收藏到云盘
纠错反馈
GB/T 25065-2010 信息安全技术 公钥基础设施 签名生成应用程序的安全要求
Information security technology - Public key infrastructure - Security requirements for signature creation applications
基本信息
分类信息
-
ICS分类:
【
信息技术、办公机械(35)
信息技术应用(35.240)
信息技术在银行中的应用(35.240.40)
】
-
CCS分类:
【
电子元器件与信息技术(L)
信息处理技术(L70/84)
数据加密(L80)
】
-
行标分类:
暂无
描述信息
-
前言:
本标准凡涉及密码算法的相关内容,按国家有关法规实施。
本标准中引用的RSA 和SHA-1密码算法为举例性说明,具体使用时均须采用国家密码管理机构批准的相应算法。
本标准参考EESSI标准《CWA14170-签名生成应用程序的安全要求》。
本标准中的附录A、附录B、附录C是资料性附录。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本标准起草单位:北京天威诚信电子商务服务有限公司、中国电子技术标准化研究所、北京邮电大学。
本标准主要起草人:刘海龙、唐志红、宋美娜、鄂海红、王延鸣、张海松、杨真、许蕾、邵哲。
-
适用范围:
本标准规定了产生可靠电子签名的签名生成应用程序(SCA)的安全要求,内容包括:定义一种签名生成环境的模型和签名生成应用程序的功能模型;规定适用于功能模型中所有功能模块的总体要求;规定签名生成应用程序中每个功能模块的安全要求,除了SSCD。
-
引用标准:
下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。
GB/T25064—2010 信息安全技术 公钥基础设施 电子签名格式规范
相关标准
相关部门
-
起草单位:
北京邮电大学
中国电子技术标准化研究所
北京天威诚信电子商务服务有限公司
-
归口单位:
全国信息安全标准化技术委员会(SAC/TC
260)
-
主管部门:
全国信息安全标准化技术委员会(SAC/TC
260)
相关人员
关联标准
-
JR/T 0167-2018
云计算技术金融应用规范 安全技术要求
-
JR/T 0025.17-2013
中国金融集成电路(IC)卡规范 第17部分:借记/贷记应用安全增强规范
-
GM/T 0001.2-2012
祖冲之序列密码算法 第2部分:基于祖冲之算法的机密性算法
-
JR/T 0025.2-2005
中国金融集成电路(IC)卡规范 第2部分:电子钱包/电子存折应用规范
-
GB/T 15851-1995
信息技术 安全技术 带消息恢复的数字签名方案
-
GB/T 22186-2016
信息安全技术 具有中央处理器的IC卡芯片安全技术要求
-
JR/T 0231—2021
银行业第三方软件开发工具包(SDK)安全接入指南
-
YD/T 3452-2019
互联网用户账户管理系统安全技术要求
-
GB/T 30282-2013
信息安全技术 反垃圾邮件产品技术要求和测试评价方法
-
GB/T 32907-2016
信息安全技术 SM4分组密码算法
-
GM/T 0063-2018
智能密码钥匙密码应用接口检测规范
-
GB/T 25067-2020
信息技术 安全技术 信息安全管理体系审核和认证机构要求
-
GB/T 20518-2018
信息安全技术 公钥基础设施 数字证书格式
-
GB/T 30285-2013
信息安全技术 灾难恢复中心建设与运维管理规范
-
GB/T 36470-2018
信息安全技术 工业控制系统现场测控设备通用安全功能要求
-
GB/T 25068.5-2010
信息技术 安全技术 IT网络安全 第5部分:使用虚拟专用网的跨网通信安全保护
-
GB/T 41269-2022
网络关键设备安全技术要求 路由器设备
-
GB/T 25067-2016
信息技术 安全技术 信息安全管理体系审核和认证机构要求
-
GB 18240.6-2004
税控收款机 第6部分:设备编码规则
-
GB/T 36630.4-2018
信息安全技术 信息技术产品安全可控评价指标 第4部分:办公套件