標準解讀
《GB/Z 19717-2005 基于多用途互聯(lián)網(wǎng)郵件擴展(MIME)的安全報文交換》是一項指導(dǎo)性技術(shù)文件,它主要針對利用MIME(Multipurpose Internet Mail Extensions)進行安全電子郵件交換提供了規(guī)范。該標準適用于需要通過電子郵件系統(tǒng)發(fā)送敏感信息的場合,旨在確保這些通信內(nèi)容在傳輸過程中的保密性、完整性和不可否認性。
標準中詳細介紹了如何使用S/MIME(Secure/Multipurpose Internet Mail Extensions),這是一種基于MIME的安全協(xié)議,用于加密和簽名電子郵件消息。通過這種方式,可以保證只有預(yù)期的接收者能夠閱讀郵件內(nèi)容,并且發(fā)件人身份得到驗證,從而防止信息被篡改或冒名頂替。
此外,《GB/Z 19717-2005》還涵蓋了證書管理的相關(guān)內(nèi)容,包括數(shù)字證書的申請、發(fā)布、撤銷等流程,以及如何正確配置郵件客戶端以支持S/MIME功能。這對于建立一個可信的電子通信環(huán)境至關(guān)重要。
該文件還討論了密鑰管理的重要性,強調(diào)了保護私鑰安全對于維護整個系統(tǒng)安全性的作用。同時,也提到了公鑰基礎(chǔ)設(shè)施(PKI, Public Key Infrastructure)在此過程中所扮演的角色,即提供了一個框架來實施并管理數(shù)字證書與加密密鑰,使得雙方能夠在不直接見面的情況下建立起信任關(guān)系。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2005-04-19 頒布
- 2005-10-01 實施





文檔簡介
ICS35.100.70L79中華人民共和國國家標準化指導(dǎo)性技術(shù)文件GB/Z19717-2005基于多用途互聯(lián)網(wǎng)郵件擴展(MIME)的安全報文交換SecuremessageinterchangebasedonMultipurposeinternetMailExtensions2005-04-19發(fā)布2005-10-01實施中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布中國國家標準化管理委員會
GB/Z19717-2005前言引言1范圍2規(guī)范性引用文件3術(shù)語、定義和縮略語·3.1術(shù)語和定義3.2縮略語………4密碼報文語法(CMS)4.14.2密碼報文語法基本結(jié)構(gòu)5安全多用途互聯(lián)網(wǎng)郵件擴展(S/MIME)5.1概述……5.2支持S/MIME的CMS選項5.3創(chuàng)建S/MIME報文………5.4證書處理…6S/MIME的增強安全服務(wù)6.1概述………6.2三重隱蔽包裝6.3S/MIME增強安全服務(wù)和三重隱蔽包裝附錄A(資料性附錄)用ASN.1描述的語法定義參考文獻
GB/Z19717-2005前本指導(dǎo)性技術(shù)文件主要參照Internet工程任務(wù)組提出的RFC2630蜜碼報文語法、RFC2633S/MIME報文規(guī)范第3版和RFC2634增強的S/MIME安全服務(wù)制定的本指導(dǎo)性技術(shù)文件的附錄A是資料性附錄本指導(dǎo)性技術(shù)文件由中華人民共和國信息產(chǎn)業(yè)部提出本指導(dǎo)性技術(shù)文件由全國信息安全技術(shù)標準化技術(shù)委員會歸口本指導(dǎo)性技術(shù)文件起草單位:中國電子技術(shù)標準化研究所本指導(dǎo)性技術(shù)文件主要起草人:吳志剛、趙菁華、王顏尊,本指導(dǎo)性技術(shù)文件僅供參考。
GB/Z19717-2005nternet的電子郵件在傳輸中廣泛使用簡單郵件傳輸協(xié)議(即SMTP),而SMTP卻未提供加蜜服務(wù)。攻擊者可在郵件傳輸中截獲數(shù)據(jù).并能將郵件中的文本格式、非文本格式的二進制數(shù)據(jù)(如:.exe文件)進行輕松地還原。Internet電子郵件面臨著各種安全威脅(如信息泄露、冒充身份等)。安全電子郵件能夠提供信息加密、身份鑒別、內(nèi)容完整性、機密性及抗抵賴性等安全服務(wù)。目前·lnternet工程任務(wù)組研究制定的安全多用途互聯(lián)網(wǎng)郵件擴展(S/MIME)規(guī)范已成為安全電子郵件的重要支撐標準。S/MIME系列規(guī)范主要采用單向散列算法和公開密鑰基礎(chǔ)設(shè)施(PKI)來實現(xiàn)數(shù)據(jù)加密和數(shù)字簽名,從而保證郵件的安全性。本指導(dǎo)性技術(shù)文件給出了S/MIME系列規(guī)范的關(guān)鍵內(nèi)容,便于對S/MIME系列規(guī)范的深入分析及相關(guān)產(chǎn)品的開發(fā)。本指導(dǎo)性技術(shù)文件凡涉及密碼相關(guān)內(nèi)容,按國家有關(guān)法規(guī)實施。本指導(dǎo)性技術(shù)文件中所引用的MD5、SHA-1、DSS.RSA.DES.RC2.DH密碼算法等均為舉例說明。
GB/Z19717-2005基于多用途互聯(lián)網(wǎng)郵件擴展(MIME)的安全報文交換T范圍本指導(dǎo)性技術(shù)文件閘述了安全發(fā)送和接收多用途互聯(lián)網(wǎng)郵件擴展(MIME)數(shù)據(jù)的基本方法(即安全多用途互聯(lián)網(wǎng)郵件擴展,S/MIME)。該方法基于廣泛使用的多用途互聯(lián)網(wǎng)郵件擴展協(xié)議(MIME).向各種Internet報文應(yīng)用提供鑒別、報文的完整性、抗抵賴性、機密性等多種安全服務(wù)。傳統(tǒng)的郵件用戶代理使用該方法可以向所發(fā)送的報文增加各種加密服務(wù),并能夠有效處理所收報文中的加密服務(wù)。本指導(dǎo)性技術(shù)文件還描述了S/MIME的增強安全服務(wù)。本指導(dǎo)性技術(shù)文件不限于電子郵件.它還可以用于任何傳輸MIME數(shù)據(jù)的傳輸機制(如超文本傳輸協(xié)議.HTTP)。該規(guī)范利用了MIME面向?qū)ο蟮奶攸c,使得在各種傳輸系統(tǒng)中能夠交換安全報文!規(guī)范性引用文件下列文件中的條款通過本指導(dǎo)性技術(shù)文件的引用而成為本指導(dǎo)性技術(shù)文件的條款。凡是注日期的引用文件,其隨后所有的修改單(不包括勒誤的內(nèi)容)或修訂版均不適用于本指導(dǎo)性技術(shù)文件.然而,鼓勵根據(jù)本指導(dǎo)性技術(shù)文件達成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本指導(dǎo)性技術(shù)文件。RFC2045多用途Internet郵件擴展(MIME)第1部分1nternet報文體的格式RFC2630富碼報文語法RFC2633:S/MIME報文規(guī)范第3版RFC2634增強的S/MIME安全服務(wù)3術(shù)語、定義和縮略語3.1術(shù)語和定義下列術(shù)語和定義適用于本指導(dǎo)性技術(shù)文件3.1.1證書certificate采用數(shù)字簽名將實體的可辨別名與公開密鑰捆綁起來的類型。3.1.2接收代理receivingagent一種軟件,它解釋并處理S/MIMECMS對象及含有CMS對象的MIME主體部分3.1.3發(fā)送代理-種軟件,它創(chuàng)建S/MIMECMS對象和創(chuàng)建含有CMS對象的MIME主體部分3.1.4多用途
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 筑路及道路養(yǎng)護機械裝配調(diào)試工導(dǎo)師制實施效果考核試卷及答案
- 2025廣東清遠市英德市招聘教師222人模擬試卷及答案詳解(各地真題)
- 2025年陜西大秦電能集團有限公司檢修分公司招聘(1人)考前自測高頻考點模擬試題附答案詳解(突破訓(xùn)練)
- 2025年新員工入職培訓(xùn)協(xié)議合同
- p38-MAPK-IN-10-生命科學(xué)試劑-MCE
- NVP-TNKS656-GMP-TNKS656-GMP-生命科學(xué)試劑-MCE
- 2025年寶雞市金臺區(qū)事業(yè)單位招聘高層次人才核銷崗位計劃考前自測高頻考點模擬試題及答案詳解(典優(yōu))
- 大象課堂測試題及答案
- 巫師游戲測試題及答案
- 2025年湖北高考五調(diào)試題及答案
- 蔣詩萌小品《誰殺死了周日》臺詞完整版
- 住宅小區(qū)中水回用初步設(shè)計說明書
- (新版)嬰幼兒發(fā)展引導(dǎo)員(初級)技能鑒定理論試題庫(含答案)
- 衛(wèi)生事業(yè)單位招聘考試(醫(yī)學(xué)檢驗專業(yè)知識)模擬試卷4
- JJG 707-2014扭矩扳子行業(yè)標準
- 超短波在植物病害防治中的應(yīng)用
- 新媒體運營課件
- 《熱敏電阻傳感器》課件
- 志愿服務(wù)證明(多模板)
- 深圳市養(yǎng)老保險延躉繳申請告知承諾書
- D-阿洛酮糖團體標準
評論
0/150
提交評論