標(biāo)準(zhǔn)解讀
《GM/T 0055-2018 電子文件密碼應(yīng)用技術(shù)規(guī)范》是中國(guó)國(guó)家密碼管理局發(fā)布的一項(xiàng)標(biāo)準(zhǔn),旨在為電子文件在生成、傳輸、存儲(chǔ)及使用過(guò)程中的密碼技術(shù)應(yīng)用提供指導(dǎo)。該標(biāo)準(zhǔn)涵蓋了密碼技術(shù)的基本要求、應(yīng)用場(chǎng)景以及具體實(shí)施方法等方面的內(nèi)容。
首先,在基本要求部分,標(biāo)準(zhǔn)明確了采用密碼技術(shù)保護(hù)電子文件安全時(shí)應(yīng)遵循的原則和條件。這些原則包括但不限于保證數(shù)據(jù)完整性、保密性以及不可否認(rèn)性等。同時(shí),也對(duì)使用的密碼算法及其強(qiáng)度提出了明確的要求,確保所選用的技術(shù)能夠有效抵御當(dāng)前已知的安全威脅。
接著,針對(duì)不同場(chǎng)景下的應(yīng)用需求,《GM/T 0055-2018》詳細(xì)描述了幾種典型的應(yīng)用模式。例如,在電子郵件交換過(guò)程中如何利用數(shù)字簽名來(lái)驗(yàn)證發(fā)件人身份;又如通過(guò)加密手段保護(hù)敏感信息不被未授權(quán)訪問(wèn);還有基于公鑰基礎(chǔ)設(shè)施(PKI)實(shí)現(xiàn)的證書(shū)管理機(jī)制等。每一種模式都給出了具體的實(shí)施方案和技術(shù)細(xì)節(jié)說(shuō)明。
此外,本標(biāo)準(zhǔn)還特別強(qiáng)調(diào)了密鑰管理的重要性,并為此制定了相應(yīng)的指南。這其中包括密鑰生命周期管理、密鑰分發(fā)與更新策略等內(nèi)容。良好的密鑰管理實(shí)踐是保障整個(gè)密碼系統(tǒng)安全性的關(guān)鍵因素之一。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-05-02 頒布
- 2018-05-02 實(shí)施





文檔簡(jiǎn)介
ICS35040
L80.
備案號(hào)62990—2018
:
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0055—2018
電子文件密碼應(yīng)用技術(shù)規(guī)范
Filecryptographictechnicalspecification
2018-05-02發(fā)布2018-05-02實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0055—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
標(biāo)簽機(jī)制
5…………………2
總體描述
5.1……………2
基于標(biāo)簽的安全電子文件系統(tǒng)架構(gòu)
5.2………………2
基于標(biāo)簽的安全機(jī)制
5.3………………3
中間件對(duì)安全電子文件的處理過(guò)程
5.4………………4
安全電子文件的存儲(chǔ)方式
5.5…………4
標(biāo)簽與文件的綁定機(jī)制
5.6……………5
密碼算法與密碼服務(wù)
6……………………6
密碼體制
6.1……………6
密碼算法
6.2……………6
基礎(chǔ)密碼服務(wù)
6.3………………………7
個(gè)性密碼服務(wù)
6.4………………………7
密鑰對(duì)象
6.5……………7
標(biāo)簽
7………………………7
標(biāo)簽結(jié)構(gòu)
7.1……………7
標(biāo)簽屬性
7.2……………11
基礎(chǔ)密碼操作
8……………17
概述
8.1…………………17
標(biāo)簽的完整性與綁定關(guān)系的建立
8.2…………………17
標(biāo)簽的完整性與綁定關(guān)系的驗(yàn)證
8.3…………………18
文件簽名
8.4……………18
添加文件簽名
8.5………………………18
驗(yàn)證文件簽名
8.6………………………18
文件加密
8.7……………18
文件解密
8.8……………19
安全電子文件密碼服務(wù)接口
9……………19
常量定義
9.1……………19
結(jié)構(gòu)定義
9.2……………21
接口函數(shù)組成和功能說(shuō)明
9.3…………28
Ⅰ
GM/T0055—2018
接口函數(shù)定義
9.4………………………28
附錄資料性附錄數(shù)字水印
A()…………50
附錄資料性附錄指紋識(shí)別
B()…………51
Ⅱ
GM/T0055—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本標(biāo)準(zhǔn)起草單位上海頤東網(wǎng)絡(luò)信息有限公司北京海泰方圓科技有限公司深圳奧聯(lián)科技有限公
:、、
司北京書(shū)生公司北京宇訊佳通科技有限責(zé)任公司深圳寶嘉電子設(shè)備有限公司北京興唐通信科技股
、、、、
份有限公司上海格爾軟件股份有限公司
、。
本標(biāo)準(zhǔn)主要起草人劉平謝永泉姜海舟宋明華柳增壽劉海生蔣健夏東山劉寧勝曹學(xué)武
:、、、、、、、、、、
楊茂江孫志輝
、。
Ⅲ
GM/T0055—2018
引言
本標(biāo)準(zhǔn)中涉及的文件為廣義的文件對(duì)象與文件的具體格式無(wú)關(guān)
,。
在涉及文件處理及流轉(zhuǎn)的應(yīng)用系統(tǒng)中存在著密碼協(xié)議不統(tǒng)一密碼接口應(yīng)用混亂密碼服務(wù)處理
,、、
層次不清晰等問(wèn)題從而導(dǎo)致文件在不同應(yīng)用系統(tǒng)之間進(jìn)行交互時(shí)出現(xiàn)兼容性和安全失控等問(wèn)題
,,。
為保證文件在處理過(guò)程中的規(guī)范性兼容性安全性和可控性本標(biāo)準(zhǔn)提出了一種標(biāo)簽與文件綁定
、、,
的安全控制機(jī)制實(shí)現(xiàn)了文件全生命周期的機(jī)密性完整性有效性和抗抵賴性等安全控制
,、、。
本標(biāo)準(zhǔn)描述了基于標(biāo)簽的安全電子文件系統(tǒng)架構(gòu)和應(yīng)用系統(tǒng)如何通過(guò)中間件調(diào)用相應(yīng)的基礎(chǔ)密
,
碼服務(wù)和個(gè)性密碼服務(wù)實(shí)現(xiàn)對(duì)文件的安全操作由中間件為應(yīng)用系統(tǒng)提供統(tǒng)一規(guī)范的密碼服務(wù)有利
,,、,
于應(yīng)用系統(tǒng)中間件和密碼服務(wù)開(kāi)發(fā)單位專注于自身技術(shù)的開(kāi)發(fā)促進(jìn)技術(shù)的產(chǎn)品化
、,。
Ⅳ
GM/T0055—2018
電子文件密碼應(yīng)用技術(shù)規(guī)范
1范圍
本標(biāo)準(zhǔn)不規(guī)范應(yīng)用系統(tǒng)的安全性也不規(guī)定具體的文件類型
,。
本標(biāo)準(zhǔn)適用于關(guān)注文件對(duì)象自身安全的相關(guān)標(biāo)準(zhǔn)規(guī)范和應(yīng)用也適用于安全電子文件密碼服務(wù)中
,
間件的開(kāi)發(fā)和檢測(cè)可用于指導(dǎo)使用該中間件的應(yīng)用系統(tǒng)的開(kāi)發(fā)
,。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
密碼算法使用規(guī)范
GM/T0009SM2
基于密碼算法的數(shù)字證書(shū)格式規(guī)范
GM/T0015SM2
智能密碼鑰匙密碼應(yīng)用接口數(shù)據(jù)格式規(guī)范
GM/T0017
通用密碼服務(wù)接口規(guī)范
GM/T0019
安全電子簽章密碼技術(shù)規(guī)范
GM/T0031
PKCS#1RSACryptographyStandard
PKCS#5Password-basedEncryptionStandard
3術(shù)語(yǔ)和定義
下列術(shù)語(yǔ)和定義適用于本文件
。
31
.
應(yīng)用系統(tǒng)applicationsystem
以文件為處理對(duì)象對(duì)文件進(jìn)行創(chuàng)建修改授權(quán)閱讀簽批蓋章打印添加水印流轉(zhuǎn)存檔和銷
,、、、、、、、、、
毀等操作的系統(tǒng)
。
32
.
文件/電子文件file
以數(shù)字方式表示的對(duì)特定的使用對(duì)象有特定意義的實(shí)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- GB/T 33953-2025鋼筋混凝土用耐蝕鋼筋
- 2025安徽宿州市立醫(yī)院招聘編外人員42人模擬試卷及一套參考答案詳解
- 2025昆明市第三人民醫(yī)院重癥醫(yī)學(xué)科見(jiàn)習(xí)護(hù)理人員招聘(7人)考前自測(cè)高頻考點(diǎn)模擬試題含答案詳解
- 2025甘肅臨夏州永靖縣人力資源和社會(huì)保障局招聘城鎮(zhèn)公益性崗位人員考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解一套
- 2025江西省人民醫(yī)院鄱陽(yáng)醫(yī)院-鄱陽(yáng)縣第二人民醫(yī)院招聘編制外衛(wèi)生專業(yè)技術(shù)人員15人模擬試卷及答案詳解(各地真題)
- 2025春季河南新鄉(xiāng)工商職業(yè)學(xué)院招聘模擬試卷附答案詳解(突破訓(xùn)練)
- 2025廣東深圳大學(xué)人文學(xué)院謝曉霞教授博士后招聘1人模擬試卷及答案詳解(全優(yōu))
- 2025年中國(guó)化妝品用吡羅克酮醇胺行業(yè)市場(chǎng)分析及投資價(jià)值評(píng)估前景預(yù)測(cè)報(bào)告
- 2025年中國(guó)化纖消光劑行業(yè)市場(chǎng)分析及投資價(jià)值評(píng)估前景預(yù)測(cè)報(bào)告
- 2025年陜西新華出版?zhèn)髅郊瘓F(tuán)新華書(shū)店分公司招聘筆試考前自測(cè)高頻考點(diǎn)模擬試題及答案詳解(各地真題)
- 高速公路工作人員安全教育培訓(xùn)
- 精神科老年人皮膚護(hù)理
- 物流園區(qū)衛(wèi)生管理制度
- 汽車廢電池管理制度
- JG/T 368-2012鋼筋桁架樓承板
- 塔吊合同終止協(xié)議書(shū)
- 挖機(jī)干活合同協(xié)議
- 《2025年CSCO結(jié)直腸癌診療指南》解讀
- 課件:《馬克思主義基本原理概論》(23版):第五章 資本主義的發(fā)展及其趨勢(shì)
- 2024年新人教版七年級(jí)上冊(cè)數(shù)學(xué)教學(xué)課件 第二章 有理數(shù)的運(yùn)算 綜合與實(shí)踐 進(jìn)位制的認(rèn)識(shí)與探究
- 東莞市普洱茶干倉(cāng)倉(cāng)貯技術(shù)規(guī)范
評(píng)論
0/150
提交評(píng)論