標準解讀

《GB/T 25061-2020 信息安全技術 XML數字簽名語法與處理規(guī)范》相較于《GB/T 25061-2010 信息安全技術 公鑰基礎設施 XML數字簽名語法與處理規(guī)范》,在內容上進行了多方面的更新和調整。首先,在標題上,去除了“公鑰基礎設施”的限定詞,這表明新標準可能更廣泛地適用于各種安全環(huán)境中的XML數字簽名需求,而不僅僅局限于公鑰基礎設施(PKI)框架內。

其次,考慮到技術的發(fā)展,《GB/T 25061-2020》對原有標準中涉及的技術細節(jié)進行了修訂或補充,比如增加了對新型加密算法的支持,以適應當前及未來一段時間內信息安全領域的需求變化。此外,該版本還可能包含了對于XML簽名驗證過程中可能出現(xiàn)的安全威脅的新認識,并提出了相應的防范措施。

再者,《GB/T 25061-2020》也可能加強了對XML簽名格式的具體要求以及處理流程的標準化定義,旨在提高不同系統(tǒng)之間互操作性的水平。同時,為了更好地指導實踐應用,新版標準或許會提供更加詳細的操作指南或是示例說明,幫助用戶理解和實施相關技術。


如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-11-19 頒布
  • 2021-06-01 實施
?正版授權
GB/T 25061-2020信息安全技術XML數字簽名語法與處理規(guī)范_第1頁
GB/T 25061-2020信息安全技術XML數字簽名語法與處理規(guī)范_第2頁
GB/T 25061-2020信息安全技術XML數字簽名語法與處理規(guī)范_第3頁
GB/T 25061-2020信息安全技術XML數字簽名語法與處理規(guī)范_第4頁
免費預覽已結束,剩余60頁可下載查看

下載本文檔

GB/T 25061-2020信息安全技術XML數字簽名語法與處理規(guī)范-免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T25061—2020

代替

GB/T25061—2010

信息安全技術

XML數字簽名語法與處理規(guī)范

Informationsecuritytechnology—

XMLdigitalsignaturesyntaxandprocessingspecification

2020-11-19發(fā)布2021-06-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標準化管理委員會

GB/T25061—2020

目次

前言

…………………………Ⅰ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語定義和縮略語

3、………………………1

術語和定義

3.1…………………………1

符號和縮略語

3.2………………………2

簽名概述

4XML…………………………2

概述

4.1…………………2

定義文件用法說明

4.2…………………3

處理規(guī)則

5…………………3

生成

5.1…………………3

確認

5.2…………………4

簽名語法

6…………………4

概述

6.1…………………4

元素

6.2Signature………………………6

元素

6.3SignatureValue………………6

元素

6.4SignedInfo……………………7

元素

6.5KeyInfo………………………12

元素

6.6Object…………………………19

附加的簽名語法

7…………………………19

概述

7.1…………………19

元素

7.2Manifest………………………19

元素

7.3SignatureProperties…………20

元素中的處理指令

7.4Signature……………………21

元素中的注釋

7.5Signature…………21

證實方法

8…………………21

附錄資料性附錄數字簽名實例

A()XML……………22

附錄規(guī)范性附錄數字簽名文檔類型定義

B()XML…………………29

附錄規(guī)范性附錄數字簽名模式定義

C()XML………39

附錄資料性附錄算法標識符

D()………………………49

參考文獻

……………………57

GB/T25061—2020

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

本標準代替信息安全技術公鑰基礎設施數字簽名語法與處理規(guī)范

GB/T25061—2010《XML》,

與相比主要技術變化如下

GB/T25061—2010,:

增加了新的引用文件見第章

———(2);

在中增加了類型定義表示橢圓曲線密碼算法密鑰值

———KeyInfo,SM2KeyValue,SM2

(6.5.3.3);

在元素中增加了和子元素并給出模式

———KeyInfo,DEREncodedKeyValueKeyInfoReference,

定義見和

(6.5.66.5.7);

增加了和的定義見附錄中和

———xmldsig11-schema.xsdxmldsig1-schema.xsd(CC.2C.3);

增加了密碼雜湊算法消息鑒別算法簽名算法的定義見附錄

———SM3,HMAC-SM3,SM2-SM3(D

中和

D.3.2、D.4.3D.5.3);

增加了規(guī)范化算法和獨占規(guī)范化算法見附錄中和

———XML1.1XML1.0(DD.6.3D.6.4)。

請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任

。。

本標準由全國信息安全標準化技術委員會提出并歸口

(SAC/TC260)。

本標準起草單位北京信安世紀科技股份有限公司格爾軟件股份有限公司數安時代科技股份有

:、、

限公司國家密碼管理局商用密碼檢測中心

、。

本標準主要起草人汪宗斌劉婷鄭強張永強呂春梅焦靖偉史曉峰

:、、、、、、。

本標準所代替標準的歷次版本發(fā)布情況為

:

———GB/T25061—2010。

GB/T25061—2020

信息安全技術

XML數字簽名語法與處理規(guī)范

1范圍

本標準規(guī)定了創(chuàng)建和表示數字簽名的處理規(guī)則簽名語法附加的簽名語法和證實方法

XML、、。

本標準適用于制作和處理數字簽名的應用程序系統(tǒng)或服務

XML、。

2規(guī)范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息技術信息交換用七位編碼字符集

GB/T1988

信息技術通用多八位編碼字符集

GB/T13000(UCS)

信息技術開放系統(tǒng)互連目錄第部分公鑰和屬性證書框架

GB/T16264.8—20058:

信息技術可擴展置標語言

GB/T18793—2002(XML)1.0

信息安全技術公鑰基礎設施數字證書格式

GB/T20518—2018

信息安全技術密碼算法使用規(guī)范

GB/T35276—2017SM2

基于多用途互聯(lián)網郵件擴展第部分互聯(lián)網消息體格式

RFC20451:(MultipurposeInternet

MailExtensions(MIME)PartOne:FormatofInternetMessageBodies)

互聯(lián)網公鑰基礎設施的算法和標識符證書和證書撤銷列表輪廓

RFC3279X.509[Algorithms

andIdentifiersfortheInternetX.509PublicKeyInfrastructureCertificateandCertificateRevocation

List(CRL)Profile]

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論