標(biāo)準(zhǔn)解讀
《GM/T 0109-2021 基于云計(jì)算的電子簽名服務(wù)技術(shù)要求》是由國(guó)家密碼管理局發(fā)布的國(guó)家標(biāo)準(zhǔn),旨在規(guī)范基于云計(jì)算環(huán)境下的電子簽名服務(wù)的技術(shù)細(xì)節(jié)和安全要求。該標(biāo)準(zhǔn)適用于提供或使用基于云的電子簽名服務(wù)的企業(yè)和個(gè)人,確保這些服務(wù)的安全性、可靠性和合規(guī)性。
根據(jù)標(biāo)準(zhǔn)內(nèi)容,首先定義了基于云計(jì)算的電子簽名服務(wù)的基本概念與術(shù)語,包括但不限于電子簽名、云服務(wù)提供商等關(guān)鍵術(shù)語。接著,明確了此類服務(wù)所需遵循的一般原則,如數(shù)據(jù)保護(hù)、身份驗(yàn)證機(jī)制的有效性以及操作過程中的透明度等。
在技術(shù)要求方面,《GM/T 0109-2021》詳細(xì)規(guī)定了幾個(gè)重要領(lǐng)域:
- 安全性:強(qiáng)調(diào)了對(duì)敏感信息(如私鑰)的保護(hù)措施,要求采用加密算法來保障信息安全;同時(shí),對(duì)于用戶的身份認(rèn)證也提出了具體要求。
- 可用性:確保服務(wù)能夠穩(wěn)定運(yùn)行,并能夠在遇到故障時(shí)快速恢復(fù),減少對(duì)用戶的不利影響。
- 可審計(jì)性:記錄所有與電子簽名相關(guān)的活動(dòng)日志,以便于事后追溯和審查。
- 互操作性:支持與其他系統(tǒng)和服務(wù)之間的無縫集成,促進(jìn)不同平臺(tái)間的數(shù)據(jù)交換。
- 隱私保護(hù):尊重并保護(hù)個(gè)人信息,除非得到明確授權(quán),否則不得將個(gè)人資料泄露給第三方。
此外,還針對(duì)云環(huán)境下特有的挑戰(zhàn)提出了相應(yīng)的解決方案,比如如何通過虛擬化技術(shù)實(shí)現(xiàn)資源隔離以增強(qiáng)安全性,以及怎樣利用分布式架構(gòu)提高系統(tǒng)的容錯(cuò)能力等。通過遵守這些規(guī)定,可以有效提升基于云計(jì)算的電子簽名服務(wù)質(zhì)量,更好地滿足市場(chǎng)需求。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2021-10-18 頒布
- 2022-05-01 實(shí)施





文檔簡(jiǎn)介
ICS35030
CCSL8.0
中華人民共和國(guó)密碼行業(yè)標(biāo)準(zhǔn)
GM/T0109—2021
基于云計(jì)算的電子簽名服務(wù)技術(shù)要求
Technicalrequirementsforelectronicsignatureservicebasedoncloudcomputing
2021-10-18發(fā)布2022-05-01實(shí)施
國(guó)家密碼管理局發(fā)布
GM/T0109—2021
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
基于云計(jì)算的電子簽名服務(wù)一般架構(gòu)
5…………………2
架構(gòu)模型
5.1……………2
服務(wù)模式
5.2……………3
依賴方技術(shù)要求
6…………………………3
簽名方技術(shù)要求
7…………………………4
總體要求
7.1……………4
本地?cái)?shù)據(jù)保護(hù)
7.2………………………4
身份鑒別
7.3……………4
通信數(shù)據(jù)保護(hù)
7.4………………………4
密鑰管理
7.5……………4
電子簽名的確認(rèn)與控制
7.6……………4
云簽名服務(wù)技術(shù)要求
8……………………4
概述
8.1…………………4
建設(shè)要求
8.2……………4
電子簽名服務(wù)要求
8.3…………………5
運(yùn)行支撐要求
8.4………………………8
安全審計(jì)要求
8.5………………………8
附錄資料性幾種典型的云簽名服務(wù)模式
A()…………10
Ⅰ
GM/T0109—2021
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件由密碼行業(yè)標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
。
本文件起草單位北京數(shù)字認(rèn)證股份有限公司數(shù)安時(shí)代科技股份有限公司三未信安科技股份有
:、、
限公司長(zhǎng)春吉大正元信息技術(shù)股份有限公司中金金融認(rèn)證中心有限公司中國(guó)電力科學(xué)研究院有限
、、、
公司北京金奧博數(shù)碼信息技術(shù)有限責(zé)任公司杭州天谷信息科技有限公司浙江匯信科技有限公司北
、、、、
京國(guó)富安電子商務(wù)認(rèn)證有限公司江蘇意源科技有限公司
、。
本文件主要起草人李向鋒林雪焰張永強(qiáng)傅大鵬田景成高志權(quán)趙麗麗謝吉華翟峰王新華
:、、、、、、、、、、
張翼程亮王忠義楊洋徐冠寧王勝男
、、、、、。
Ⅲ
GM/T0109—2021
引言
近年來在移動(dòng)互聯(lián)網(wǎng)和云計(jì)算等新技術(shù)的推動(dòng)下很多應(yīng)用領(lǐng)域從業(yè)務(wù)模式到技術(shù)支撐都發(fā)生
,,,
了深刻的變化業(yè)務(wù)越來越需要能夠隨時(shí)隨地開展和確認(rèn)而為保障業(yè)務(wù)合規(guī)性和安全性的電子簽名
,、,
技術(shù)也應(yīng)該及時(shí)適應(yīng)這些變化在這些新的場(chǎng)景中發(fā)揮積極作用同時(shí)移動(dòng)互聯(lián)網(wǎng)業(yè)務(wù)中通過電子
,,。,,
簽名技術(shù)保證業(yè)務(wù)安全性的需求越來越多電子簽名相關(guān)應(yīng)用將向移動(dòng)互聯(lián)網(wǎng)延伸
,。
基于云計(jì)算的電子簽名是為業(yè)務(wù)提供電子簽名功能的一種方式服務(wù)方將電子簽名以云服務(wù)形
,。
式提供給用戶使用戶能夠方便低成本隨時(shí)隨地生成各類業(yè)務(wù)所需的具有法律效力的電子簽名通
,、、,。
過制定本文件能夠?qū)谠朴?jì)算的電子簽名服務(wù)進(jìn)行規(guī)范從而為業(yè)務(wù)系統(tǒng)提供便捷可靠的電子簽名
,,
能力支撐
。
Ⅳ
GM/T0109—2021
基于云計(jì)算的電子簽名服務(wù)技術(shù)要求
1范圍
本文件描述了基于云計(jì)算的電子簽名服務(wù)密碼技術(shù)需求提出了采用數(shù)字證書和數(shù)字簽名技術(shù)實(shí)
,
現(xiàn)的基于云計(jì)算的電子簽名服務(wù)的密碼技術(shù)要求
。
本文件適用于指導(dǎo)基于云計(jì)算的電子簽名服務(wù)的建設(shè)管理檢測(cè)和應(yīng)用
、、。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)安全技術(shù)實(shí)體鑒別
GB/T15843
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施數(shù)字證書格式
GB/T20518
信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求
GB/T22239
信息安全技術(shù)證書認(rèn)證系統(tǒng)密碼及其相關(guān)安全技術(shù)規(guī)范
GB/T25056
信息安全技術(shù)公鑰基礎(chǔ)設(shè)施電子簽名格式規(guī)范
GB/T25064
信息安全技術(shù)云計(jì)算服務(wù)安全能力要求
GB/T31168—2014
信息安全技術(shù)密碼雜湊算法
GB/T32905SM3
信息安全技術(shù)分組密碼算法
GB/T32907SM4
所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術(shù)密碼算法加密簽名消息語法規(guī)范
GB/T35275SM2
信息安全技術(shù)密碼算法使用規(guī)范
GB/T35276SM2
信息技術(shù)云計(jì)算云服務(wù)運(yùn)營(yíng)通用要求
GB/T36326
信息安全技術(shù)密碼模塊安全要求
GB/T37092
信息安全技術(shù)傳輸層密碼協(xié)議
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年初級(jí)會(huì)計(jì)5月17日下午考試模擬試題及答案解析不定項(xiàng)大題
- 2025年操作系統(tǒng)自考模擬試題及答案
- 2025安防技能試題及答案
- 2025年安全試題庫及答案
- 贛州師范高等專科學(xué)?!恫┺睦碚撆c應(yīng)用》2024-2025學(xué)年第一學(xué)期期末試卷
- (2025修訂版)(試題)無人機(jī)地面站考試題庫及答案
- 貴州高校面試題目及答案
- 電大行管本科《行政法與行政訴訟法》期末考試題庫及答案
- 滄州職業(yè)技術(shù)學(xué)院《教育哲學(xué)》2024-2025學(xué)年第一學(xué)期期末試卷
- 四川信息職業(yè)技術(shù)學(xué)院《創(chuàng)客教育》2024-2025學(xué)年第一學(xué)期期末試卷
- 混凝土冬季施工熱工計(jì)算表
- 新教師入職培訓(xùn)-如何上好高中化學(xué)課
- 公司股東出資證明書(標(biāo)準(zhǔn))
- 深圳大學(xué)附屬華南醫(yī)院信息化補(bǔ)充建設(shè)項(xiàng)目需求
- xxx醫(yī)院門診病人費(fèi)用明細(xì)表
- 剪映教程PPT版本新版剪影零基礎(chǔ)教學(xué)課程課件
- 農(nóng)場(chǎng)農(nóng)業(yè)畜牧業(yè)牛羊養(yǎng)殖匯報(bào)PPT
- 生態(tài)保護(hù)視域下川西北地區(qū)農(nóng)牧民本地非農(nóng)就業(yè)轉(zhuǎn)移研究
- GB/T 42043-2022航空航天電線的鋁合金和銅包鋁導(dǎo)體通用性能要求
- 鄉(xiāng)村醫(yī)生麻風(fēng)病防治培訓(xùn)課件
- 年度設(shè)備維護(hù)保養(yǎng)計(jì)劃表
評(píng)論
0/150
提交評(píng)論