标准解读
《GB/T 40018-2021 信息安全技术 基于多信道的证书申请和应用协议》是一项国家标准,旨在规范基于多信道环境下数字证书的申请与使用过程中的技术要求。该标准适用于需要通过多种通信方式或网络环境进行安全认证的应用场景,确保信息传输的安全性和完整性。
标准中定义了“多信道”概念,指的是在不同时间点或者同时利用两个及以上独立的通信路径来进行数据交换的过程。这些信道可以是物理上分离的线路,也可以是在逻辑层面通过不同协议实现隔离的数据流。采用多信道机制能够有效提高系统抵御中间人攻击等网络安全威胁的能力。
对于证书申请流程,《GB/T 40018-2021》详细规定了从用户端发起请求到最终获得由权威机构签发的有效证书之间各个环节的具体操作步骤和技术细节。这包括但不限于身份验证方法的选择、密钥对生成规则、证书格式要求等方面内容。此外,还特别强调了在整个过程中必须遵守的相关法律法规及行业标准,以保障个人信息不被非法获取或滥用。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2021-04-30 颁布
- 2021-11-01 实施
文档简介
ICS35030
L80.
中华人民共和国国家标准
GB/T40018—2021
信息安全技术基于多信道的
证书申请和应用协议
Informationsecuritytechnology—Certificaterequestandapplication
protocolbasedonmultiplechannels
2021-04-30发布2021-11-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T40018—2021
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………1
总则
4………………………2
基于多信道的证书申请协议
5……………3
基于多信道的数字签名与验签协议
6……………………5
数字签名
6.1……………5
签名验证
6.2……………8
基于多信道的文件加解密协议
7…………11
文件加密密钥传输协议
7.1……………11
文件解密密钥传输协议
7.2……………12
附录资料性附录兼容性分析
A()………………………14
附录资料性附录采用二维码的证书申请协议
B()……………………15
附录资料性附录应用场景
C()…………16
参考文献
……………………18
GB/T40018—2021
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国科学院数据与通信保护研究教育中心中国科学院大学浙江蚂蚁小微金融
:、、
服务集团股份有限公司北京信安世纪科技股份有限公司联想北京有限公司国民认证科技北京
、、()、()
有限公司数安时代科技股份有限公司上海市数字证书认证中心有限公司北京数字认证股份有限
、、、
公司
。
本标准主要起草人牛莹姣荆继武高能陈星刘丽敏汪宗斌贾世杰雷灵光杨楠郑昉昱
:、、、、、、、、、、
马原王平建吕娜钱文飞张永强王天华林雪焰
、、、、、、。
Ⅰ
GB/T40018—2021
引言
本标准从信息安全角度提出了基于多信道的证书申请和应用协议多信道包括近场信道和网络信
,
道近场信道指智能移动设备和证书认证系统终端或业务系统终端近距离连接的信道如人工信道光
。,、
学信道等网络信道指证书认证系统或业务系统通过网络连接智能移动设备的信道近场信道
、NFC。。
的特征是带宽小不能进行大量数据传输数据以明文形式传递但是通过该信道发送和接收的数据较
,,,
不易被窃听且能通过面对面的方式进行通信双方身份的鉴别本标准通过引入近场信道协同网络信
,。
道完成证书申请和应用能更加有效地抵御信道窃听数据篡改终端假冒等攻击
、、。
Ⅱ
GB/T40018—2021
信息安全技术基于多信道的
证书申请和应用协议
1范围
本标准规定了利用智能移动设备进行证书申请和应用协议包括证书申请协议数字签名与验签协
,、
议文件加解密协议
、。
本标准适用于多信道环境中应用系统的设计开发测试
、、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息安全技术术语
GB/T25069—2010
信息安全技术密码模块安全要求
GB/T37092—2018
数字证书认证系统密码协议规范
GM/T0014—2012
3术语定义和缩略语
、
31术语和定义
.
界定的以及下列术语和定义适用于本文件
GB/T25069—2010。
311
..
近场信道nearfieldchannel
智能移动设备和证书认证系统终端或业务系统终端近距离连接的信道
。
示例人工信道光学信道等
:、、NFC。
312
..
网络信道networkchannel
证书认证系统或业务系统通过网络连接智能移动设备的信道
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 箱子材料成型课程设计
- 生物数字化课程设计
- 公司薪酬福利管理制度
- 发展集团财务管理管控规章制度汇编
- 研究生幼儿游戏课程设计
- 继电器电路控制课程设计
- 住院部护理工作总结
- 泰拳系统课程设计案例
- 2025年高考历史一轮复习之经济发展与社会进步
- 律师调解案件心得分享
- 2024-2025学年上学期深圳初中地理七年级期末模拟卷3
- 中国当代文学专题-003-国开机考复习资料
- 期末测试卷-2024-2025学年外研版(一起)英语六年级上册(含答案含听力原文无音频)
- 上海市浦东新区2023-2024学年一年级上学期期末考试数学试题
- 中国马克思主义与当代思考题(附答案)
- 光伏发电项目并网调试方案
- 教师教学质量评估表(学生用)
- 2022年自考4月英语真题带解析
- 京东价值链分析PPT课件
- 客情关系的建立与维护
- 化工原理课程设计-精馏塔
评论
0/150
提交评论