标准解读

《GB/T 25061-2010 信息安全技术 公钥基础设施 XML数字签名语法与处理规范》是一项国家标准,该标准详细定义了基于XML的数字签名的技术要求及其处理方法。它主要面向需要确保信息真实性和完整性的应用场景,通过使用XML格式来实现数据的安全性验证。

标准首先介绍了XML数字签名的基本概念,包括签名的作用、结构以及相关术语定义。接着,对于如何生成一个有效的XML签名进行了详细的说明,涵盖了从选择待签名内容到实际创建签名的过程,并强调了正确选取签名算法的重要性。此外,还讨论了签名值的编码方式及如何将签名嵌入到XML文档中以保证其不可分割性。

在验证部分,《GB/T 25061-2010》规定了接收方应当遵循的步骤来确认接收到的XML签名是否有效。这涉及到对签名者身份的验证、检查签名过程中使用的证书链的有效性等多个方面。同时,标准也指出了在不同情况下可能出现的问题及相应的解决策略,比如时间戳服务的应用可以增强签名长期有效性等。

另外,该文件还包括了一些特定场景下(如带附件的签名)XML签名的具体应用示例,为开发者提供了实践指导。最后,附录部分列出了支持的各种算法标识符,帮助读者更好地理解和实施标准中的技术细节。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 被代替
  • 已被新标准代替,建议下载现行标准GB/T 25061-2020
  • 2010-09-02 颁布
  • 2011-02-01 实施
©正版授权
GB/T 25061-2010信息安全技术公钥基础设施XML数字签名语法与处理规范_第1页
GB/T 25061-2010信息安全技术公钥基础设施XML数字签名语法与处理规范_第2页
GB/T 25061-2010信息安全技术公钥基础设施XML数字签名语法与处理规范_第3页
GB/T 25061-2010信息安全技术公钥基础设施XML数字签名语法与处理规范_第4页
GB/T 25061-2010信息安全技术公钥基础设施XML数字签名语法与处理规范_第5页
免费预览已结束,剩余43页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T25061—2010

信息安全技术公钥基础设施

XML数字签名语法与处理规范

Informationsecuritytechnology—PublicKeyInfrastructure—

XMLdigitalsignaturesyntaxandprocessingspecification

2010-09-02发布2011-02-01实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

GB/T25061—2010

目次

前言…………………………

引言…………………………

范围………………………

11

规范性引用文件…………………………

21

术语定义和缩略语………………………

3、1

签名概述…………………………

4XML2

处理规则…………………

53

核心签名语法……………

64

附加签名语法……………

714

附录规范性附录数字签名文档类型定义…………………

A()XML17

附录规范性附录数字签名模式定义………

B()XML25

附录资料性附录算法………………

C()30

附录资料性附录数字签名实例……………

D()XML35

参考文献……………………

40

GB/T25061—2010

前言

本标准的附录和附录是规范性附录附录和附录是资料性附录

AB,CD。

本标准主要参照工程任务组的文件制定

Internet(IETF)RFC3275。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位北京信安世纪科技有限公司中国电子技术标准化研究所

:、。

本标准起草人汪宗斌张萌黄勇周鹏王延鸣

:、、、、。

GB/T25061—2010

引言

是一种信息描述的置标语言用于数据对象交换它已经广泛地应用在电子商务电子政务

XML,。、

等应用之中成为数据交换当中数据描述的基础格式并且仍在不断发展当中基于格式的数字

,,。XML

签名是在安全领域的一种新的应用与传统的数字签名相比能够更好地与应用

XML,PKCS#7,XML

结合

本标准凡涉及密码算法相关内容标准文本中引用的和等密码算法为举例性说明具

,RSASHA-1,

体使用时均须采用国家密码管理局批准的相应算法

GB/T25061—2010

信息安全技术公钥基础设施

XML数字签名语法与处理规范

1范围

本标准规定了创建和表示数字签名的语法和处理规则数字签名为任何类型的数据

XML。XML

提供了完整性消息鉴别和签名者鉴别服务

、。

本标准适用于制作和处理数字签名的应用程序系统或服务

XML、。

2规范性引用文件

下列文件中的条款通过本标准的引用而成为本标准的条款凡是注日期的引用文件其随后所有

。,

的修改单不包括勘误的内容或修订版均不适用于本标准然而鼓励根据本标准达成协议的各方研究

(),,

是否可使用这些文件的最新版本凡是不注日期的引用文件其最新版本适用于本标准

。,。

信息技术信息交换用七位编码字符集

GB/T1988(GB/T1988—1998,eqvISO/IEC646-1991)

信息技术通用多八位编码字符集第一部分体系结构和基本多文种平面

GB13000.1(UCS):

(GB13000.1—1993,idtISO/IEC10646-1:1993)

信息技术开放系统互连目录第部分公钥和属性证书框架

GB/T16264.88:

(GB/T16264.8—2005,ISO/IEC9594-8:2001,IDT)

信息技术可扩展置标语言

GB/T18793—2002(XML)1.0(W3CRFC-xml:1998,NEQ)

轻型目录访问协议甄别名的字符串表示

RFC2253(v3):UTF-8

统一资源标识符通用语法

RFC2396(URI):

中地址文字格式

RFC2732URLIPv6

3术语定义和缩略语

31术语和定义

.

下列术语和定义适用于本标准

311

..

分离签名detachedsignature

签名于元素以外的内容上通过或者变换来进行标识和它所签署的内容是分开

Signature,URI,

的即签名和数据对象位于不同文档中适用于签名与数据分离的情形即不同的文档

。XML。(XML),

或者相同的文件包括了签名和数据对象但签名和数据对象是兄弟元素的情形

XML,。

312

..

封内签名env

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论