说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 35 . 030 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 40018 — 2021 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G29 /G21 /G2A /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G33 /G34 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犆犲狉狋犻犳犻犮犪狋犲狉犲狇狌犲狊狋犪狀犱犪狆狆犾犻犮犪狋犻狅狀狆狉狅狋狅犮狅犾犫犪狊犲犱狅狀犿狌犾狋犻狆犾犲犮犺犪狀狀犲犾狊 2021 04 30 /G35 /G36 2021 11 01 /G37 /G38 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G35 /G36目 次 前言 Ⅰ ………………………………………………………………………………………………………… 引言 Ⅱ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语 、 定义和缩略语 1 ……………………………………………………………………………………… 3.1 术语和定义 1 ………………………………………………………………………………………… 3.2 缩略语 1 ……………………………………………………………………………………………… 4 总则 2 ……………………………………………………………………………………………………… 5 基于多信道的证书申请协议 3 …………………………………………………………………………… 6 基于多信道的数字签名与验签协议 5 …………………………………………………………………… 6.1 数字签名 5 …………………………………………………………………………………………… 6.2 签名验证 8 …………………………………………………………………………………………… 7 基于多信道的文件加解密协议 11 ………………………………………………………………………… 7.1 文件加密密钥传输协议 11 …………………………………………………………………………… 7.2 文件解密密钥传输协议 12 …………………………………………………………………………… 附录 A ( 资料性附录 ) 兼容性分析 14 ……………………………………………………………………… 附录 B ( 资料性附录 ) 采用二维码的证书申请协议 15 …………………………………………………… 附录 C ( 资料性附录 ) 应用场景 16 ………………………………………………………………………… 参考文献 18 …………………………………………………………………………………………………… 犌犅 / 犜 40018 — 2021 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 中国科学院数据与通信保护研究教育中心 、 中国科学院大学 、 浙江蚂蚁小微金融服务集团股份有限公司 、 北京信安世纪科技股份有限公司 、 联想 ( 北京 ) 有限公司 、 国民认证科技 ( 北京 ) 有限公司 、 数安时代科技股份有限公司 、 上海市数字证书认证中心有限公司 、 北京数字认证股份有限公司 。 本标准主要起草人 : 牛莹姣 、 荆继武 、 高能 、 陈星 、 刘丽敏 、 汪宗斌 、 贾世杰 、 雷灵光 、 杨楠 、 郑 窻 昱 、 马原 、 王平建 、 吕娜 、 钱文飞 、 张永强 、 王天华 、 林雪焰 。 Ⅰ 犌犅 / 犜 40018 — 2021 引 言 本标准从信息安全角度提出了基于多信道的证书申请和应用协议 , 多信道包括近场信道和网络信道 。 近场信道指智能移动设备和证书认证系统终端或业务系统终端近距离连接的信道 , 如人工信道 、 光学信道 、 NFC 等 。 网络信道指证书认证系统或业务系统通过网络连接智能移动设备的信道 。 近场信道的特征是带宽小 , 不能进行大量数据传输 , 数据以明文形式传递 , 但是通过该信道发送和接收的数据较不易被窃听 , 且能通过面对面的方式进行通信双方身份的鉴别 。 本标准通过引入近场信道协同网络信道完成证书申请和应用能更加有效地抵御信道窃听 、 数据篡改 、 终端假冒等攻击 。 Ⅱ 犌犅 / 犜 40018 — 2021 信息安全技术 基于多信道的证书申请和应用协议 1 范围 本标准规定了利用智能移动设备进行证书申请和应用协议 , 包括证书申请协议 、 数字签名与验签协议 、 文件加解密协议 。 本标准适用于多信道环境中应用系统的设计 、 开发 、 测试 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T25069 — 2010 信息安全技术 术语 GB / T37092 — 2018 信息安全技术 密码模块安全要求 GM / T0014 — 2012 数字证书认证系统密码协议规范 3 术语 、 定义和缩略语 3 . 1 术语和定义 GB / T25069 — 2010 界定的以及下列术语和定义适用于本文件 。 3 . 1 . 1 近场信道 狀犲犪狉犳犻犲犾犱犮犺犪狀狀犲犾 智能移动设备和证书认证系统终端或业务系统终端近距离连接的信道 。 示例 : 人工信道 、 光学信道 、 NFC 等 。 3 . 1 . 2 网络信道 狀犲狋狑狅狉犽犮犺犪狀狀犲犾 证书认证系统或业务系统通过网络连接智能移动设备的信道 。 3 . 1 . 3 厂商 犐犇 狏犲狀犱狅狉犐犇 应用服务器分配给智能移动设备开发厂商 、 表明智能移动设备开发厂商身份的唯一标识 。 3 . 1 . 4 厂商私钥 狏犲狀犱狅狉狆狉犻狏犪狋犲犽犲狔 智能移动设备开发厂商在智能移动设备中预先植入的用于证明厂商是否可信的密钥对中的私钥 。 3 . 1 . 5 厂商公钥 狏犲狀犱狅狉狆狌犫犾犻犮犽犲狔 智能移动设备开发厂商在智能移动设备中预先植入的用于证明厂商是否可信的密钥对中的公钥 。 3 . 2 缩略语 下列缩略语适用于本文件 。 1 犌犅 / 犜 40018 — 2021 DER : 可辨别编码规则 ( DistinguishedEncodingRules ) ID : 标识 ( Identification ) NFC : 近场通信 ( NearFieldCommunication ) RN : 随机数 ( RandomNumber ) URI : 统一资源标识符 ( UniversalResourceIdentifier ) 4 总则 安装有密码模块 ( 软件或硬件 ) 的智能移动设备 , 可以代理申请人向证书认证系统申请证书 , 与业务系统协作使用证书实现签名 、 验签 、 文件加 / 解密等功能 。 本标准描述的智能移动设备应具有独立联网能力且具备二维码扫描 、 NFC 或蓝牙等功能 。 安装的密码模块应符合 GB / T37092 — 2018 的要求 , 且通过主管部门的核准 , 提供密钥管理和密码运算功能 。 基于多信道的证书申请和应用协议框架见图 1 。 图 1 基于多信道的证书申请和应用协议框架图 协议中定义二维码格式为 : TAG :// CONTENT , 其中 TAG 表示协议的类型 , CONTENT 表示二 维码中要携带的信息 , CONTENT 中内容采用 DER 编码 , 并使用 BASE64 编码转变成可打印字符串 。 其余通信内容均采用 DER 进行编码 。 关于协议中定义的二维码格式与通用二维码格式的兼容性分析 参见附录 A 。 协议中使用了 ASN.1 定义的数据类型 , 如表 1 所示 。 表 1 数据类型描述 数据类型 描述 PrintableString 可打印字符串 OCTETSTRING 字节串 INTEGER 整数 BITSTRING 比特串 ( 由 0 和 1 组成 ) BOOLEAN 布尔型 , 取值为 “ TRUE ” 或 “ FALSE ” SEQUENCE 1 个或多个字段组成的有序序列 2 犌犅 / 犜 40018 — 2021 5 基于多信道的证书申请协议 本协议规定了智能移动设备利用近场信道协同网络信道向证书认证系统申请证书的过程 , 协议开始之前申请人应在可信证书认证系统的用户注册管理系统完成身份审核 , 并提醒申请人使用智能移动设备获取证书认证系统通信地址后开始协议第一步 , 申请人对证书认证系统的鉴别
GB-T 40018-2021 信息安全技术 基于多信道的证书申请和应用协议
文档预览
中文文档
22 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 01:39:29
上传分享
举报
下载
原文档
(1.4 MB)
分享
友情链接
ISO 18113-1 2022 In vitro diagnostic medical devices — Information supplied by the manufacturer (labelling) — Part 1 Terms, definitions, and general requirements.pdf
ISO 7503-2 2016 Measurement of radioactivity - Measurement and evaluation of surface contamination — Part 2 Test method using wipe-test samples.pdf
ISO 23055 2020 Ships and marine technology — Design requirements for international ballas.pdf
ISO 17049 2013 Accessible design — Application of braille on signage, equipment and appliances.pdf
ISO 18391 2016 Geometrical product specifications (GPS) — Population specification.pdf
ISO-TS 7538 2024 Functional requirements for disposition of records.pdf
ISO 4802-2 2023 Glassware — Hydrolytic resistance of the interior surfaces of glass container.pdf
ISO 1388-8 1981 Ethanol for industrial use Methods of test Part 8 Determination of methanol content (methanol contents between 0 10 and 1 50 (V-V)) Visual colorimetric method.pdf
ISO 294-2 2018 Plastics Injection moulding of test specimens of thermoplastic materials Part 2 Small tensile bars.pdf
ISO 8430-3 2016 Resistance spot welding — Electrode holders — Part 3 Parallel shank fixing for end thrust.pdf
GB-T 10500-2009 工业硫化钠.pdf
GB-T 17187-2009 农业灌溉设备 滴头和滴灌管 技术规范和试验方法.pdf
GB-T 25759-2010 无损检测 数字化超声检测数据的计算机传输数据段指南.pdf
GB-T 19789-2021 包装材料 塑料薄膜和薄片氧气透过性试验 库仑计检测法.pdf
GB-T 22634-2008 天然气水含量与水露点之间的换算.pdf
GB-T 19352.1-2003 热喷涂 热喷涂结构的质量要求 第1部分 选择和使用指南.pdf
GB-T 12000-2017 塑料 暴露于湿热、水喷雾和盐雾中影响的测定.pdf
GB-T 19949.3-2005 道路车辆 安全气囊部件 第3部分 气体发生器总成试验.pdf
GB-T 32821-2016 燃气轮机应用 安全.pdf
GB-Z 44002-2024 空间环境 太阳能量质子注量和峰值通量的确定方法.pdf
1
/
3
22
评价文档
赞助2元 点击下载(1.4 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。