主页 购物车 询价 关于我们
www.GB-GBT.com
收录标准: 222550 (2026-05-23) 搜索
路径: 主页 > GB/T > 第210页 > GB/T 25065-2010

[PDF] GB/T 25065-2010 - 英文版

标准搜索结果: 'GB/T 25065-2010'
标准号码美元购买PDF工期标准名称(英文版)
GB/T 25065-2010 909 GB/T 25065-2010 <=7 信息安全技术 公钥基础设施 签名生成应用程序的安全要求
基本信息
标准编号 GB/T 25065-2010 (GB/T25065-2010)
中文名称 信息安全技术 公钥基础设施 签名生成应用程序的安全要求
英文名称 Information security technology -- Public key infrastructure -- Security requirements for signature creation applications
行业 国家标准 (推荐)
中标分类 L80
国际标准分类 35.240.40
字数估计 41,425
发布日期 2010-09-02
实施日期 2011-02-01
引用标准 GB/T 25064-2010
标准依据 国家标准批准发布公告2010年第4号(总第159号)
发布机构 中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
范围 本标准规定了产生可靠电子签名的签名生成应用程序(SCA)的安全要求, 内容包括:定义一种签名生成环境的模型和签名生成应用程序的功能模型;规定适用于功能模型中所有功能模块的总体要求;规定签名生成应用程序中每个功能模块的安全要求, 除了SSCD。本标准适用于所有用于生成可靠电子签名的签名生成应用程序。

GB/T 25065-2010 ICS 35.240.40 L80 中华人民共和国国家标准 信息安全技术 公钥基础设施 签名生成应用程序的安全要求 2010-09-02发布 2011-02-01实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会发布 目次 前言 Ⅴ 1 范围 1 2 规范性引用文件 1 3 术语和定义 1 4 缩略语 3 5 签名生成的功能模型 3 5.1 签名生成的目标 3 5.2 功能模型 3 5.3 签名生成应用程序 5 5.4 安全签名生成设备 6 5.5 签名生成应用程序实例 7 5.6 签名生成系统的控制和拥有 7 6 签名数据对象信息模型 7 6.1 签名人文件 8 6.2 签名属性 8 6.3 待签数据 9 6.4 格式化的待签数据 9 6.5 待签数据表示 9 6.6 可靠电子签名 9 6.7 签名数据对象 9 6.8 签名人鉴别数据 9 7 SCA的总体安全要求 10 7.1 基本要求 10 7.2 可信路径 10 7.3 分布式签名生成应用程序的要求 11 7.4 对不可信进程和通信端口的要求 11 7.5 签名数据对象的事后签名验证 11 7.6 对待签数据的安全要求 11 8 SD表示组件 12 8.1 功能 12 8.2 分类 12 8.3 数据内容类型的要求 12 8.4 SD无歧义性要求 13 8.5 对显示不敏感的SD的安全要求 14 8.6 对隐藏文本和活动代码的要求 14 9 签名属性显示组件 14 10 签名人交互组件 15 10.1 用户界面高层原理 15 10.2 签名调用 15 10.3 签名进程超时休止 16 10.4 签名人控制功能 16 10.5 签名人使用特征的获得 16 10.6 用户界面 16 11 签名人鉴别组件 17 11.1 总体要求 17 11.2 获得签名人鉴别数据 17 11.3 基于知识的签名人鉴别 17 11.4 基于生物特征的签名人鉴别 17 11.5 对错误的签名人鉴别数据的处理 18 11.6 签名人鉴别数据的变更和计数器重置 18 11.7 签名人鉴别数据用户界面 18 11.8 签名人鉴别组件的安全要求 18 12 DTBS格式化组件 20 12.1 DTBS格式化组件的功能 20 12.2 对DTBS格式化组件的安全要求 20 13 数据杂凑/散列组件 20 13.1 数据杂凑/散列组件的功能 20 13.2 DTBSR的产生组件的输出结果 20 13.3 电子签名输入的格式化 21 13.4 对数据杂凑/散列组件的安全要求 21 14 SSCD/SCA通信组件 22 14.1 交互序列 22 14.2 建立物理通信连接 23 14.3 SSCD令牌信息的读取 23 14.4 在多应用平台上SSCD功能的选择 24 14.5 证书的获取 24 14.6 电子签名制作数据的选择 24 14.7 签名人鉴别的执行 25 14.8 数字签名的计算 25 14.9 签名日志的记录 25 14.10 对SSCD/SCA通信组件的安全要求 25 15 SSCD/SCA鉴别组件 25 15.1 SCA与SSCD之间的鉴别 25 15.2 对SSCD/SCA鉴别组件的安全要求 26 16 SD合成组件 26 17 SDO合成组件 26 18 输入/输出的外部接口 27 18.1 SCA面临的风险 27 18.2 证书的导入 27 18.3 SD和签名属性的导入 27 18.4 SCA组件的下载 27 18.5 对输入控制的安全要求 27 附录 A(资料性附录) 签名数据对象通用指导 28 附录B(资料性附录) 用户接口实现的指导 30 附录C(资料性附录) 签名日志组件(SLC) 35 参考文献 36 前言 本标准凡涉及密码算法的相关内容,按国家有关法规实施。 本标准中引用的RSA和SHA-1密码算法为举例性说明,具体使用时均须采用国家密码管理机构 批准的相应算法。 本标准参考EESSI标准《CWA14170-签名生成应用程序的安全要求》。 本标准中的附录A、附录B、附录C是资料性附录。 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。 本标准起草单位:北京天威诚信电子商务服务有限公司、中国电子技术标准化研究所、北京邮电 大学。 本标准主要起草人:刘海龙、唐志红、宋美娜、鄂海红、王延鸣、张海松、杨真、许蕾、邵哲。 信息安全技术 公钥基础设施 签名生成应用程序的安全要求 1 范围 本标准规定了产生可靠电子签名的签名生成应用程序(SCA)的安全要求,内容包括:定义一种签名 生成环境的模型和签名生成应用程序的功能模型;规定适用于功能模型中所有功能模块的总体要求;规 定签名生成应用程序中每个功能模块的安全要求,除了SSCD。 本标准适用于所有用于生成可靠电子签名的签名生成应用程序。 2 规范性引用文件 下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有 的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究 是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。 GB/T 25064-2010 信息安全技术 公钥基础设施 电子签名格式规范 3 术语和定义 下列术语和定义适用于本标准。 3.1 能符合以下条件的电子签名:电子签名制作数据用于电子签名时,属于电子签名人专有;签署时电 子签名制作数据仅由电子签名人控制;签署后对电子签名的任何改动能够被发现;签署后对数据电文内 容和形式的任何改动能够被发现。 3.2 证书的一个明确标识符。 3.3 电子认证服务提供者 certification-service-provider 一个实体,或者是法人或自然人,颁发证书或提供与电子签名相关的其他服务。 3.4 加密设备 cryptogr......