标准解读
《GB/T 25061-2010 信息安全技术 公钥基础设施 XML数字签名语法与处理规范》是一项国家标准,该标准详细定义了基于XML的数字签名的技术要求及其处理方法。它主要面向需要确保信息真实性和完整性的应用场景,通过使用XML格式来实现数据的安全性验证。
标准首先介绍了XML数字签名的基本概念,包括签名的作用、结构以及相关术语定义。接着,对于如何生成一个有效的XML签名进行了详细的说明,涵盖了从选择待签名内容到实际创建签名的过程,并强调了正确选取签名算法的重要性。此外,还讨论了签名值的编码方式及如何将签名嵌入到XML文档中以保证其不可分割性。
在验证部分,《GB/T 25061-2010》规定了接收方应当遵循的步骤来确认接收到的XML签名是否有效。这涉及到对签名者身份的验证、检查签名过程中使用的证书链的有效性等多个方面。同时,标准也指出了在不同情况下可能出现的问题及相应的解决策略,比如时间戳服务的应用可以增强签名长期有效性等。
另外,该文件还包括了一些特定场景下(如带附件的签名)XML签名的具体应用示例,为开发者提供了实践指导。最后,附录部分列出了支持的各种算法标识符,帮助读者更好地理解和实施标准中的技术细节。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T25061—2010
信息安全技术公钥基础设施
XML数字签名语法与处理规范
Informationsecuritytechnology—PublicKeyInfrastructure—
XMLdigitalsignaturesyntaxandprocessingspecification
2010-09-02发布2011-02-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T25061—2010
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范围………………………
11
规范性引用文件…………………………
21
术语定义和缩略语………………………
3、1
签名概述…………………………
4XML2
处理规则…………………
53
核心签名语法……………
64
附加签名语法……………
714
附录规范性附录数字签名文档类型定义…………………
A()XML17
附录规范性附录数字签名模式定义………
B()XML25
附录资料性附录算法………………
C()30
附录资料性附录数字签名实例……………
D()XML35
参考文献……………………
40
Ⅰ
GB/T25061—2010
前言
本标准的附录和附录是规范性附录附录和附录是资料性附录
AB,CD。
本标准主要参照工程任务组的文件制定
Internet(IETF)RFC3275。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位北京信安世纪科技有限公司中国电子技术标准化研究所
:、。
本标准起草人汪宗斌张萌黄勇周鹏王延鸣
:、、、、。
Ⅲ
GB/T25061—2010
引言
是一种信息描述的置标语言用于数据对象交换它已经广泛地应用在电子商务电子政务
XML,。、
等应用之中成为数据交换当中数据描述的基础格式并且仍在不断发展当中基于格式的数字
,,。XML
签名是在安全领域的一种新的应用与传统的数字签名相比能够更好地与应用
XML,PKCS#7,XML
结合
。
本标准凡涉及密码算法相关内容标准文本中引用的和等密码算法为举例性说明具
,RSASHA-1,
体使用时均须采用国家密码管理局批准的相应算法
。
Ⅳ
GB/T25061—2010
信息安全技术公钥基础设施
XML数字签名语法与处理规范
1范围
本标准规定了创建和表示数字签名的语法和处理规则数字签名为任何类型的数据
XML。XML
提供了完整性消息鉴别和签名者鉴别服务
、。
本标准适用于制作和处理数字签名的应用程序系统或服务
XML、。
2规范性引用文件
下列文件中的条款通过本标准的引用而成为本标准的条款凡是注日期的引用文件其随后所有
。,
的修改单不包括勘误的内容或修订版均不适用于本标准然而鼓励根据本标准达成协议的各方研究
(),,
是否可使用这些文件的最新版本凡是不注日期的引用文件其最新版本适用于本标准
。,。
信息技术信息交换用七位编码字符集
GB/T1988(GB/T1988—1998,eqvISO/IEC646-1991)
信息技术通用多八位编码字符集第一部分体系结构和基本多文种平面
GB13000.1(UCS):
(GB13000.1—1993,idtISO/IEC10646-1:1993)
信息技术开放系统互连目录第部分公钥和属性证书框架
GB/T16264.88:
(GB/T16264.8—2005,ISO/IEC9594-8:2001,IDT)
信息技术可扩展置标语言
GB/T18793—2002(XML)1.0(W3CRFC-xml:1998,NEQ)
轻型目录访问协议甄别名的字符串表示
RFC2253(v3):UTF-8
统一资源标识符通用语法
RFC2396(URI):
中地址文字格式
RFC2732URLIPv6
3术语定义和缩略语
、
31术语和定义
.
下列术语和定义适用于本标准
。
311
..
分离签名detachedsignature
签名于元素以外的内容上通过或者变换来进行标识和它所签署的内容是分开
Signature,URI,
的即签名和数据对象位于不同文档中适用于签名与数据分离的情形即不同的文档
。XML。(XML),
或者相同的文件包括了签名和数据对象但签名和数据对象是兄弟元素的情形
XML,。
312
..
封内签名env
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 抽烟检讨书600字范文(3篇)
- 幼儿园毕业主题主持稿怎么写(8篇)
- 财务部做好标准化工作总结汇报5篇
- 沙发销售合同文档模板
- 行政前台述职报告7篇
- 古建筑彩绘修复改造合同
- 国土资源安全员招聘协议
- 电力工程招投标案例新技巧
- 文化场馆招投标法律制度详解
- 电力设施防水堵漏协议
- 保安部岗位设置图
- DB31T 1295-2021 立体花坛技术规程
- 部编版《道德与法治》五年级上册第10课《传统美德 源远流长》优质课件
- 原发性骨髓纤维化课件
- 消防工程施工验收单样板
- 中央空调人员培训内容表
- 发现生活中的美-完整版PPT
- 小学道德与法治人教三年级上册第三单元安全护我成长-《遭遇陌生人》教案
- CAMDS操作方法及使用技巧
- 平狄克《微观经济学》(第8版)笔记和课后习题详解
- 最优化理论与算法课程教学大纲
评论
0/150
提交评论