标准解读

GB/T 20520-2006《信息安全技术 公钥基础设施 时间戳规范》是中国关于公钥基础设施(PKI)中时间戳服务的标准。该标准详细规定了时间戳的生成、验证、管理及应用等方面的技术要求,旨在确保电子文档或数据在特定时间点的存在性和完整性,为电子交易、法律证据、数据保护等领域提供可靠的时间证明。

标准主要内容包括:

  1. 范围与规范性引用文件:明确了标准的应用范围以及参考的其他相关国家标准或技术规范。

  2. 术语和定义:定义了时间戳、时间戳权威机构(TSA)、时间戳请求、时间戳响应等一系列基本概念,为理解标准奠定基础。

  3. 时间戳模型:描述了时间戳服务的基本架构,包括时间戳的申请者、时间戳权威机构(负责生成和签发时间戳)、以及时间戳的验证者等角色及其交互流程。

  4. 时间戳格式:规定了时间戳的数据结构和编码方式,确保不同系统间的时间戳信息可以互认和交换。

  5. 时间戳生成与验证:详细说明了时间戳的生成算法、签名机制及验证流程,确保时间戳的真实性和不可篡改性。这通常涉及到数字签名技术和安全散列函数(如SHA系列)的应用。

  6. 时间戳服务操作要求:对时间戳权威机构的运营提出了具体要求,包括时间源的准确性、系统的安全性、数据的备份与恢复、以及隐私保护措施等,以保证时间戳服务的可靠性和公正性。

  7. 时间戳应用指南:提供了时间戳在不同应用场景下的使用建议,帮助用户正确集成和利用时间戳服务,增强电子数据的法律效力和可信度。

  8. 安全要求:强调了时间戳系统应满足的安全控制措施,涵盖了物理安全、网络安全、访问控制、操作安全等多个层面,确保时间戳服务的整体安全性。

实施意义

该标准的实施对于构建我国统一、可信的公钥基础设施体系具有重要意义,不仅促进了电子交易的安全与信任,也为司法取证、知识产权保护、数据存档管理等提供了有力的技术支撑。通过标准化的时间戳服务,可以有效防止数据被非法篡改,维护信息的原始状态,保障各方权益。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2006-08-30 颁布
  • 2007-02-01 实施
©正版授权
GB/T 20520-2006信息安全技术公钥基础设施时间戳规范_第1页
GB/T 20520-2006信息安全技术公钥基础设施时间戳规范_第2页
GB/T 20520-2006信息安全技术公钥基础设施时间戳规范_第3页
GB/T 20520-2006信息安全技术公钥基础设施时间戳规范_第4页
GB/T 20520-2006信息安全技术公钥基础设施时间戳规范_第5页
免费预览已结束,剩余15页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35.040L80中华人民共和国国家标准GB/T20520—2006信息安全技术公钥基础设施时间截规范Informationsecuritytechnology-Publickeyinfrastructure-Timestampspecification2006-08-30发布2007-02-01实施中华人民共和国国家质量监督检验检疫总局发布中国国家标准化管理委员会

GB/T20520—2006三前言引言1范围2规范性引用文件3术语和定义…………4缩略语5时间截系统的组成6时间截的产生和颁发6.1申请和颁发方式·…6.2可信时间的产生方法6.3时间的同步6.4申请和颁发过程7时间截的管理7.1时间截的保存7.2时间截的备份7.3时间截的检索7.4时间截的删除和销毁7.5时间截的查看和验证8时间截的格式8.1对TSA的要求8.2密钥标识·…8.3时时间的表示格式8.4时间截申请和响应消息格式8.58.6所用MIME对象定义8.7时间截格式的安全考虑9时间截系统的安全·9.1物理安全……9.2软件安全参考文献

GB/T20520—2006前本标准由全国信息安全标准化技术委员会提出并归口本标准起草单位:中国科学院信息安全国家重点实验室本标准主要起草人:冯登国、张凡、荆继武、庄测、张立武、路晓明。

GB/T20520—2006本标准主要对时间截协议的请求响应消息格式做出了规定,并在此基础上增加了对时间截的产生和颁发方式、时间截系统组成、时间截管理、时间截系统安全的要求。本标准参考了国内外的相关时间截规范.最大程度地保证标准的互操作性.保证了TSA的互操作性、TSA和时间截的安全性以及TSA的时间精确性,为开发时间截产品提供了可依据的标准。本标准凡涉及密码算法相关内容,按国家密码管理部门相关规定执行。本标准例子中提及的密码算法均为举例性说明,具体使用时均须采用国家密码管理部门批准的相拉算法

GB/T20520—2006信息安全技术公钥基础设施时间截规范T范围本标准规定了时间截系统部件组成、时间截的管理、时间截的格式和时间截系统安全管理等方面的要求。本标准适用于时间截系统的设计和实现,时间截系统的测试和产品采购亦可参照使用范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勒误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。GB17859—1999计算机信息系统安全保护等级划分准则GB/T20518—2006信息安全技术公钥基础设施数字证书格式GB/T20273—2006信息安全技术数据库管理系统安全技术要求GB/T20271—2006信息安全技术信息系统通用安全技术要求RFC2630加密消息语法术语和定义下列术语和定义适用于本标准。时间藏timcstamp使用数字签名技术产生的数据,签名的对象包括了原始文件信息、签名参数、签名时间等信息「SA对此对象进行数字签名产生时间截,以证明原始文件在签名时间之前已经存在。3.2可信时间truistedtime淮确的、值得信赖的当前时间值,这个时间值的来源应是高度权威的3.3时间裁机构timestampauthority用来产生和管理时间截的权威机构、3.4时间我协议timestampprolocol由本标准规定的一系列规范,包括时间截的格式、各部件交流的消息格式、时间截的颁发方式等内容3.5时间我服务1imestampservice时间

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论