標(biāo)準(zhǔn)解讀

《GB/T 17902.1-2023 信息技術(shù) 安全技術(shù) 帶附錄的數(shù)字簽名 第1部分:概述》相較于《GB/T 17902.1-1999 信息技術(shù) 安全技術(shù) 帶附錄的數(shù)字簽名 第1部分:概述》,在多個(gè)方面進(jìn)行了更新和調(diào)整,以適應(yīng)當(dāng)前信息技術(shù)的發(fā)展趨勢(shì)和技術(shù)需求。具體變更包括但不限于以下幾個(gè)方面:

一、術(shù)語定義與概念澄清

新版本對(duì)一些關(guān)鍵術(shù)語進(jìn)行了重新定義或進(jìn)一步明確,比如對(duì)于“帶附錄的數(shù)字簽名”的描述更加詳細(xì),確保了術(shù)語使用的準(zhǔn)確性與一致性。此外,還可能增加了新的術(shù)語來反映技術(shù)進(jìn)步所帶來的變化。

二、安全要求與規(guī)范增強(qiáng)

根據(jù)近年來網(wǎng)絡(luò)安全領(lǐng)域出現(xiàn)的新威脅及挑戰(zhàn),《GB/T 17902.1-2023》加強(qiáng)了對(duì)數(shù)字簽名及其相關(guān)組件的安全性要求。這可能涉及到算法選擇、密鑰管理、簽名驗(yàn)證流程等方面的具體指導(dǎo)原則,旨在提高整個(gè)系統(tǒng)的抗攻擊能力。

三、兼容性與互操作性考慮

為了促進(jìn)不同系統(tǒng)之間更好的互聯(lián)互通,《GB/T 17902.1-2023》可能會(huì)增加更多關(guān)于如何實(shí)現(xiàn)跨平臺(tái)或跨國(guó)界應(yīng)用中數(shù)字簽名服務(wù)兼容性的建議。這部分內(nèi)容有助于確保即使是在多樣化環(huán)境下也能保證信息交換的安全性和可靠性。

四、應(yīng)用場(chǎng)景擴(kuò)展

隨著移動(dòng)互聯(lián)網(wǎng)、云計(jì)算等新興技術(shù)的應(yīng)用日益廣泛,《GB/T 17902.1-2023》可能還會(huì)針對(duì)這些特定場(chǎng)景下使用帶附錄的數(shù)字簽名時(shí)需要特別注意的問題給出指導(dǎo)意見,如隱私保護(hù)措施、數(shù)據(jù)完整性保障機(jī)制等。

五、法律法規(guī)遵從性

鑒于近年來各國(guó)政府對(duì)于個(gè)人信息保護(hù)等方面的立法越來越嚴(yán)格,《GB/T 17902.1-2023》也可能加入了更多關(guān)于如何符合現(xiàn)行法律法規(guī)要求的內(nèi)容,幫助企業(yè)和個(gè)人更好地理解和遵守相關(guān)規(guī)定。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2023-03-17 頒布
  • 2023-10-01 實(shí)施
?正版授權(quán)
GB/T 17902.1-2023信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名第1部分:概述_第1頁
GB/T 17902.1-2023信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名第1部分:概述_第2頁
GB/T 17902.1-2023信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名第1部分:概述_第3頁
GB/T 17902.1-2023信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名第1部分:概述_第4頁
GB/T 17902.1-2023信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名第1部分:概述_第5頁
免費(fèi)預(yù)覽已結(jié)束,剩余11頁可下載查看

下載本文檔

GB/T 17902.1-2023信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名第1部分:概述-免費(fèi)下載試讀頁

文檔簡(jiǎn)介

ICS35030

CCSL.80

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)

GB/T179021—2023/ISO/IEC14888-12008

.:

代替GB/T179021—1999

.

信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名

第1部分概述

:

Informationtechnology—Securitytechniques—

Diitalsinatureswithaendix—Part1General

ggpp:

ISO/IEC14888-12008IDT

(:,)

2023-03-17發(fā)布2023-10-01實(shí)施

國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布

國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)

GB/T179021—2023/ISO/IEC14888-12008

.:

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

符號(hào)慣例和圖例

4、…………………………3

通則

5………………………4

通用模型

6…………………4

簽名機(jī)制和雜湊函數(shù)綁定方式的選項(xiàng)

7…………………5

密鑰生成

8…………………5

簽名過程

9…………………5

驗(yàn)證過程

10…………………7

附錄資料性關(guān)于雜湊函數(shù)標(biāo)識(shí)符

A()…………………8

參考文獻(xiàn)

………………………9

GB/T179021—2023/ISO/IEC14888-12008

.:

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件是信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名的第部分已

GB/T17902《》1。GB/T17902

經(jīng)發(fā)布了以下部分

:

第部分概述

———1:;

第部分基于身份的機(jī)制

———2:;

第部分基于證書的機(jī)制

———3:。

本文件代替信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名第部分概

GB/T17902.1—1999《1:

述與相比除結(jié)構(gòu)調(diào)整和編輯性改動(dòng)外主要技術(shù)變化如下

》,GB/T17902.1—1999,,:

將原概述部分調(diào)整至第章見第章年版的第章

———“”5(5,19993);

刪除了賦值無碰撞散列函數(shù)確定性的散列權(quán)標(biāo)散列代碼預(yù)簽名隨機(jī)化隨機(jī)

———“”“”“”“”“”“”“”“

值簽名方程簽名函數(shù)及賦值等術(shù)語見年版的第章增加了抗碰撞雜湊函

”“”“”“”(19994),“

數(shù)數(shù)據(jù)元域雜湊碼密鑰對(duì)及消息等術(shù)語見第章

”“”“”“”“”“”(3);

刪除了重新計(jì)算的散列權(quán)標(biāo)準(zhǔn)備好的部分消息賦值預(yù)簽名重新計(jì)算的預(yù)簽名等符

———“”“”“”“”“”

號(hào)以及比較的圖例見年版的第章增加了可選數(shù)據(jù)的圖例見并增加了

“”(19995),“”(4.3),

慣例內(nèi)容見

“”(4.2);

增加了簽名機(jī)制和雜湊函數(shù)的綁定選項(xiàng)一章描述了簽名機(jī)制和雜湊函數(shù)綁定的幾類選項(xiàng)

———“”,

見第章

(7);

將簽名過程內(nèi)容合并至第章并用通用模型統(tǒng)一描述現(xiàn)有機(jī)制較原內(nèi)容更具有普適性見

———9,,,(

第章年版的第章第章

9,19998、9);

將驗(yàn)證過程合并至第章并更新了通用模型描述現(xiàn)有機(jī)制較原內(nèi)容更具有普適性見第

———10,,(

章年版的第章

10,19999)。

本文件等同采用信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名第部分

ISO/IEC14888-1:2008《1:

概述

》。

本文件做了下列最小限度的編輯性改動(dòng)

:

第章驗(yàn)證簽名部分增加了注便于理解

———10,。

請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任

。。

本文件由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口

(SAC/TC260)。

本文件起草單位中國(guó)科學(xué)院軟件研究所成都衛(wèi)士通信息產(chǎn)業(yè)股份有限公司北京數(shù)字認(rèn)證股份

:、、

有限公司中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院中國(guó)信息通信研究院

、、。

本文件主要起草人張振峰何雙羽張嚴(yán)白琨鵬郝春亮張立廷王現(xiàn)方傅大鵬王惠蒞王榕

:、、、、、、、、、。

本文件及其所代替文件的歷次版本發(fā)布情況為

:

年首次發(fā)布為

———1999GB/T17902.1—1999;

本次為第一次修訂

———。

GB/T179021—2023/ISO/IEC14888-12008

.:

引言

數(shù)字簽名機(jī)制是一類非對(duì)稱密碼機(jī)制被廣泛用于實(shí)體鑒別數(shù)據(jù)來源鑒別數(shù)據(jù)完整性和抗抵賴

,、、

服務(wù)有兩種數(shù)字簽名機(jī)制

。:

若在驗(yàn)證過程中需要消息作為輸入的一部分則此類機(jī)制稱為帶附錄的數(shù)字簽名附錄計(jì)

———,,“”,

算需要使用雜湊函數(shù)

;

若在驗(yàn)證過程中披露全部或是部分消息則此類機(jī)制稱為帶消息恢復(fù)的數(shù)字簽名簽名生

———,,“”,

成和驗(yàn)證也會(huì)使用到雜湊函數(shù)

。

帶附錄的數(shù)字簽名在中進(jìn)行了規(guī)范帶消息恢復(fù)的數(shù)字簽名在中進(jìn)行了

GB/T17902,ISO10118

規(guī)范雜湊函數(shù)則是在所有部分中進(jìn)行了規(guī)范

,GB/T18238()。

信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名由三個(gè)部分組成

GB/T17902《》。

第部分概述目的在于規(guī)范通用的帶附錄數(shù)字簽名的整體框架和通用模型

———1:。。

第部分基于身份的機(jī)制目的在于規(guī)范基于身份的帶附錄數(shù)字簽名機(jī)制

———2:。。

第部分基于證書的機(jī)制目的在于規(guī)范基于證書的數(shù)字簽名機(jī)制

———3:。。

GB/T179021—2023/ISO/IEC14888-12008

.:

信息技術(shù)安全技術(shù)帶附錄的數(shù)字簽名

第1部分概述

:

1范圍

規(guī)定了幾種對(duì)任意長(zhǎng)度消息進(jìn)行簽名的帶附錄的數(shù)字簽名機(jī)制

GB/T17902。

本文件包括帶附錄的數(shù)字簽名的一般原理與要求同時(shí)也包括各部分用到的定義與

,GB/T17902

符號(hào)

。

證書和密鑰管理等相關(guān)技術(shù)不在本文件的規(guī)范范圍內(nèi)更多此類信息見

。GB/T16264.8—

[2][8]以及[9]

2005,ISO/IEC11770-3ISO/IEC15945:2002。

2規(guī)范性引用文件

本文件沒有規(guī)范性

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

最新文檔

評(píng)論

0/150

提交評(píng)論