路径: 主页 > GB/T > 第736页 > GB/T 31308.1-2026
| 标准编号 | GB/T 31308.1-2026 (GB/T31308.1-2026) | | 中文名称 | 行政、商业和行业中的数据元、过程和文档 长效签名 第1部分:CMS高级电子签名(CAdES)规范 | | 英文名称 | Processes, data elements and documents in commerce, industry and administration - Long term signature - Part 1: Profiles for CMS Advanced Electronic Signatures (CAdES) | | 行业 | 国家标准 (推荐) | | 中标分类 | L79 | | 国际标准分类 | 35.240.60 | | 字数估计 | 30,325 | | 发布日期 | 2026-01-28 | | 实施日期 | 2026-05-01 | | 旧标准 (被替代) | GB/T 31308.1-2014 | | 发布机构 | 国家市场监督管理总局、国家标准化管理委员会 |
GB/T 31308.1-2026: 行政、商业和行业中的数据元、过程和文档 长效签名 第1部分:CMS高级电子签名(CAdES)规范
ICS 35.240.60
CCSL79
中华人民共和国国家标准
代替GB/T 31308.1-2014
行政、商业和行业中的数据元、过程和
文档 长效签名 第1部分:CMS高级
电子签名(CAdES)规范
administration-Longtermsignature-Part1:Profilesfor
(ISO 14533-1:2022,IDT)
2026-01-28发布 2026-05-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
目次
前言 Ⅲ
引言 Ⅴ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 符号 3
5 要求 3
6 长效签名规范 4
6.1 已定义的配置文件 4
6.2 要求级别的表示法 4
6.3 要求级别的设置标准 5
6.4 未配置的可选数据元的处置 5
6.5 CAdES-T配置文件 5
6.6 CAdES-A配置文件 8
6.7 时戳验证数据 10
附录A(资料性) 提供方符合性声明及其附件 12
A.1 概述 12
A.2 提供方符合性声明格式 12
A.3 提供方符合性声明的附件格式 12
附录B(规范性) 时戳标记的结构 18
B.1 概述 18
B.2 规范性说明 18
B.3 构成数据元的要求级别 18
参考文献 21
前言
本文件按照GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定
起草。
本文件是 GB/T 31308《行政、商业和行业中的数据元、过程和文档 长效签名》的第1部分。
GB/T 31308已经发布了以下部分:
---第1部分:CMS高级电子签名(CAdES)规范;
---第2部分:XML高级电子签名(XAdES)规范;
---第3部分:PDF高级电子签名(PAdES)的长效签名规范;
---第4部分:用于长效签名格式的存证对象属性。
本文件代替GB/T 31308.1-2014《商业、工业和行政的过程、数据元和单证 长效签名规范 第1
部分:CMS高级电子签名(CAdES)的长效签名规范》,与GB/T 31308.1-2014相比,除结构调整和编
辑性改动外,主要技术变化如下:
a) 更改了“范围”(见第1章,2014年版的第1章);
b) 更改了术语“规范”为“配置文件”(见3.2,2014年版的3.2);
c) 更改了术语“有效数据”为“验证数据”(见3.13,2014年版的3.13);
d) 更改了术语“时戳标记”为“时戳令牌”(见3.15,2014年版的3.15);
e) 更改了“长效签名”“带有时间的CAdES”“归档的CAdES”“内容信息”“签名数据”“签名者信
息”“时戳机构”“归档时戳”“信任锚”术语的定义(见3.1、3.6~3.10、3.14、3.17、3.18,2014年版
的3.1、3.6~3.10、3.14、3.17、3.18);
f) 增加了术语“CMS高级电子签名”(见3.5);
g) 删除了术语“CMS数字签名”(见2014年版的3.5);
h) 增加了要求级别的表示法(见6.2);
增加了ISO 14533-4:2019中定义的其他方法(见6.6、6.7和附录B);
j) 附录A由规范性更改为资料性,并增加了与ArchiveTimeStampV3相关内容(见附录A,2014
年版的附录A)。
本文件等同采用ISO 14533-1:2022《行政、商业和行业中的数据元、过程和文档 长效签名 第1
部分:CMS高级电子签名(CAdES)规范》。
本文件做了下述最小限度的编辑性改动:
---将范围的部分内容作为“注1”;
---增加了6.5.4的注。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由全国电子业务标准化技术委员会(SAC/TC83)提出并归口。
本文件起草单位:中国标准化研究院、中国电子口岸数据中心、北方工业大学、浙大城市学院、浙江
同济科技职业学院、河南省信息化集团有限公司、北京泰迪未来科技股份有限公司、北京联合信任技术
服务有限公司、广西北投信创科技投资集团有限公司、深圳市金政软件技术有限公司、浙江爱签数字科
技有限公司、中国计量大学、福建理工大学、深圳市坤鑫国际货运代理有限公司。
本文件主要起草人:张荫芬、商志坚、史运涛、梁赫、张勇、万象、张利强、姜燕北、张昌利、陈兆俊、
刁春飞、潘华、冯宝龙、隋媛、赵素华、王志民、林忠、姚树红。
本文件及其所代替文件的历次版本发布情况为:
---2014年首次发布为GB/T 31308.1-2014;
---本次为第一次修订。
引 言
GB/T 31308《行政、商业和行业中的数据元、过程和文档 长效签名》是确保实现长效签名的互操
作性,使电子签名能够长期验证的标准,对于电子商务市场安全有重大作用。GB/T 31308拟由4个部
分构成。
---第1部分:CMS高级电子签名(CAdES)规范。目的在于阐明CMS高级电子签名(CAdES)的
长效签名规范,确保该类电子签名能够被长期验证。
---第2部分:XML,高级电子签名(XAdES)规范。目的在于阐明XML高级电子签名(XAdES)
的长效签名规范,确保该类电子签名能够被长期验证。
---第3部分:PDF高级电子签名(PAdES)的长效签名规范。目的在于阐明PDF高级电子签名
(PAdES)的长效签名规范,确保该类电子签名能够被长期验证。
---第4部分:用于长效签名格式的存证对象属性。目的在于阐明长效签名验证所需存证对象属
性的规范,确保电子签名能够被长期验证。
GB/T 31308(所有部分)均为一一对应采用ISO 14533(所有部分),以保证电子签名长效验证的实
施规范与国际接轨。通过制定该系列标准,完善相关标准体系。
本文件的目的是确保相关实现之间的互操作性,特别是在长效签名方面,使得数字签名能在较长时
间内得到验证。每个参考实现的长效签名规范涵盖了IETFRFC5652中定义的加密报文语法(CMS)
数字签名,以及由欧洲电信标准研究所(ETSI)开发的CAdES数字签名。
行政、商业和行业中的数据元、过程和
文档 长效签名 第1部分:CMS高级
电子签名(CAdES)规范
1 范围
本文件规定了在CMS高级电子数字签名和CAdES数字签名中定义的用于长期验证数字签名的
数据元。
本文件适用于行政、商业和行业中的数据元、过程和文档的CAdES长效签名。
注1:本文件既没有给出数字签名本身的技术规范,也没有对现有的数字签名规范的使用进行限制。
注2:CMS高级电子签名(CAdES)是目前广泛使用的加密报文语法(CMS)的扩展。
2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文
件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于
本文件。
ISO 14533-4 行政、商业和行业中的数据元、过程和文档 长效签名规范 第4部分:指向存在证
注:GB/T 31308.4-2023 行政、商业和行业中的数据元、过程和文档 长效签名 第4部分:用于长效签名格式
的存证对象属性(ISO 14533-4:2019,IDT)
3 术语和定义
下列术语和定义适用于本文件。
3.1
长效签名 longtermsignature
通过采取相应措施来检测签名信息的非法......
|