標準解讀

《GM/T 0100-2020 人工確權型數(shù)字簽名密碼應用技術要求》是中國國家密碼管理局發(fā)布的關于人工確權型數(shù)字簽名密碼應用的一項標準。該標準主要針對的是需要通過人工確認過程來完成的數(shù)字簽名應用場景,定義了相關的技術要求和安全機制,旨在確保信息的真實性和完整性,同時保證簽名行為的不可否認性。

根據(jù)標準內容,它首先明確了人工確權型數(shù)字簽名的基本概念及其工作流程。這類簽名方式強調在生成或驗證數(shù)字簽名時必須有人工介入進行授權或確認,以此增加了一層額外的安全保障措施,適用于對安全性要求極高的場合。

接著,《GM/T 0100-2020》詳細規(guī)定了用于實現(xiàn)人工確權型數(shù)字簽名所需的技術框架,包括但不限于密鑰管理、簽名算法選擇、時間戳服務等方面的要求。例如,在密鑰管理方面,標準指出應采用符合國家安全等級要求的密鑰生成與分發(fā)方法;對于簽名算法,則推薦使用經(jīng)過國家認證機構認可的加密算法。

此外,本標準還特別關注到了用戶身份驗證的重要性,提出了一系列關于如何有效實施身份認證的方法論指導,以確保只有經(jīng)過合法授權的人才能夠執(zhí)行簽名操作。這其中包括利用生物特征識別、多因素認證等多種手段提高系統(tǒng)的安全性。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-12-28 頒布
  • 2021-07-01 實施
?正版授權
GM/T 0100-2020人工確權型數(shù)字簽名密碼應用技術要求_第1頁
GM/T 0100-2020人工確權型數(shù)字簽名密碼應用技術要求_第2頁
GM/T 0100-2020人工確權型數(shù)字簽名密碼應用技術要求_第3頁
GM/T 0100-2020人工確權型數(shù)字簽名密碼應用技術要求_第4頁
GM/T 0100-2020人工確權型數(shù)字簽名密碼應用技術要求_第5頁
免費預覽已結束,剩余27頁可下載查看

下載本文檔

GM/T 0100-2020人工確權型數(shù)字簽名密碼應用技術要求-免費下載試讀頁

文檔簡介

ICS35040

CCSL.80

中華人民共和國密碼行業(yè)標準

GM/T0100—2020

人工確權型數(shù)字簽名密碼應用技術要求

Cryptographicapplicationtechnicalrequirementsformanually

confirmedsigning

2020-12-28發(fā)布2021-07-01實施

國家密碼管理局發(fā)布

GM/T0100—2020

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術語和定義

3………………1

縮略語

4……………………2

總體要求

5…………………3

過程

5.1…………………3

觸發(fā)條件

5.2……………3

驗證數(shù)字簽名

5.3………………………3

安全要求

5.4……………3

人工確權型數(shù)字簽名設備

5.5…………4

人工確權型數(shù)字簽名密碼應用接口

6……………………4

生成數(shù)字簽名

6.1………………………4

驗證數(shù)字簽名

6.2………………………5

其他密碼應用接口

6.3…………………5

使用專用簽名密鑰對的人工確權型數(shù)字簽名

7…………5

概述

7.1…………………5

人工確權型數(shù)字簽名應用流程

7.2……………………5

生成數(shù)字簽名

7.2.1…………………5

驗證數(shù)字簽名

7.2.2…………………6

密鑰注冊

7.3……………6

概述

7.3.1……………6

基于數(shù)字證書的密鑰注冊

7.3.2……………………6

基于公鑰的密鑰注冊

7.3.3…………7

人工確權型數(shù)字簽名設備

7.4…………7

邏輯結構

7.4.1………………………7

生成專用簽名密鑰對命令

7.4.2……………………7

其他密碼應用命令

7.4.3……………8

附錄資料性典型的人工確權型數(shù)字簽名應用

A()……………………9

附錄資料性人工確權型數(shù)字簽名方案設計指南

B()…………………12

附錄資料性使用專用簽名密鑰對的復核型數(shù)字簽名系統(tǒng)方案

C()…………………19

參考文獻

……………………24

GM/T0100—2020

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任

。。

本文件由密碼行業(yè)標準化技術委員會提出并歸口

。

本文件起草單位飛天誠信科技股份有限公司北京宏思電子技術有限責任公司福建省數(shù)字安全

:、、

證書管理有限公司北京數(shù)字認證股份有限公司數(shù)安時代科技股份有限公司天地融科技股份有限公

、、、

司大唐微電子技術有限公司中國科學院信息工程研究所北京握奇智能科技有限公司深圳市文鼎創(chuàng)

、、、、

數(shù)據(jù)科技有限公司福建金密網(wǎng)絡安全測評技術有限公司

、。

本文件主要起草人朱鵬飛張永強劉雅靜張文婧鄧福彪林雪焰劉磊牟寧波龍萌萌

:、、、、、、、、、

林璟鏘張淵劉偉豐賈世杰李勃申新波吳玲玲于華章陳國

、、、、、、、、。

GM/T0100—2020

引言

人工確權型數(shù)字簽名是一種與密碼設備緊密結合的密碼應用有助于防止攻擊者通過遠程控制簽

,

名密鑰載體的方式生成合法的數(shù)字簽名人工確權型數(shù)字簽名與一般的數(shù)字簽名生成過程有所區(qū)別

。,

在符合約定的觸發(fā)條件時與簽名者進行交互待簽名者確認后方才生成數(shù)字簽名在金融行業(yè)標準

,。

等發(fā)布實施的推動下人工確權型數(shù)字簽名在網(wǎng)上銀行手機銀行

JR/T0068—2020、JR/T0114—2015,、

等領域得到廣泛應用為規(guī)范人工確權型數(shù)字簽名中的密碼技術應用制定本標準

。,。

GM/T0100—2020

人工確權型數(shù)字簽名密碼應用技術要求

1范圍

本文件規(guī)定了人工確權型數(shù)字簽名的總體要求應用接口以及使用專用簽名密鑰對的人工確權型

、

數(shù)字簽名相關要求

。

本文件適用于人工確權型數(shù)字簽名應用人工確權型數(shù)字簽名系統(tǒng)以及人工確權型數(shù)字簽名設備

的設計和開發(fā)也可用于指導上述應用系統(tǒng)及設備的測試

,、。

2規(guī)范性引用文件

下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息安全技術公鑰基礎設施數(shù)字證書格式

GB/T20518—2018

信息安全技術證書認證系統(tǒng)密碼及其相關安全技術規(guī)范

GB/T25056—2018

信息安全技術密碼應用標識規(guī)范

GB/T33560

信息安全技術密碼算法加密簽名消息語法規(guī)范

GB/T35275—2017SM2

信息安全技術智能密碼鑰匙密碼應用接口規(guī)范

GB/T35291—2017

信息安全技術密碼模塊安全技術要求

GB/T37092

安全芯片密碼檢測準則

GM/T0008

數(shù)字證書認證系統(tǒng)密碼協(xié)議規(guī)范

GM/T0014—2012

智能密碼鑰匙密碼應用接口數(shù)據(jù)格式規(guī)范

GM/T0017—2012

網(wǎng)上銀行密碼應用技術要求

GM/T0074—2019

密碼術語

GM/Z4001—2013

3術語和定義

界定的以及下列術語和定義適用于本文件

GM/Z4001—2013

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

最新文檔

評論

0/150

提交評論