標準解讀

GB/T 17902.3-2005是一項由中國發布的國家標準,專注于信息技術領域中的安全技術,特別是關于帶有附錄的數字簽名的詳細規范。該標準的第三部分著重介紹了基于證書的數字簽名機制,旨在為電子文檔和通信提供安全保障、確保數據完整性、驗證信息來源的真實性和保護數據免遭篡改。

標準概覽

  1. 范圍:此部分標準規定了使用數字證書作為驗證手段的數字簽名方法和技術要求,適用于各種電子交易、信息交換和存儲場景中,以確保數據的安全傳輸與存儲。

  2. 術語定義:標準首先明確了與基于證書的數字簽名相關的專業術語和定義,幫助讀者理解后續內容中的具體概念,如數字簽名、公鑰基礎設施(PKI)、證書頒發機構(CA)、數字證書等。

  3. 基本要求:闡述了實施基于證書的數字簽名機制所應遵循的基本原則,包括安全性、互操作性、法律合規性等,確保簽名過程既安全又高效。

  4. 證書管理:詳細說明了數字證書的生成、分發、更新、撤銷及驗證等全生命周期管理要求,強調了證書頒發機構的角色和責任,以及證書的信任鏈建立的重要性。

  5. 簽名生成與驗證:描述了如何利用非對稱加密算法(如RSA、ECC)生成數字簽名以及如何進行簽名驗證的過程。這包括了簽名數據的哈希處理、私鑰簽名和公鑰驗證等關鍵技術步驟。

  6. 安全措施:提出了在實現和應用基于證書的數字簽名時必須采取的安全控制措施,如密鑰管理、訪問控制、物理與邏輯安全防護等,以防止密鑰泄露和未經授權的訪問。

  7. 附錄:標準可能包含多個附錄,提供額外的技術細節、示例或參考算法,輔助理解和實施標準中的要求。

標準應用意義

該標準為企業、政府機構和其他組織提供了設計和實施基于證書的數字簽名系統時的一套統一規范,有助于提升電子交易的信任度,促進不同系統間的互操作性,并符合國家對于信息安全的法律法規要求。通過遵循這一標準,可以有效增強信息系統的安全性,保護敏感數據,支持可信的電子業務流程。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2005-04-19 頒布
  • 2005-10-01 實施
?正版授權
GB/T 17902.3-2005信息技術安全技術帶附錄的數字簽名第3部分:基于證書的機制_第1頁
GB/T 17902.3-2005信息技術安全技術帶附錄的數字簽名第3部分:基于證書的機制_第2頁
GB/T 17902.3-2005信息技術安全技術帶附錄的數字簽名第3部分:基于證書的機制_第3頁
GB/T 17902.3-2005信息技術安全技術帶附錄的數字簽名第3部分:基于證書的機制_第4頁
GB/T 17902.3-2005信息技術安全技術帶附錄的數字簽名第3部分:基于證書的機制_第5頁
免費預覽已結束,剩余35頁可下載查看

下載本文檔

GB/T 17902.3-2005信息技術安全技術帶附錄的數字簽名第3部分:基于證書的機制-免費下載試讀頁

文檔簡介

犐犆犛35.040

犔80

中華人民共和國國家標準

犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998

信息技術安全技術帶附錄的數字簽名

第3部分:基于證書的機制

犐狀犳狅狉犿犪狋犻狅狀狋犲犮犺狀狅犾狅犵狔—犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊—犇犻犵犻狋犪犾狊犻犵狀犪狋狌狉犲狊狑犻狋犺

犪狆狆犲狀犱犻狓—犘犪狉狋3:犆犲狉狋犻犳犻犮犪狋犲犫犪狊犲犱犿犲犮犺犪狀犻狊犿狊

(ISO/IEC148883:1998,IDT)

20050419發布20051001實施

中華人民共和國國家質量監督檢驗檢疫總局

發布

中國國家標準化管理委員會

犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998

目次

前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ

1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

2規范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

3概述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1

4術語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

5符號和記法!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

6基于離散對數的數字簽名機制!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

6.1密鑰生成過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2

6.2簽名過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3

6.3驗證過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

7基于因子分解的數字簽名機制!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

7.1密鑰生成過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

7.2簽名過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6

7.3驗證過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7

附錄A(規范性附錄)基于離散對數的帶附錄的基于證書的數字簽名的例子!!!!!!!!!8

A.1基于非橢圓曲線的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

A.1.0符號和記法!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

A.1.1數字簽名算法(DSA)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8

A.1.2Pointcheval/Vaudenay簽名!!!!!!!!!!!!!!!!!!!!!!!!!!10

A.2基于橢圓曲線的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

A.2.1橢圓曲線DSA!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12

附錄B(規范性附錄)基于因子分解的帶附錄的基于證書的數字簽名的例子!!!!!!!!!14

B.1基于GB15851的散列的數字簽名!!!!!!!!!!!!!!!!!!!!!!!!!14

B.1.1域參數的生成!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

B.1.2簽名密鑰和驗證密鑰的生成!!!!!!!!!!!!!!!!!!!!!!!!!!14

B.1.3簽名過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!14

B.1.4驗證過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15

B.2ESIGN!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15

B.2.1域參數的生成!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15

B.2.2簽名密鑰和驗證密鑰的生成!!!!!!!!!!!!!!!!!!!!!!!!!!15

B.2.3簽名過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!15

B.2.4驗證過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!16

附錄C(資料性附錄)FIPSPUB186素數犘和犙的生成!!!!!!!!!!!!!!!!!17

附錄D(資料性附錄)橢圓曲線數學背景!!!!!!!!!!!!!!!!!!!!!!!!18

D.1橢圓曲線和點!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!18

D.1.1犉犘上的橢圓曲線加法規則!!!!!!!!!!!!!!!!!!!!!!!!!!!18

D.1.2犉2上的橢圓曲線加法規則!!!!!!!!!!!!!!!!!!!!!!!!!!!18

附錄E(資料性附錄)帶附錄的基于證書的數字簽名的數值例子!!!!!!!!!!!!!!20

犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998

E.1數字簽名算法(DSA)!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20

E.1.1DSA參數!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20

E.1.2DSA簽名密鑰和驗證密鑰!!!!!!!!!!!!!!!!!!!!!!!!!!!20

E.1.3DSA每個消息的數據!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20

E.1.4DSA簽名!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20

E.1.5DSA驗證數值!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!20

E.2Pointcheval/vaudenay簽名算法!!!!!!!!!!!!!!!!!!!!!!!!!!20

E.2.1Pointcheval/vaudenay參數!!!!!!!!!!!!!!!!!!!!!!!!!!!20

E.2.2Pointcheval/vaudenay簽名密鑰和驗證密鑰!!!!!!!!!!!!!!!!!!!!21

E.2.3Pointcheval/vaudenay每個消息的數據!!!!!!!!!!!!!!!!!!!!!!21

E.2.4Pointcheval/vaudenay簽名!!!!!!!!!!!!!!!!!!!!!!!!!!!21

E.2.5Pointcheval/vaudenay驗證數值!!!!!!!!!!!!!!!!!!!!!!!!!21

E.3橢圓曲線DSA!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!21

E.3.1例1:域犉2,犿=191!!!!!!!!!!!!!!!!!!!!!!!!!!!!!21

E.3.2例2:域犉犘,192比特素數狆!!!!!!!!!!!!!!!!!!!!!!!!!!22

E.4基于GB15851—1995的帶散列的數字簽名!!!!!!!!!!!!!!!!!!!!!23

E.4.1狏為奇數(狏=3)的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!!!23

E.4.2狏為偶數(狏=2)的例子!!!!!!!!!!!!!!!!!!!!!!!!!!!!!25

E.5ESIGN簽名算法!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27

E.5.1ESIGN域參數!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27

E.5.2簽名密鑰和驗證密鑰!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27

E.5.3ESIGN簽名過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!27

E.5.4ESIGN驗證!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!29

附錄F(資料性附錄)所選簽名方案具有的特性!!!!!!!!!!!!!!!!!!!!!31

附錄G(資料性附錄)專利信息!!!!!!!!!!!!!!!!!!!!!!!!!!!!32

參考文獻!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!33

圖1帶隨機性證據的簽名過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4

圖2帶隨機化證據的驗證過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!5

犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998

前言

GB/T17902《信息技術安全技術帶附錄的數字簽名》由以下幾個部分組成:

第1部分:概述;

第2部分:基于身份的機制;

第3部分:基于證書的機制。

本部分為GB/T17902的第3部分,等同采用國際標準ISO/IEC148883:1998《信息技術安全技

術帶附錄的數字簽名第3部分:基于證書的機制》(英文版)。

本部分的附錄A和附錄B是規范性附錄,附錄C到附錄G是資料性附錄。

本部分由中華人民共和國信息產業部提出;

本部分由全國信息安全標準化技術委員會歸口;

本部分由中國電子技術標準化研究所、信息安全國家重點實驗室起草。

本部分主要起草人:葉茅楓、陳星、羅鋒盈、胡磊、葉頂鋒、張振峰、黃家英。

犌犅/犜17902.3—2005/犐犛犗/犐犈犆148883:1998

信息技術安全技術帶附錄的數字簽名

第3部分:基于證書的機制

1范圍

GB/T17902規定了任意長度消息的帶附錄的數字簽名機制并適用于提供數據原始鑒別、抗抵賴

和數據完整性的方案。

GB/T17902的本部分規定了帶附錄的基于證書的數字簽名機制。特別是,本部分提供了:

1)基于證書的簽名機制的一般描述,其安全性是基于所用交換群上的離散對數問題的困難性(見

第6章)。

2)基于證書的簽名機制的一般描述,其安全機制是基于因子分解的困難性(見第7章)。

3)使用任意長度消息的基于證書機制的帶附錄的各種常規數字簽名機制(見附錄

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論