信息安全技术 XML数字签名语法与处理规范-编制说明

上传人:木92****502 文档编号:125808536 上传时间:2020-03-20 格式:DOC 页数:5 大小:50.50KB
返回 下载 相关 举报
信息安全技术 XML数字签名语法与处理规范-编制说明_第1页
第1页 / 共5页
信息安全技术 XML数字签名语法与处理规范-编制说明_第2页
第2页 / 共5页
信息安全技术 XML数字签名语法与处理规范-编制说明_第3页
第3页 / 共5页
信息安全技术 XML数字签名语法与处理规范-编制说明_第4页
第4页 / 共5页
信息安全技术 XML数字签名语法与处理规范-编制说明_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

《信息安全技术 XML数字签名语法与处理规范-编制说明》由会员分享,可在线阅读,更多相关《信息安全技术 XML数字签名语法与处理规范-编制说明(5页珍藏版)》请在金锄头文库上搜索。

1、国家标准征求意见稿资料国家标准信息安全技术 XML数字签名语法与处理规范(征求意见稿)编制说明一、工作简况1、任务来源根据国家标准化管理委员会下达的国家标准制修订计划,信息安全技术 公钥基础设施 XML 数字签名语法与处理规范( GB/T 25061-2010)修订项目国标计划号为:20190909-T-469,由北京信安世纪科技股份有限公司牵头修订,全国信息安全标准化技术委员会归口管理。2、标准编制的主要成员单位项目成员单位主要包括:北京信安世纪科技股份有限公司、格尔软件股份有限公司、数安时代科技股份有限公司、国家密码管理局商用密码检测中心等。3、主要工作过程1)2018年7月,编制组成员在

2、对本标准进行深入的需求分析的基础上,讨论了标准修订的总体原则和策略,并对后期工作做出计划安排和分工;2)2018年8月,编制组在充分调研的XML数字签名使用情况后, 对标准草案进行深入讨论并形成新一版的标准草案;3)2018年9月,接到全国信息安全标准化技术委员会关于GB/T 25061-2010标准修订任务之后,课题组负责人随即召集标准制订组的相关成员开会,具体讨论和分配了小组的任务、修订的重要事项、及需注意的事项;4)2018年10月18日,全国信息安全标准化技术委员会WG4工作组在北京组织召开信息安全技术 XML数字签名语法与处理规范组内专家评审会,与会专家审阅了相关文档,提出了修改意见

3、,建议根据意见修改后提交工作组;5)2018年10月24日,在青岛召开的2018年全国信息安全标准化技术委员会WG4第二次会议上对本标准进行了研讨并审议通过,建议对标准文本部分文字内容和文本格式进行修改后,形成本标准征求意见稿;6)2018年12月12日,本标准责任编辑对标准进行了审查,收到2条修改意见,项目组已采纳并修改到标准文本中。二、标准编制原则和确定主要内容的论据及解决的主要问题1、编制原则本标准的编制原则是:(一) 兼容性信息安全技术 公钥基础设施 XML 数字签名语法与处理规范(GB/T 25061-2010)于2010年颁布,国内大量系统采用该规范作为实施参考和依据,符合该规范的

4、产品已在市场中大规模部署和正式运营。因此在编制信息安全技术 XML 数字签名语法与处理规范过程中,尽量避免对原规范中的相关协议内容进行大幅度的改变。(二) 实用性根据我国国情、实际使用环境和国家有关政策进行规范的制定,编制后的规范在指导产品研发方面具有实用价值。(三) 符合性遵循国家现有密码政策,符合国家有关法律法规和已编制标准规范的相关要求,符合国家密码管理主管部门的要求。2、标准的主要内容及确定主要内容的依据本标准参照Internet工程任务组(IETF)的RFC3275文件制定。本标准主要内容如下:1 范围2 规范性引用文件3 术语、定义和缩略语4 XML签名概述5 处理规则6 签名语法

5、7 附加的签名语法附录A (资料性附录) XML数字签名实例附录B (规范性附录) XML数字签名文档类型定义附录C (规范性附录) XML数字签名模式定义附录D (资料性附录) 算法标识符参考文献其中,第1章“范围”,描述了本规范的适用范围,规范的边界等。第2章“规范性引用文件”,描述了本规范应用的相关文件。第3章列出了规范中使用的术语及定义、符号和缩略语。第4章概括的介绍了XML数字签名第5章描述了处理规则。第6章描述了签名语法。第7章描述了附加的签名语法。附录A为资料性附录,介绍了XML数字签名的具体实例。附录B为规范性附录,介绍了XML数字签名文档类型定义。附录C为规范性附录,介绍了X

6、ML数字签名模式定义。附录D为资料性附录,罗列了定义的算法标识符。3、解决的主要问题本标准主要解决的问题有:1) 在现有的GB/T 25061-2010的基础上增加我国商用密码算法的支持;2) 增加必备的规范化算法;3) 增加了对新的命名空间。三、主要试验情况分析本标准中的方案来自不同的国际或国家标准,这些国际或国家标准都已颁布实施,在各自领域都已获得了应用,多家厂商均研发出了符合标准的产品。标准各项要求在部分起草单位设备上进行了验证,效果良好。四、知识产权情况说明本标准不涉及专利及知识产权问题。五、产业化情况、推广应用论证和预期达到的经济效果涉及到XML数字签名的产品相当广泛,例如签名验签服

7、务器、办公软件、公文流转系统、电子签章系统等等,目前相关产品已经利用银行,公安,政务和互联网厂商等。XML数字签名采用了国产密码算法有利于在关键信息基础设施中推广,XML数字签名语法和处理规范的制定能够促进产品的多样性,相关技术与产品的研发和应用取得显著进展,标准具有基础性、普适性,对各种不同信息系统实现互联互通具有十分重要的意义。六、采用国际标准和国外先进标准情况本标准主要参照Internet工程任务组(IETF)的RFC 3275,由于RFC 3275标准不包含我国密码算法标准,标准中所规定的内容在实际应用中已经发生变化(如规范化方法等),因此本标准仅参照RFC 3275进行编制,未使用同

8、等采用或修改采用的方法进行编制。七、与现行相关法律、法规、规章及相关标准的协调性与现行相关法律、法规、规章及相关标准具有一致性。八、重大分歧意见的处理经过和依据无。九、标准性质的建议建议作为国家推荐性标准发布。十、贯彻标准的要求和措施建议本标准为XML数据安全基础标准,具备一定的产业基础和技术基础,本标准适用于制作和处理XML数字签名的应用程序、系统或服务,填补了国内XML数据安全标准空白,是信息产业利用XML技术实现安全数据交换应用急需标准,希望尽快发布。十一、替代或废止现行相关标准的建议本标准替代GB/T 25061-2010。十二、其它应予说明的事项本标准在实际应用过程中并不局限于公钥基础设施这一领域,可应用于电子文件处理等领域,因此在本次标准修订中,标准名称不再包含“公钥基础设施”。信息安全技术 XML 数字签名语法与处理规范标准修订工作组2019年11月18日

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 行业资料 > 国内外标准规范

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号