GB/T 31308.1-2014
商业、工业和行政的过程、数据元和单证 长效签名规范 第1部分:CMS高级电子签名(CAdES)的长效签名规范
发布时间:2014-12-05 实施时间:2015-04-15


随着信息化的发展,电子签名已经成为商业、工业和行政领域中不可或缺的一部分。电子签名的安全性、可靠性和可验证性对于保障电子交易的合法性和有效性至关重要。而长效签名则是电子签名中的一种重要形式,它可以保证签名的有效性长期持续,不会因为数字证书的过期或吊销而失效。

GB/T 31308.1-2014规定了长效签名的定义、要求、生成、验证和存储等方面的内容。其中,长效签名的要求包括:签名时间戳、签名证书的有效期、签名证书的吊销状态、签名证书的证书链、签名者的身份信息等。这些要求可以保证长效签名的安全性和可验证性。

在长效签名的生成方面,GB/T 31308.1-2014规定了签名者应当使用数字证书进行签名,并在签名时添加时间戳。时间戳可以保证签名的有效性长期持续,即使数字证书过期或吊销,签名仍然可以被验证。此外,签名者还应当在签名时添加签名者的身份信息,以便于签名的验证。

在长效签名的验证方面,GB/T 31308.1-2014规定了验证者应当验证签名证书的有效期、吊销状态和证书链,以及时间戳的有效性和签名者的身份信息等。这些验证步骤可以保证长效签名的可验证性和可靠性。

在长效签名的存储方面,GB/T 31308.1-2014规定了签名者应当保存签名原文、签名结果和签名证书等信息,并应当采取安全措施保护这些信息的机密性和完整性。此外,签名者还应当保存时间戳和签名者的身份信息等信息,以便于签名的验证。

总之,GB/T 31308.1-2014规定了长效签名的要求、生成、验证和存储等方面的内容,可以保证长效签名的安全性、可靠性和可验证性,为商业、工业和行政领域中的电子签名提供了重要的规范和指导。

相关标准
GB/T 35275-2017 信息安全技术 电子认证服务 电子签名验证服务规范
GB/T 35276-2017 信息安全技术 电子认证服务 电子签名生成服务规范
GB/T 35277-2017 信息安全技术 电子认证服务 电子签名时间戳服务规范
GB/T 35278-2017 信息安全技术 电子认证服务 电子签名证书颁发服务规范
GB/T 35279-2017 信息安全技术 电子认证服务 电子签名证书验证服务规范