• 現(xiàn)行
  • 正在執(zhí)行有效
  • 2018-09-17 頒布
  • 2019-04-01 實施
?正版授權(quán)
GB/T 36644-2018信息安全技術(shù)數(shù)字簽名應(yīng)用安全證明獲取方法_第1頁
GB/T 36644-2018信息安全技術(shù)數(shù)字簽名應(yīng)用安全證明獲取方法_第2頁
GB/T 36644-2018信息安全技術(shù)數(shù)字簽名應(yīng)用安全證明獲取方法_第3頁
GB/T 36644-2018信息安全技術(shù)數(shù)字簽名應(yīng)用安全證明獲取方法_第4頁
GB/T 36644-2018信息安全技術(shù)數(shù)字簽名應(yīng)用安全證明獲取方法_第5頁
免費預(yù)覽已結(jié)束,剩余27頁可下載查看

下載本文檔

免費下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標準

GB/T36644—2018

信息安全技術(shù)

數(shù)字簽名應(yīng)用安全證明獲取方法

Informationsecuritytechnology—

Methodsforobtainingsecurityattestationsfordigitalsignatureapplications

2018-09-17發(fā)布2019-04-01實施

國家市場監(jiān)督管理總局發(fā)布

中國國家標準化管理委員會

GB/T36644—2018

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

數(shù)字簽名應(yīng)用安全證明獲取

5……………2

概述

5.1…………………2

私鑰擁有屬性的安全證明獲取

5.2……………………3

證明時刻確定的私鑰擁有屬性安全證明獲取時效模型

5.2.1……3

證明時刻不確定的私鑰擁有屬性安全證明獲取時效模型

5.2.2…………………3

私鑰擁有屬性安全證明獲取過程

5.2.3……………4

具體的私鑰擁有屬性安全證明獲取流程

5.2.4……………………7

公鑰有效性的安全證明獲取

5.3………………………10

總則

5.3.1……………10

擁有者的公鑰有效性安全證明獲取

5.3.2…………10

驗證者的公鑰有效性安全證明獲取

5.3.3…………11

公鑰有效性驗證過程

5.3.4…………11

數(shù)字簽名的生成時間安全證明獲取

5.4………………11

總則

5.4.1……………11

從獲取時間的方式獲取簽名生成時間證明

5.4.2TTSA…………11

用驗證方提供的數(shù)據(jù)獲得簽名生成時間證明

5.4.3………………20

附錄資料性附錄簽名算法公鑰有效性獲取流程

A()SM2…………24

參考文獻

……………………25

GB/T36644—2018

前言

本標準按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責(zé)任

。。

本標準由全國信息安全標準化技術(shù)委員會提出并歸口

(SAC/TC260)。

本標準起草單位中國科學(xué)院數(shù)據(jù)與通信保護研究教育中心中國科學(xué)院軟件研究所重慶大學(xué)

:、、。

本標準主要起草人王躍武劉麗敏呂娜張嚴荊繼武雷靈光?,撴瘎⒅揪晗蚝晗臅苑?/p>

:、、、、、、、、、、

周荃夏魯寧

、。

GB/T36644—2018

引言

參與數(shù)字簽名生成或驗證的實體取決于過程的真實性該真實性可以通過獲取私鑰擁有屬性的安

,

全證明公鑰有效性的安全證明數(shù)字簽名的生成時間來保證本標準旨在規(guī)定一套數(shù)字簽名應(yīng)用安全

、、。

證明獲取方法用以規(guī)范數(shù)字簽名應(yīng)用安全證明過程主要應(yīng)用于需要提供數(shù)字簽名生成過程安全性和

,,

對簽名生成時間有明確要求的簽名應(yīng)用場景

。

本標準在制定的過程中參考了數(shù)字簽名應(yīng)用安全保證獲取建議和

NISTSP800-89《》NISTSP

數(shù)字簽名適時性證明獲取建議本標準與兩個參考標準在技術(shù)內(nèi)容上保持一致但忽略了其

800-102《》。,

與美國具體的簽名算法標準相關(guān)部分強調(diào)了安全證明獲取的一般過程此外本標準將參考標準中與

,。,

密碼相關(guān)的術(shù)語和規(guī)定改成了與我國密碼政策相符的規(guī)定

。

GB/T36644—2018

信息安全技術(shù)

數(shù)字簽名應(yīng)用安全證明獲取方法

1范圍

本標準規(guī)定了一套數(shù)字簽名應(yīng)用安全證明獲取方法用以規(guī)范數(shù)字簽名應(yīng)用安全證明過程

,。

本標準適用于需要提供數(shù)字簽名生成過程安全性和對簽名生成時間有明確要求的簽名應(yīng)用場景

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)公鑰基礎(chǔ)設(shè)施時間戳規(guī)范

GB/T20520—2006

信息安全技術(shù)術(shù)語

GB/T25069—2010

信息安全技術(shù)橢圓曲線公鑰密碼算法第部分總則

GB/T32918.1—2016SM21:

信息安全技術(shù)橢圓曲線公鑰密碼算法第部分數(shù)字簽名算法

GB/T32918.2—2016SM22:

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB/T25069—2010。

31

.

公鑰有效性證明attestationofpublickeyvalidity

證明用于驗證簽名的公鑰的有效性的證據(jù)

。

32

.

私鑰擁有屬性安全證明attestationofprivatekeyp

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評論

0/150

提交評論