标准解读

《GB/T 38629-2020 信息安全技术 签名验签服务器技术规范》是由国家市场监督管理总局和中国国家标准化管理委员会联合发布的一项国家标准,于2020年正式实施。该标准主要针对签名验签服务器的功能性、安全性及性能等方面提出了具体要求,适用于指导签名验签服务器的设计开发、测试评估以及部署应用等环节。

在功能性方面,标准明确了签名验签服务器应具备的基本功能,包括但不限于数字签名生成与验证、时间戳服务支持、密钥管理等。同时,还定义了不同应用场景下可能需要的扩展功能,如批量签名处理能力、多证书链的支持等,旨在满足更广泛的安全需求。

安全性是本标准关注的重点之一。它从物理安全、系统安全、数据安全等多个维度对签名验签服务器提出了严格的要求。例如,在物理层面上要求设备具有防篡改特性;在系统层面,则强调了访问控制机制的重要性,确保只有授权用户才能进行操作;此外,对于敏感信息(如私钥)的保护也有详细规定,以防止未经授权的泄露或使用。

性能指标同样被纳入考量范围。根据标准,签名验签服务器必须能够达到一定的处理速度和吞吐量,保证在高并发请求情况下仍能保持稳定高效的工作状态。这不仅关系到用户体验,也是保障整个信息系统安全性的关键因素之一。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2020-04-28 颁布
  • 2020-11-01 实施
©正版授权
GB/T 38629-2020信息安全技术签名验签服务器技术规范_第1页
GB/T 38629-2020信息安全技术签名验签服务器技术规范_第2页
GB/T 38629-2020信息安全技术签名验签服务器技术规范_第3页
GB/T 38629-2020信息安全技术签名验签服务器技术规范_第4页
免费预览已结束,剩余24页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

中华人民共和国国家标准

GB/T38629—2020

信息安全技术

签名验签服务器技术规范

Informationsecuritytechnology—

Technicalspecificationsforsignatureverificationserver

2020-04-28发布2020-11-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T38629—2020

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

签名验签服务器的功能要求

5……………2

初始化功能

5.1…………………………2

与公钥基础设施的连接配置功能

5.2…………………2

应用管理功能

5.3………………………2

证书管理和验证功能

5.4………………2

数字签名和验签功能

5.5………………3

日志管理功能

5.6………………………3

时间源同步功能

5.7……………………3

签名验签服务器的安全要求

6……………3

接口要求

6.1……………3

系统要求

6.2……………3

使用要求

6.3……………3

管理要求

6.4……………4

设备物理安全防护

6.5…………………4

网络部署要求

6.6………………………4

服务接口

6.7……………4

环境适应性

6.8…………………………4

可靠性

6.9………………4

其他

6.10…………………4

消息协议语法规则

7………………………5

概述

7.1…………………5

协议内容

7.2……………5

请求协议

7.3……………6

响应协议

7.4……………7

协议接口功能说明

7.5…………………9

附录规范性附录基于的消息协议语法规则

A()HTTP……………18

附录规范性附录响应码定义和说明

B()………………22

GB/T38629—2020

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由全国信息安全标准化技术委员会提出并归口

(SAC/TC260)。

本标准起草单位山东得安信息技术有限公司成都卫士通信息产业股份公司无锡江南信息安全

:、、

工程技术中心兴唐通信科技有限公司格尔软件股份有限公司长春吉大正元信息技术股份有限公司

、、、、

上海市数字证书认证中心有限公司北京数字认证股份有限公司北京创原天地科技有限公司北京三

、、、

未信安科技发展有限公司北京信安世纪科技股份有限公司

、。

本标准主要起草人马洪富孔凡玉罗俊徐明翼王妮娜郑强赵丽丽韩玮李述胜肖青海

:、、、、、、、、、、

高志权汪宗斌

、。

GB/T38629—2020

信息安全技术

签名验签服务器技术规范

1范围

本标准规定了签名验签服务器的功能要求安全要求和消息协议语法规则等内容

、。

本标准适用于签名验签服务器的研制和使用

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

计算机通用规范第部分服务器

GB/T9813.3—20173:

信息技术安全技术公钥基础设施在线证书状态协议

GB/T19713—2005

信息安全技术术语

GB/T25069—2010

信息安全技术密码杂凑算法

GB/T32905SM3

所有部分信息安全技术椭圆曲线公钥密码算法

GB/T32918()SM2

信息安全技术密码应用标识规范

GB/T33560—2017

信息安全技术密码算法加密签名消息语法规范

GB/T35275SM2

信息安全技术密码算法使用规范

GB/T35276SM2

信息安全技术智能密码钥匙应用接口规范

GB/T35291—2017

信息安全技术密码设备应用接口规范

GB/T36322

证书应用综合服务接口规范

GM/T0020

密码模块安全要求

GM/T0028

密码模块安全检测要求

GM/T0039

3术语和定义

界定的以及下列术语和定义适用于本文件

GB/T25069—2010。

31

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论