说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 38541 — 2020 /G21 /G22 /G23 /G24 /G25 /G26   /G27 /G28 /G29 /G2A /G2B /G2C /G2D /G2E /G2F /G30 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犌狌犻犱犪狀犮犲狅犳犮狉狔狆狋狅犵狉犪狆犺犻犮犪狆狆犾犻犮犪狋犻狅狀犳狅狉犲犾犲犮狋狉狅狀犻犮狉犲犮狅狉犱狊 2020  03  06 /G31 /G32 2020  10  01 /G33 /G34 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G31 /G32书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   概述 2 ………………………………………………………………………………………………………   5.1   密码应用技术框架 2 …………………………………………………………………………………   5.2   安全目标 2 ……………………………………………………………………………………………   5.3   应用系统 3 ……………………………………………………………………………………………   5.4   用户 3 …………………………………………………………………………………………………   5.5   电子文件 3 ……………………………………………………………………………………………   5.6   密码算法与密码服务 3 ……………………………………………………………………………… 6   电子文件的密码操作方法 4 ………………………………………………………………………………   6.1   基本原则 4 ……………………………………………………………………………………………   6.2   机密性 4 ………………………………………………………………………………………………   6.3   完整性 5 ………………………………………………………………………………………………   6.4   真实性 6 ………………………………………………………………………………………………   6.5   不可否认性 6 ………………………………………………………………………………………… 7   应用系统的密码应用方法 7 ………………………………………………………………………………   7.1   基本原则 7 ……………………………………………………………………………………………   7.2   身份鉴别 7 ……………………………………………………………………………………………   7.3   权限控制 7 ……………………………………………………………………………………………   7.4   存储安全 7 ……………………………………………………………………………………………   7.5   交换安全 7 ……………………………………………………………………………………………   7.6   审计跟踪 9 …………………………………………………………………………………………… 8   电子文件密码应用参考 9 ………………………………………………………………………………… 附录 A ( 资料性附录 )   文书类电子文件形成办理系统密码应用示例 10 ………………………………… Ⅰ 犌犅 / 犜 38541 — 2020 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中安网脉 ( 北京 ) 技术股份有限公司 、 北京电子科技学院 、 北京国脉信安科技有限公司 、 国家密码管理局商用密码检测中心 、 北京海泰方圆科技有限公司 、 北京书生电子技术有限公司 、 中国软件与技术服务有限公司 。 本标准主要起草人 : 童新海 、 吴科科 、 冯雁 、 刘歆 、 谢四江 、 王佳宁 、 王天顺 、 袁峰 、 吕春梅 、 蒋红宇 、 郝立臣 、 郑志梅 、 李强 。 Ⅲ 犌犅 / 犜 38541 — 2020 信息安全技术   电子文件密码应用指南 1   范围 本标准提出了电子文件的密码应用技术框架和安全目标 , 描述了对电子文件进行密码操作的方法和电子文件应用系统使用密码技术的方法 。 本标准适用于电子文件应用系统的开发和使用 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T20518   信息安全技术   公钥基础设施   数字证书格式 GB / T25069 — 2010   信息安全技术   术语 GB / T31913 — 2015   文书类电子文件形成办理系统通用功能要求 GB / T32905   信息安全技术   SM3 密码杂凑算法 GB / T32907   信息安全技术   SM4 分组密码算法 GB / T32918 ( 所有部分 )   信息安全技术   SM2 椭圆曲线公钥密码算法 GB / T35275   信息安全技术   SM2 密码算法加密签名消息语法规范 GM / T0019   通用密码服务接口规范 GM / T0031   安全电子签章密码应用技术规范 GM / T0033   时间戳接口规范 GM / T0054   信息系统密码应用基本要求 GM / T0055 — 2018   电子文件密码应用技术规范 3   术语和定义 GB / T31913 — 2015 、 GB / T25069 — 2010 、 GM / T0055 — 2018 界定的以及下列术语和定义适用于本文件 。 为了便于使用 , 以下重复列出了 GM / T0055 — 2018 中的某些术语和定义 。 3 . 1 电子文件   犲犾犲犮狋狉狅狀犻犮狉犲犮狅狉犱狊 在数字设备及环境中形成 , 以数码形式存储于磁带 、 磁盘 、 光盘 、 智能密码钥匙等载体 , 依赖计算机等数字设备阅读 、 处理 , 并可在通信网络上传送的文字 、 图表 、 音频 、 视频等不同形式的文件 , 由文件内容和文件属性组成 。 注 : 改写 GB / T31913 — 2015 , 定义 3.1 。 3 . 2 文书类电子文件   犪犱犿犻狀犻狊狋狉犪狋犻狏犲犲犾犲犮狋狉狅狀犻犮狉犲犮狅狉犱狊 反映党务 、 政务 、 生产经营管理等各项管理活动的电子文件 。 3 . 3 标签   犾犪犫犲犾 和电子文件绑定的一段数字实体 , 用于标识文件的属性和状态 , 定义文件的操作对象 、 操作行为及 1 犌犅 / 犜 38541 — 2020 访问权限 , 记录文件处理环节中操作者的操作行为 , 确保文件在创建 、 修改 、 授权 、 阅读 、 签批 、 盖章 、 打印 、 添加水印 、 流转 、 存档和销毁等操作中始终处于安全可控的状态 , 为应用系统提供追溯和审计的依据 。 [ GM / T0055 — 2018 , 定义 3.3 ] 3 . 4 应用系统   犪狆狆犾犻犮犪狋犻狅狀狊狔狊狋犲犿 以电子文件为处理对象 , 对电子文件进行创建 、 修改 、 授权 、 阅读 、 签批 、 盖章 、 打印 、 添加水印 、 流转 、 存档和销毁等操作的系统 。 3 . 5 数字信封   犱犻犵犻狋犪犾犲狀狏犲犾狅狆犲 一种数据结构 , 包含用对称密钥加密的密文和用公钥加密的该对称密钥 。 4   缩略语 下列缩略语适用于本文件 。 CBC : 密码分组链接 ( CipherBlockChaining ) CFB : 密文反馈 ( CipherFeedback ) CTR : 计数器 ( Counter ) OFB : 输出反馈 ( OutputFeedback ) 5   概述 5 . 1   密码应用技术框架 电子文件的密码应用技术框架如图 1 所示 。 本标准凡涉及密码算法 、 密码协议宜遵循密码相关国家标准和行业标准 。 图 1   电子文件密码应用技术框架 5 . 2   安全目标 电子文件管理的安全目标包括机密性 、 完整性 、 真实性和不可否认性 。 2 犌犅 / 犜 38541 — 2020 为实现电子文件管理的安全目标 , 宜使用密码技术保证电子文件全生命周期的安全性 。 即保证电子文件的形成过程真实可靠

.pdf文档 GB-T 38541-2020 信息安全技术 电子文件密码应用指南

文档预览
中文文档 16 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 38541-2020 信息安全技术 电子文件密码应用指南 第 1 页 GB-T 38541-2020 信息安全技术 电子文件密码应用指南 第 2 页 GB-T 38541-2020 信息安全技术 电子文件密码应用指南 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 00:50:15上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。