说明:收录25万 73个行业的国家标准 支持批量下载
书 书 书犐犆犛 35 . 030 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 40018 — 2021 /G21 /G22 /G23 /G24 /G25 /G26   /G27 /G28 /G29 /G21 /G2A /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G33 /G34 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犆犲狉狋犻犳犻犮犪狋犲狉犲狇狌犲狊狋犪狀犱犪狆狆犾犻犮犪狋犻狅狀狆狉狅狋狅犮狅犾犫犪狊犲犱狅狀犿狌犾狋犻狆犾犲犮犺犪狀狀犲犾狊 2021  04  30 /G35 /G36 2021  11  01 /G37 /G38 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G35 /G36目    次 前言 Ⅰ ………………………………………………………………………………………………………… 引言 Ⅱ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语 、 定义和缩略语 1 ………………………………………………………………………………………   3.1   术语和定义 1 …………………………………………………………………………………………   3.2   缩略语 1 ……………………………………………………………………………………………… 4   总则 2 ……………………………………………………………………………………………………… 5   基于多信道的证书申请协议 3 …………………………………………………………………………… 6   基于多信道的数字签名与验签协议 5 ……………………………………………………………………   6.1   数字签名 5 ……………………………………………………………………………………………   6.2   签名验证 8 …………………………………………………………………………………………… 7   基于多信道的文件加解密协议 11 …………………………………………………………………………   7.1   文件加密密钥传输协议 11 ……………………………………………………………………………   7.2   文件解密密钥传输协议 12 …………………………………………………………………………… 附录 A ( 资料性附录 )   兼容性分析 14 ……………………………………………………………………… 附录 B ( 资料性附录 )   采用二维码的证书申请协议 15 …………………………………………………… 附录 C ( 资料性附录 )   应用场景 16 ………………………………………………………………………… 参考文献 18 …………………………………………………………………………………………………… 犌犅 / 犜 40018 — 2021 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国科学院数据与通信保护研究教育中心 、 中国科学院大学 、 浙江蚂蚁小微金融服务集团股份有限公司 、 北京信安世纪科技股份有限公司 、 联想 ( 北京 ) 有限公司 、 国民认证科技 ( 北京 ) 有限公司 、 数安时代科技股份有限公司 、 上海市数字证书认证中心有限公司 、 北京数字认证股份有限公司 。 本标准主要起草人 : 牛莹姣 、 荆继武 、 高能 、 陈星 、 刘丽敏 、 汪宗斌 、 贾世杰 、 雷灵光 、 杨楠 、 郑 窻 昱 、 马原 、 王平建 、 吕娜 、 钱文飞 、 张永强 、 王天华 、 林雪焰 。 Ⅰ 犌犅 / 犜 40018 — 2021 引    言    本标准从信息安全角度提出了基于多信道的证书申请和应用协议 , 多信道包括近场信道和网络信道 。 近场信道指智能移动设备和证书认证系统终端或业务系统终端近距离连接的信道 , 如人工信道 、 光学信道 、 NFC 等 。 网络信道指证书认证系统或业务系统通过网络连接智能移动设备的信道 。 近场信道的特征是带宽小 , 不能进行大量数据传输 , 数据以明文形式传递 , 但是通过该信道发送和接收的数据较不易被窃听 , 且能通过面对面的方式进行通信双方身份的鉴别 。 本标准通过引入近场信道协同网络信道完成证书申请和应用能更加有效地抵御信道窃听 、 数据篡改 、 终端假冒等攻击 。 Ⅱ 犌犅 / 犜 40018 — 2021 信息安全技术   基于多信道的证书申请和应用协议 1   范围 本标准规定了利用智能移动设备进行证书申请和应用协议 , 包括证书申请协议 、 数字签名与验签协议 、 文件加解密协议 。 本标准适用于多信道环境中应用系统的设计 、 开发 、 测试 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T25069 — 2010   信息安全技术   术语 GB / T37092 — 2018   信息安全技术   密码模块安全要求 GM / T0014 — 2012   数字证书认证系统密码协议规范 3   术语 、 定义和缩略语 3 . 1   术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 . 1 近场信道   狀犲犪狉犳犻犲犾犱犮犺犪狀狀犲犾 智能移动设备和证书认证系统终端或业务系统终端近距离连接的信道 。 示例 : 人工信道 、 光学信道 、 NFC 等 。 3 . 1 . 2 网络信道   狀犲狋狑狅狉犽犮犺犪狀狀犲犾 证书认证系统或业务系统通过网络连接智能移动设备的信道 。 3 . 1 . 3 厂商 犐犇   狏犲狀犱狅狉犐犇 应用服务器分配给智能移动设备开发厂商 、 表明智能移动设备开发厂商身份的唯一标识 。 3 . 1 . 4 厂商私钥   狏犲狀犱狅狉狆狉犻狏犪狋犲犽犲狔 智能移动设备开发厂商在智能移动设备中预先植入的用于证明厂商是否可信的密钥对中的私钥 。 3 . 1 . 5 厂商公钥   狏犲狀犱狅狉狆狌犫犾犻犮犽犲狔 智能移动设备开发厂商在智能移动设备中预先植入的用于证明厂商是否可信的密钥对中的公钥 。 3 . 2   缩略语 下列缩略语适用于本文件 。 1 犌犅 / 犜 40018 — 2021 DER : 可辨别编码规则 ( DistinguishedEncodingRules ) ID : 标识 ( Identification ) NFC : 近场通信 ( NearFieldCommunication ) RN : 随机数 ( RandomNumber ) URI : 统一资源标识符 ( UniversalResourceIdentifier ) 4   总则 安装有密码模块 ( 软件或硬件 ) 的智能移动设备 , 可以代理申请人向证书认证系统申请证书 , 与业务系统协作使用证书实现签名 、 验签 、 文件加 / 解密等功能 。 本标准描述的智能移动设备应具有独立联网能力且具备二维码扫描 、 NFC 或蓝牙等功能 。 安装的密码模块应符合 GB / T37092 — 2018 的要求 , 且通过主管部门的核准 , 提供密钥管理和密码运算功能 。 基于多信道的证书申请和应用协议框架见图 1 。 图 1   基于多信道的证书申请和应用协议框架图 协议中定义二维码格式为 : TAG :// CONTENT , 其中 TAG 表示协议的类型 , CONTENT 表示二 维码中要携带的信息 , CONTENT 中内容采用 DER 编码 , 并使用 BASE64 编码转变成可打印字符串 。 其余通信内容均采用 DER 进行编码 。 关于协议中定义的二维码格式与通用二维码格式的兼容性分析 参见附录 A 。 协议中使用了 ASN.1 定义的数据类型 , 如表 1 所示 。 表 1   数据类型描述 数据类型 描述 PrintableString 可打印字符串 OCTETSTRING 字节串 INTEGER 整数 BITSTRING 比特串 ( 由 0 和 1 组成 ) BOOLEAN 布尔型 , 取值为 “ TRUE ” 或 “ FALSE ” SEQUENCE 1 个或多个字段组成的有序序列 2 犌犅 / 犜 40018 — 2021 5   基于多信道的证书申请协议 本协议规定了智能移动设备利用近场信道协同网络信道向证书认证系统申请证书的过程 , 协议开始之前申请人应在可信证书认证系统的用户注册管理系统完成身份审核 , 并提醒申请人使用智能移动设备获取证书认证系统通信地址后开始协议第一步 , 申请人对证书认证系统的鉴别

.pdf文档 GB-T 40018-2021 信息安全技术 基于多信道的证书申请和应用协议

文档预览
中文文档 22 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 40018-2021 信息安全技术  基于多信道的证书申请和应用协议 第 1 页 GB-T 40018-2021 信息安全技术  基于多信道的证书申请和应用协议 第 2 页 GB-T 40018-2021 信息安全技术  基于多信道的证书申请和应用协议 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-18 01:39:29上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。