标准解读

《GM/T 0031-2014 安全电子签章密码技术规范》是由国家密码管理局发布的一项标准,旨在为安全电子签章系统提供密码技术支持。该标准详细规定了电子签章生成、验证过程中所需遵循的密码算法及其实现方式,确保了电子文档的真实性、完整性和不可否认性。

根据标准内容,安全电子签章系统主要由三部分组成:签章者端软件、验证者端软件以及数字证书服务。其中,数字证书用于标识电子签章的所有者身份,并且是建立信任链的基础;签章者端软件负责创建电子签章;而验证者端软件则用来检查电子签章的有效性及其与文档的一致性。

在密码算法方面,《GM/T 0031-2014》推荐使用SM2椭圆曲线公钥密码算法进行签名操作,同时支持SM3杂凑函数来保证数据完整性。此外,还定义了基于这些算法的具体实现流程,包括但不限于密钥对生成、签名过程、签名值编码等步骤。对于电子签章格式也有明确要求,通常采用PKCS#7或CMS(Cryptographic Message Syntax)结构封装签名信息及相关属性。

此外,为了提高系统的安全性,《GM/T 0031-2014》强调了时间戳的重要性,建议在电子签章中嵌入可信的时间戳服务提供的信息,以此证明文件被签署的确切时刻。这样一来,即使私钥在未来某个时间点遭到泄露,之前产生的所有有效签名仍然可以得到保护。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2014-02-13 颁布
  • 2014-02-13 实施
©正版授权
GM/T 0031-2014安全电子签章密码技术规范_第1页
GM/T 0031-2014安全电子签章密码技术规范_第2页
GM/T 0031-2014安全电子签章密码技术规范_第3页
GM/T 0031-2014安全电子签章密码技术规范_第4页
免费预览已结束,剩余8页可下载查看

下载本文档

免费下载试读页

文档简介

ICS35040

L80.

备案号44632—2014

:

中华人民共和国密码行业标准

GM/T0031—2014

安全电子签章密码技术规范

Secureelectronicsealcryptographytechnicalspecification

2014-02-13发布2014-02-13实施

国家密码管理局发布

GM/T0031—2014

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

电子签章的密码应用安全机制

5…………2

电子签章密码应用协议

6…………………2

电子印章

6.1……………2

数据格式

6.1.1………………………2

电子印章验证流程

6.1.2……………5

电子签章

6.2……………5

数据格式

6.2.1………………………5

电子签章生成流程

6.2.2……………6

电子签章验证流程

6.2.3……………6

GM/T0031—2014

前言

本标准按照给出的规则起草

GB/T1.1—2009。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任

。。

本标准由密码行业标准化技术委员会提出并归口

本标准主要起草单位北京数字认证股份有限公司上海市数字证书认证中心有限公司卫士通信

:、、

息产业股份有限公司兴唐通信科技股份有限公司北京海泰方圆科技有限公司上海格尔软件股份有

、、、

限公司吉大正元信息技术股份有限公司上海颐东网络信息有限公司

、、。

本标准主要起草人刘平马臣云冯承勇李述胜程小茁刘伟傅大鹏刘承李元正李玉峰

:、、、、、、、、、、

柳增寿谭武征李伟平蒋健等

、、、。

GM/T0031—2014

安全电子签章密码技术规范

1范围

本标准规定了电子印章和电子签章的数据结构密码处理流程

、。

本标准适用于电子印章系统的开发和使用

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

,,()。

密码杂凑算法

GM/T0003SM3

密码应用标识规范

GM/T0006

密码算法使用规范

GM/T0009SM2

PKCS#1:RSACryptographyStandard

3术语和定义

下列术语和定义适用于本文件

31

.

电子印章electronicstamp

一种由制作者签名的包括持有者信息和图形化内容的数据可用于签署电子文件

,。

32

.

电子签章electronicseal

使用电子印章签署电子文件的过程

33

.

电子签章数据electronicsealdata

电子签章过程产生的包含电子印章信息和签名信息的数据

34

.

电子印章系统electronicsealsystem

包含电子印章管理系统和电子签章软件其中电子印章管理系统包括印章管理员管理电子印章制

,、

作与管理电子印章验证服务以及安全审计等功能电子签章软件是使用电子印章对各类电子文档进

、。

行电子签章的软件

35

.

制章人electronicstampmaker

电子印章系统中具有签署和管理电子印章信息权限的管理员管理员可以是单位证书或个人证

书电子印章中的图片和信息必须经制章人的数字证书进行数字签名

,

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论