、马云飞、万晓榆、段睿。IIDB50/T1133—2021引言社会发展到数字时代,数字成为普遍联系的要素,包括档案管理在内的社会治理基本环境应当顺应时代实现数字化嬗变。数字档案的生成、流转、管理、存储、利用,本质上是人的行为的节点记录和以此记录为人服务的方式,涉及到不特定的行业和领域,需要通过签名对行为进行确认的场景极为复杂,建立符合要求的适用于数字档案管理的签名确认机制是数字档案管理的基础条件。本文件基于《中华人民共和国电子签名法》编制,以满足复杂社会应用条件下数字档案全局性应用需求。本文件实施过程中,涉及密码技术的具体应用时,按照国家密码主管部门发布的相关文档和技术规范执行。IIIDB50/T1133—2021数字档案手写电子签名应用技术规范1范围本文件规定了数字档案手写电子签名应用的术语和定义、基本要求、数字档案手写电子签名系统、要素管理、数字档案生成、验证、保密及安全等方面的要求。本文件适用于数字档案中手写电子签名的应用。本文件不适用于《中华人民共和国电子签名法》规定不得使用电子签名的领域。2规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅所注日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T20520信息安全技术公钥基础设施时间戳规范GB/T32918(所有部分)信息安全技术SM2椭圆曲线公钥密码算法GM/T0002SM4分组密码算法3.1手写电子签名handwrittenelectronicsignature以手写的方式签署数据电文,数据电文中以电子形式所含、所附用于识别电子签名人身份并表明电子签名人认可其中内容的数据。签名人签名时使用的,具备对手写电子签名完成处理功能的设备。签名元数据signaturemetadata1DB50/T1133—2021手写电子签名的数据集合。4基本要求4.1系统构成手写电子签名系统构成包含但不限于以下内容:a)签名设备;b)存储设备;c)d)e)数字档案管理组件;数字摘要管理组件;安全组件。4.2原始性要求4.2.1手写电子签名、签署环境以及对应的数据电文应不可拆分、不可更改,且应保持签署前后数据电文的完整信息,以供手写电子签名原始性评价所需。4.2.24.2.3手写电子签名行为应置于签名人实时控制下完成。手写电子签名呈现方式应保持书写字迹的原始状态,不应施加字体、字形、笔画等变化。4.3唯一关联性签名元数据应与签署的数据电文、签署后形成的数字档案和数字摘要具有唯一关联性,不能因任何原因引致这种唯一关联性被错误识别。数字档案手写电子签名系统逻辑框架如图1所示。2DB50/T1133—2021图1数字档案手写电子签名系统逻辑框架示意图5.2系统要求数字档案手写电子签名系统应包含以下内容:a)要素管理:签名人、签名设备、签名方式;b)数字档案生成:签名应用程序、签名数据采集、手写电子签名;验证:数字档案、数字摘要验证。6a)签名人应按照文件签署要求,预先设置签名权限;签名人可利用包括人工审核、智能识别、事前事中事后监督等方式,保证权限范围内行为正常实施、及时识别并警示无权限或超权限行为。建立基于签名人权限管理的身份识别或确认方式,以实现签名人登录的过程管理。签名人登录包含3DB50/T1133—20216.2.16.2.26.2.36.2.4签名设备在接入系统时可选择通过签名设备标识或地址进行注册认证。签名设备应满足手写电子签名的功能要求。签名设备应能接收并呈现数据电文和签名内容。签名设备应与数字档案管理、数字摘要管理建立安全的数据传输机制。6.3签名方式6.3.16.3.2直接签名文件应按数据电文设定的签名要求直接进行签名。非直接签名文件应与其对应的直接签名文件建立唯一关联后进行签名。注:非直接签名文件是指不具备直接签署条件的数据电文,例如:音频、视频、数据代码等。7数字档案生成7.1签名应用程序签名应用程序应满足以下基本要求:a)b)具备要求电子签名人完整、准确理解数据电文内容方可实施签署的提醒或告知功能;具备显见的签署引导提示,满足签名人能在自主意愿支配下主动完成签署行为,并能实时观察到签署后的本文状况;c)具备重签、确认等合理机制,明确告知签名行为确认后不可撤销、不可更改。7.2签名数据采集手写电子签名生成应包括以下基本步骤:c)签名人按待签电文设定要求进行签名;手写电子签名生成应满足以下基本要求:生成的数字档案应包括数据电文、签名元数据、数字档案缩略图及相应的数字摘要;b)生成的签名笔迹应与数据电文融为一体,不可替换、擦除;c)生成数字档案包和数字摘要包加密算法应符合GM/T0002的要求;d)生成数字档案包和数字摘要包密钥交换算法采用应符合GB/T32918的要求;e)数字摘要算法应符合GM/T0004的要求;f)时间戳应符合GB/T20520的要求;4DB50/T1133—2021g)签名回执输出可采用即时通信、电子邮件或其他方式。8验证8.18.28.38.4在接收到数字档案包时,应与数字档案生成端进行校验,保证数字档案包真实完整。在接收到数字摘要包时,应与数字档案生成端进行校验,保证数字摘要包真实完整。向数字档案系统发出归档请求,将数字档案包进行归档,应验证数字档案包归档的真实完整。向数字摘要存证系统发出存证请求,将数字摘要包进行存证,应验证数字摘要包存证的真实完整。9保密及安全要求9.19.2签名人注册信息的传输、存储应符合国家对个人信息保护规定和保密要求。手写电子签名系统应排除所有不可信系统进程、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026北京大学力学与工程科学学院招聘1名劳动合同制工作人员备考题库附参考答案详解(黄金题型)
- 2026四川成都市第二十五幼儿园储备教职工招聘备考题库重点附答案详解
- 2026河南豫能控股股份有限公司及所管企业招聘31人备考题库及答案详解【必刷】
- 2026湖北黄石市大冶市事业单位统一招聘118人备考题库附答案详解【夺分金卷】
- 2026中国东方演艺集团有限公司子公司东方歌舞团有限公司总经理、副总经理岗位招聘3人备考题库含答案详解【基础题】
- 2026年辽宁省鞍山市高职单招职业适应性测试考试题库含答案详细解析
- 2026年吉林省白城市高职单招综合素质考试题库有答案详细解析
- 2026年内蒙古自治区乌海市高职单招职业适应性测试考试题库及答案详细解析
- 2026年甘肃畜牧工程职业技术学院单招职业适应性测试题库有答案详细解析
- 2026年沧州职业技术学院单招职业适应性测试题库有答案详细解析
- 2026年春季贵州人民版(2024)六年级下册综合实践活动《小学毕业留念》教学课件
- 第4课《坚持才会有收获》课件
- 2026年春季安全教育班会记录表(19周):开学安全第一课-启航安全守护新学期
- 2025年黄山职业技术学院单招职业技能测试题库附答案解析
- 大坝安全监测仪器检验测试规程
- 绿色数据中心 暨对算力行业的一点思考 行业洞察 2026
- 妇产科学精准医学:围产期多组学监测与管理
- 二十届中纪委五次全会知识测试题及答案解析
- 2026年沈阳艺考乐理真题及答案
- 2026年及未来5年市场数据中国高空作业机械设备行业投资分析及发展战略咨询报告
- 高中政治案例分析生成式AI辅助的教研资源库构建与教学策略教学研究课题报告
评论
0/150
提交评论