標準解讀
《GB/T 25061-2020 信息安全技術 XML數字簽名語法與處理規(guī)范》相較于《GB/T 25061-2010 信息安全技術 公鑰基礎設施 XML數字簽名語法與處理規(guī)范》,在內容上進行了多方面的更新和調整。首先,在標題上,去除了“公鑰基礎設施”的限定詞,這表明新標準可能更廣泛地適用于各種安全環(huán)境中的XML數字簽名需求,而不僅僅局限于公鑰基礎設施(PKI)框架內。
其次,考慮到技術的發(fā)展,《GB/T 25061-2020》對原有標準中涉及的技術細節(jié)進行了修訂或補充,比如增加了對新型加密算法的支持,以適應當前及未來一段時間內信息安全領域的需求變化。此外,該版本還可能包含了對于XML簽名驗證過程中可能出現(xiàn)的安全威脅的新認識,并提出了相應的防范措施。
再者,《GB/T 25061-2020》也可能加強了對XML簽名格式的具體要求以及處理流程的標準化定義,旨在提高不同系統(tǒng)之間互操作性的水平。同時,為了更好地指導實踐應用,新版標準或許會提供更加詳細的操作指南或是示例說明,幫助用戶理解和實施相關技術。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-11-19 頒布
- 2021-06-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T25061—2020
代替
GB/T25061—2010
信息安全技術
XML數字簽名語法與處理規(guī)范
Informationsecuritytechnology—
XMLdigitalsignaturesyntaxandprocessingspecification
2020-11-19發(fā)布2021-06-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T25061—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語定義和縮略語
3、………………………1
術語和定義
3.1…………………………1
符號和縮略語
3.2………………………2
簽名概述
4XML…………………………2
概述
4.1…………………2
定義文件用法說明
4.2…………………3
處理規(guī)則
5…………………3
生成
5.1…………………3
確認
5.2…………………4
簽名語法
6…………………4
概述
6.1…………………4
元素
6.2Signature………………………6
元素
6.3SignatureValue………………6
元素
6.4SignedInfo……………………7
元素
6.5KeyInfo………………………12
元素
6.6Object…………………………19
附加的簽名語法
7…………………………19
概述
7.1…………………19
元素
7.2Manifest………………………19
元素
7.3SignatureProperties…………20
元素中的處理指令
7.4Signature……………………21
元素中的注釋
7.5Signature…………21
證實方法
8…………………21
附錄資料性附錄數字簽名實例
A()XML……………22
附錄規(guī)范性附錄數字簽名文檔類型定義
B()XML…………………29
附錄規(guī)范性附錄數字簽名模式定義
C()XML………39
附錄資料性附錄算法標識符
D()………………………49
參考文獻
……………………57
GB/T25061—2020
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準代替信息安全技術公鑰基礎設施數字簽名語法與處理規(guī)范
GB/T25061—2010《XML》,
與相比主要技術變化如下
GB/T25061—2010,:
增加了新的引用文件見第章
———(2);
在中增加了類型定義表示橢圓曲線密碼算法密鑰值
———KeyInfo,SM2KeyValue,SM2
見
(6.5.3.3);
在元素中增加了和子元素并給出模式
———KeyInfo,DEREncodedKeyValueKeyInfoReference,
定義見和
(6.5.66.5.7);
增加了和的定義見附錄中和
———xmldsig11-schema.xsdxmldsig1-schema.xsd(CC.2C.3);
增加了密碼雜湊算法消息鑒別算法簽名算法的定義見附錄
———SM3,HMAC-SM3,SM2-SM3(D
中和
D.3.2、D.4.3D.5.3);
增加了規(guī)范化算法和獨占規(guī)范化算法見附錄中和
———XML1.1XML1.0(DD.6.3D.6.4)。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位北京信安世紀科技股份有限公司格爾軟件股份有限公司數安時代科技股份有
:、、
限公司國家密碼管理局商用密碼檢測中心
、。
本標準主要起草人汪宗斌劉婷鄭強張永強呂春梅焦靖偉史曉峰
:、、、、、、。
本標準所代替標準的歷次版本發(fā)布情況為
:
———GB/T25061—2010。
Ⅰ
GB/T25061—2020
信息安全技術
XML數字簽名語法與處理規(guī)范
1范圍
本標準規(guī)定了創(chuàng)建和表示數字簽名的處理規(guī)則簽名語法附加的簽名語法和證實方法
XML、、。
本標準適用于制作和處理數字簽名的應用程序系統(tǒng)或服務
XML、。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術信息交換用七位編碼字符集
GB/T1988
信息技術通用多八位編碼字符集
GB/T13000(UCS)
信息技術開放系統(tǒng)互連目錄第部分公鑰和屬性證書框架
GB/T16264.8—20058:
信息技術可擴展置標語言
GB/T18793—2002(XML)1.0
信息安全技術公鑰基礎設施數字證書格式
GB/T20518—2018
信息安全技術密碼算法使用規(guī)范
GB/T35276—2017SM2
基于多用途互聯(lián)網郵件擴展第部分互聯(lián)網消息體格式
RFC20451:(MultipurposeInternet
MailExtensions(MIME)PartOne:FormatofInternetMessageBodies)
互聯(lián)網公鑰基礎設施的算法和標識符證書和證書撤銷列表輪廓
RFC3279X.509[Algorithms
andIdentifiersfortheInternetX.509PublicKeyInfrastructureCertificateandCertificateRevocation
List(CRL)Profile]
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 簽訂欠款發(fā)貨合同范例
- 消防噴淋安裝勞務合同范例
- 油田土地出售合同范例
- 維修服務協(xié)議合同范例
- 廣告公司聘用合同范例
- 招生合同范例
- 個人耕地合同范例
- 代購部分合同范例
- 民間私人合同范例
- 家居裝潢代理合同范例
- 2024網絡課程錄制合同
- 人教版四年級上冊數學第六單元《除數是兩位數的除法》測試卷(綜合卷)
- 2024年行政執(zhí)法人員執(zhí)法資格知識考試題庫(附含答案)
- 2024年九年級語文中考專題復習現(xiàn)代文閱讀(含答案)
- 人教版(2024)七年級上冊數學第5章單元測試卷(含答案)
- 2024年高考全國甲卷英語試卷(含答案)
- 情商與智慧人生學習通超星期末考試答案章節(jié)答案2024年
- 高中英語新課程標準解讀課件
- 巨量-營銷科學(初級)認證培訓考試題庫(含答案)
- 干部履歷表(中共中央組織部2015年制)
- [高一政史地]關于紹興老地名的研究性學習結題報告
評論
0/150
提交評論