標準解讀
《GB/T 31503-2015 信息安全技術 電子文檔加密與簽名消息語法》是中國國家標準之一,旨在規范電子文檔的加密和簽名過程中的消息格式。該標準定義了一套用于實現數據加密、解密以及數字簽名驗證的消息結構和技術要求,適用于需要保證信息完整性和保密性的各種應用場景。
在內容上,《GB/T 31503-2015》首先明確了其適用范圍,即本標準適用于基于公鑰基礎設施(PKI)的電子文檔安全處理領域。接著介紹了術語和定義部分,為讀者理解后續章節提供了必要的背景知識。其中包括了對“電子文檔”、“加密”、“簽名”等關鍵概念的具體解釋。
標準的核心在于詳細描述了兩種主要類型的消息格式:一種是用于保護數據機密性的加密消息格式;另一種則是用來確保數據來源真實及未被篡改的簽名消息格式。對于每種格式,都具體指出了所需包含的數據元素及其組織方式,并且給出了相應的編碼規則。此外,還特別強調了如何使用證書來支持身份驗證過程。
《GB/T 31503-2015》也討論了與之相關的安全性考慮因素,比如密鑰管理的最佳實踐、算法選擇指導原則等,以幫助實施者更好地理解和應用本標準中提出的技術方案。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2015-05-15 頒布
- 2016-01-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T31503—2015
信息安全技術
電子文檔加密與簽名消息語法
Informationsecuritytechnology—
Encryptionandsignaturemessagesyntaxforelectronicdocument
2015-05-15發布2016-01-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T31503—2015
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………1
通用語法
5…………………2
數據內容類型
6……………2
簽名數據內容類型
7………………………2
封裝數據內容類型
8………………………8
摘要數據內容類型
9………………………15
加密數據內容類型
10……………………16
鑒別數據內容類型
11……………………17
有用類型
12………………19
有用屬性
13………………22
模塊
14ASN.1……………24
安全事宜
15………………33
GB/T31503—2015
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國科學院數據與通信保護研究教育中心北京數字認證股份有限公司上海普
:、、
華誠信信息技術有限公司贊嘉電子科技有限公司
、。
本標準主要起草人向繼汪婧王雷荊繼武高能林璟鏘管樂馬存慶査達仁詹榜華梁佐泉
:、、、、、、、、、、、
張嘉純
。
Ⅰ
GB/T31503—2015
引言
本標準主要參考互聯網工程特別工作組文件制定
IETF()RFC5652。
本標準規定了用于電子文檔密碼保護的封裝語法它支持數字簽名和加密該語法允許多重封
。。
裝一個封裝信封可以嵌套在另一個封裝信封之內同樣一方可以對以前封裝過的數據再進行數字簽
,,,
名它也允許任意屬性如簽名時間同消息內容一起簽名并且提供其他屬性如聯合簽名同簽名關聯
。,,,,
在一起
。
本標準描述的電子文檔加密與簽名消息語法支持各種基于證書的密鑰管理架構該語法使用抽象
。
語法記法并采用編碼生成值這些值通常表示成字節串的形式雖然很多系統都能夠
ASN.1,BER。。
可靠地傳輸字節串但仍有很多電子郵件系統不行本標準不提供字節串編碼機制以保證這種環境下
,。
的可靠傳輸
。
Ⅱ
GB/T31503—2015
信息安全技術
電子文檔加密與簽名消息語法
1范圍
本標準規定了電子文檔加密與簽名消息語法此語法可用于對任意消息內容進行數字簽名摘要
,、、
鑒別或加密
。
本標準適用于電子商務和電子政務中電子文檔加密與簽名消息的產生處理以及驗證
、。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術抽象語法記法第部分基本記法規范
GB/T16262.1—2006—(ASN.1)1:
信息技術編碼規則第部分基本編碼規則正則編碼
GB/T16263.1—2006ASN.11:(BER)、
規則和非典型編碼規則規范
(CER)(DER)
信息技術開放系統互連目錄第部分模型
GB/T16264.2—20082:
信息技術開放系統互連目錄第部分公鑰和屬性證書框架
GB/T16264.8—20058:
信息技術安全技術公鑰基礎設施證書管理協議
GB/T19714—2005
信息安全技術公鑰基礎設施數字證書格式
GB/T20518—2006
用于授權的因特網屬性證書框架
RFC3281(AnInternetAttributeCertificateProfileforAu-
thorization)
因特網公鑰基礎設施證書和證書撤銷列表輪廓
RFC5280X.509(InternetX.509PublicKeyIn-
frastructureCertificateandCertificateRevoc
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 集裝箱道路運輸與物流市場分析考核試卷
- 棉花供應鏈管理與優化考核試卷
- 油氣倉儲安全評價與監控考核試卷
- 陶瓷制作中的熱工設備與節能技術考核試卷
- 臨床常見急救救護流程規范
- 多重感染肺炎
- 胎兒窒息臨床急救護理
- 子癇患者的麻醉管理
- AIDS合并口腔念珠菌感染診療體系
- 外科護理局部麻醉
- 新能源汽車充電樁項目可行性研究報告模板及范文
- 電力市場概論張利課后參考答案
- 2024版首診負責制度課件
- 人工智能在教育行業的創新應用研究
- 常州大學《工程熱力學》2022-2023學年第一學期期末試卷
- 高考物理一輪復習考點精講精練第34講 光電效應 波粒二象性(解析版)
- 新能源行業光伏發電技術操作指南
- 全國托育職業技能競賽(保育師賽項)選拔賽考試題及答案
- 陽光心理-健康人生小學生心理健康主題班會課件
- 城口縣集中供暖工程特許經營管理招標文件
- 學前兒童健康教育 課件項目六 學前兒童安全教育
評論
0/150
提交評論