标准解读
《GB/T 38629-2020 信息安全技术 签名验签服务器技术规范》是由国家市场监督管理总局和中国国家标准化管理委员会联合发布的一项国家标准,于2020年正式实施。该标准主要针对签名验签服务器的功能性、安全性及性能等方面提出了具体要求,适用于指导签名验签服务器的设计开发、测试评估以及部署应用等环节。
在功能性方面,标准明确了签名验签服务器应具备的基本功能,包括但不限于数字签名生成与验证、时间戳服务支持、密钥管理等。同时,还定义了不同应用场景下可能需要的扩展功能,如批量签名处理能力、多证书链的支持等,旨在满足更广泛的安全需求。
安全性是本标准关注的重点之一。它从物理安全、系统安全、数据安全等多个维度对签名验签服务器提出了严格的要求。例如,在物理层面上要求设备具有防篡改特性;在系统层面,则强调了访问控制机制的重要性,确保只有授权用户才能进行操作;此外,对于敏感信息(如私钥)的保护也有详细规定,以防止未经授权的泄露或使用。
性能指标同样被纳入考量范围。根据标准,签名验签服务器必须能够达到一定的处理速度和吞吐量,保证在高并发请求情况下仍能保持稳定高效的工作状态。这不仅关系到用户体验,也是保障整个信息系统安全性的关键因素之一。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2020-04-28 颁布
- 2020-11-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T38629—2020
信息安全技术
签名验签服务器技术规范
Informationsecuritytechnology—
Technicalspecificationsforsignatureverificationserver
2020-04-28发布2020-11-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T38629—2020
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
签名验签服务器的功能要求
5……………2
初始化功能
5.1…………………………2
与公钥基础设施的连接配置功能
5.2…………………2
应用管理功能
5.3………………………2
证书管理和验证功能
5.4………………2
数字签名和验签功能
5.5………………3
日志管理功能
5.6………………………3
时间源同步功能
5.7……………………3
签名验签服务器的安全要求
6……………3
接口要求
6.1……………3
系统要求
6.2……………3
使用要求
6.3……………3
管理要求
6.4……………4
设备物理安全防护
6.5…………………4
网络部署要求
6.6………………………4
服务接口
6.7……………4
环境适应性
6.8…………………………4
可靠性
6.9………………4
其他
6.10…………………4
消息协议语法规则
7………………………5
概述
7.1…………………5
协议内容
7.2……………5
请求协议
7.3……………6
响应协议
7.4……………7
协议接口功能说明
7.5…………………9
附录规范性附录基于的消息协议语法规则
A()HTTP……………18
附录规范性附录响应码定义和说明
B()………………22
GB/T38629—2020
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位山东得安信息技术有限公司成都卫士通信息产业股份公司无锡江南信息安全
:、、
工程技术中心兴唐通信科技有限公司格尔软件股份有限公司长春吉大正元信息技术股份有限公司
、、、、
上海市数字证书认证中心有限公司北京数字认证股份有限公司北京创原天地科技有限公司北京三
、、、
未信安科技发展有限公司北京信安世纪科技股份有限公司
、。
本标准主要起草人马洪富孔凡玉罗俊徐明翼王妮娜郑强赵丽丽韩玮李述胜肖青海
:、、、、、、、、、、
高志权汪宗斌
、。
Ⅰ
GB/T38629—2020
信息安全技术
签名验签服务器技术规范
1范围
本标准规定了签名验签服务器的功能要求安全要求和消息协议语法规则等内容
、。
本标准适用于签名验签服务器的研制和使用
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
计算机通用规范第部分服务器
GB/T9813.3—20173:
信息技术安全技术公钥基础设施在线证书状态协议
GB/T19713—2005
信息安全技术术语
GB/T25069—2010
信息安全技术密码杂凑算法
GB/T32905SM3
所有部分信息安全技术椭圆曲线公钥密码算法
GB/T32918()SM2
信息安全技术密码应用标识规范
GB/T33560—2017
信息安全技术密码算法加密签名消息语法规范
GB/T35275SM2
信息安全技术密码算法使用规范
GB/T35276SM2
信息安全技术智能密码钥匙应用接口规范
GB/T35291—2017
信息安全技术密码设备应用接口规范
GB/T36322
证书应用综合服务接口规范
GM/T0020
密码模块安全要求
GM/T0028
密码模块安全检测要求
GM/T0039
3术语和定义
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
31
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2024版电梯设备安装工程承包合同
- 二零二四年度某公司产品代理合同
- 2024版演出合同:某演出团体与剧院之间的演出安排
- 2024年度不锈钢水箱回收再利用合作协议
- 2024矿山施工合同
- 二零二四年度住宅小区绿化施工合同
- 二零二四年度艺术品买卖合同标的真伪鉴别
- 2024年度人工智能技术应用与合作开发合同
- 2024年度版权买卖合同标的交易条件
- 2024至2030年椭圆式透热用感应器项目投资价值分析报告
- 新北师大版八年级上册英语(全册知识点语法考点梳理、重点题型分类巩固练习)(家教、补习、复习用)
- 急性冠脉综合征典型和不典型心电图表现课件
- 兵教兵一种有效的合作学习方式
- 国际商务(International Business)英文全套完整课件
- 企业清洁生产审计手册(doc 130页)
- 如何开拓陌生市场
- 公司登记备案申请书备案填写样表
- 内蒙古自治区业主委员会章程
- 角膜溃疡(课堂PPT)
- ASTMA194-A194M-17中文版
- 二氧化碳的性质说课(1)ppt课件
评论
0/150
提交评论