全网唯一标准王
书 书 书犐犆犛 35 . 030 犆犆犛犔 80 中华人民共和国密码行业标准 犌犕 / 犜 0109 — 2021 基于云计算的电子签名服务技术要求 犜犲犮犺狀犻犮犪犾狉犲狇狌犻狉犲犿犲狀狋狊犳狅狉犲犾犲犮狋狉狅狀犻犮狊犻犵狀犪狋狌狉犲狊犲狉狏犻犮犲犫犪狊犲犱狅狀犮犾狅狌犱犮狅犿狆狌狋犻狀犵 2021  10  18 发布 2022  05  01 实施 国家密码管理局 发布书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   缩略语 2 …………………………………………………………………………………………………… 5   基于云计算的电子签名服务一般架构 2 …………………………………………………………………   5.1   架构模型 2 ……………………………………………………………………………………………   5.2   服务模式 3 …………………………………………………………………………………………… 6   依赖方技术要求 3 ………………………………………………………………………………………… 7   签名方技术要求 4 …………………………………………………………………………………………   7.1   总体要求 4 ……………………………………………………………………………………………   7.2   本地数据保护 4 ………………………………………………………………………………………   7.3   身份鉴别 4 ……………………………………………………………………………………………   7.4   通信数据保护 4 ………………………………………………………………………………………   7.5   密钥管理 4 ……………………………………………………………………………………………   7.6   电子签名的确认与控制 4 …………………………………………………………………………… 8   云签名服务技术要求 4 ……………………………………………………………………………………   8.1   概述 4 …………………………………………………………………………………………………   8.2   建设要求 4 ……………………………………………………………………………………………   8.3   电子签名服务要求 5 …………………………………………………………………………………   8.4   运行支撑要求 8 ………………………………………………………………………………………   8.5   安全审计要求 8 ……………………………………………………………………………………… 附录 A ( 资料性 )   几种典型的云签名服务模式 10 ………………………………………………………… Ⅰ 犌犕 / 犜 0109 — 2021前    言    本文件按照 GB / T1.1 — 2020 《 标准化工作导则   第 1 部分 : 标准化文件的结构和起草规则 》 的规定起草 。 本文件由密码行业标准化技术委员会提出并归口 。 本文件起草单位 : 北京数字认证股份有限公司 、 数安时代科技股份有限公司 、 三未信安科技股份有限公司 、 长春吉大正元信息技术股份有限公司 、 中金金融认证中心有限公司 、 中国电力科学研究院有限公司 、 北京金奥博数码信息技术有限责任公司 、 杭州天谷信息科技有限公司 、 浙江汇信科技有限公司 、 北京国富安电子商务认证有限公司 、 江苏意源科技有限公司 。 本文件主要起草人 : 李向锋 、 林雪焰 、 张永强 、 傅大鹏 、 田景成 、 高志权 、 赵丽丽 、 谢吉华 、 翟峰 、 王新华 、 张翼 、 程亮 、 王忠义 、 杨洋 、 徐冠宁 、 王胜男 。 Ⅲ 犌犕 / 犜 0109 — 2021引    言    近年来 , 在移动互联网和云计算等新技术的推动下 , 很多应用领域从业务模式到技术支撑 , 都发生了深刻的变化 , 业务越来越需要能够随时 、 随地开展和确认 , 而为保障业务合规性和安全性的电子签名技术 , 也应该及时适应这些变化 , 在这些新的场景中发挥积极作用 。 同时 , 移动互联网业务中 , 通过电子签名技术保证业务安全性的需求越来越多 , 电子签名相关应用将向移动互联网延伸 。 基于云计算的电子签名 , 是为业务提供电子签名功能的一种方式 。 服务方将电子签名以云服务形式提供给用户 , 使用户能够方便 、 低成本 、 随时随地生成各类业务所需的 , 具有法律效力的电子签名 。 通过制定本文件 , 能够对基于云计算的电子签名服务进行规范 , 从而为业务系统提供便捷可靠的电子签名能力支撑 。 Ⅳ 犌犕 / 犜 0109 — 2021基于云计算的电子签名服务技术要求 1   范围 本文件描述了基于云计算的电子签名服务密码技术需求 , 提出了采用数字证书和数字签名技术实现的基于云计算的电子签名服务的密码技术要求 。 本文件适用于指导基于云计算的电子签名服务的建设 、 管理 、 检测和应用 。 2   规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款 。 其中 , 注日期的引用文件 , 仅该日期对应的版本适用于本文件 ; 不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T15843   信息技术   安全技术   实体鉴别 GB / T20518   信息安全技术   公钥基础设施   数字证书格式 GB / T22239   信息安全技术   网络安全等级保护基本要求 GB / T25056   信息安全技术   证书认证系统密码及其相关安全技术规范 GB / T25064   信息安全技术   公钥基础设施   电子签名格式规范 GB / T31168 — 2014   信息安全技术   云计算服务安全能力要求 GB / T32905   信息安全技术   SM3 密码杂凑算法 GB / T32907   信息安全技术   SM4 分组密码算法 GB / T32918 ( 所有部分 )   信息安全技术   SM2 椭圆曲线公钥密码算法 GB / T35275   信息安全技术   SM2 密码算法加密签名消息语法规范 GB / T35276   信息安全技术   SM2 密码算法使用规范 GB / T36326   信息技术   云计算   云服务运营通用要求 GB / T37092   信息安全技术   密码模块安全要求 GB / T38636   信息安全技术   传输层密码协议 ( TLCP ) GB / T39786 — 2021   信息安全技术   信息系统密码应用基本要求 GM / Z4001   密码术语 3   术语和定义 GM / Z4001 界定的以及下列术语和定义适用于本文件 。 3 . 1 电子签名   犲犾犲犮狋狉狅狀犻犮狊犻犵狀犪狋狌狉犲 数据电文中以电子形式所含 、 所附用于识别签名人身份并表明签名人认可其中内容的数据 。    注 : 本文件中特指采用数字证书和数字签名技术实现的电子签名 。 3 . 2 云计算   犮犾狅狌犱犮狅犿狆狌狋犻狀犵 通过网络访问可扩展的 、 灵活的物理或虚拟资源池 , 并可按需自助获取与管理资源的模式 。 1 犌犕 / 犜 0109 — 2021   注 : 资源实例包括服务器 、 操作系统 、 网络 、 软件 、 应用与存储设备等 。 3 . 3 云服务商   犮犾狅狌犱狊犲狉狏犻犮犲狆狉狅狏犻犱犲狉 云计算服务的供应方 。    注 : 云服务商管理 、 运营 、 支撑云计算的计算基础设施及软件 , 通过网络支付云计算的资源 。 3 . 4 云服务客户   犮犾狅狌犱狊犲狉狏犻犮犲犮狌狊狋狅犿犲狉 为使用云计算服务同云服务商建立业务关系的参与方 。    注 : 本文件中云服务客户简称客户 。 3 . 5 签名方   狊犻犵狀犲狉 制作电子签名的实体 。 3 . 6 依赖方   狉犲犾犻狀犵狆犪狉狋狔 接受云签名服务的依赖协议 , 独立地判断电子签名是否满足其应用的安全需求的实体 。 3 . 7 云签名服务   犮犾狅狌犱犫犪狊犲狊犻犵狀犻狀犵狊犲狉狏犻犮犲 为其他实体提供基于云的电子签名服务及相关服务的机构 。 4   缩略语 下列缩略语适用于本文件 。 API     应用编程接口 ( ApplicationProgrammingInterface ) CA 证书认证机构 ( CertificateAuthority ) CRL 证书吊销列表 ( CertificateRevocationList ) OCSP 在线证书状态查询协议 ( OnlineCertificateStatusProtocol ) 5   基于云计算的电子签名服务一般架构 5 . 1   架构模型 基于云计算的电子签名服务是指由云签名服务作为服务方通过云服务方式向客户提供电子签名功 能 , 所提供的电子签

.pdf文档 GM-T 0109-2021 基于云计算的电子签名服务技术要求

文档预览
中文文档 16 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GM-T 0109-2021 基于云计算的电子签名服务技术要求 第 1 页 GM-T 0109-2021 基于云计算的电子签名服务技术要求 第 2 页 GM-T 0109-2021 基于云计算的电子签名服务技术要求 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-08-02 12:59:44上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。