GB/T 17902.3-2005
信息技术 安全技术 带附录的数字签名 第3部分:基于证书的机制
发布时间:2005-04-19 实施时间:2005-10-01


数字签名是一种用于验证数字文档真实性和完整性的技术手段。在数字签名中,签名者使用自己的私钥对文档进行签名,接收者使用签名者的公钥对签名进行验证。数字签名技术在电子商务、电子政务等领域得到了广泛应用。

GB/T 17902.3-2005标准规定了基于证书的数字签名机制的技术要求和测试方法。该标准要求数字签名必须使用公钥密码学算法,签名者必须拥有一对公钥和私钥,私钥必须保密存储。数字签名必须包含签名者的身份信息和签名时间等信息。数字签名的验证必须使用证书进行,证书必须包含签名者的身份信息和公钥等信息。

该标准还规定了数字签名证书的格式和内容,包括证书版本、证书序列号、签名算法、签发者信息、有效期等。数字签名证书必须使用数字证书基础设施(PKI)进行管理,签名者必须通过身份验证后才能获得数字签名证书。

此外,该标准还规定了数字签名机制的测试方法,包括签名和验证测试、证书测试、证书撤销测试等。这些测试方法可以用于评估数字签名机制的安全性和可靠性。

相关标准
GB/T 17902.1-2000 信息技术 安全技术 带附录的数字签名 第1部分:基本要求
GB/T 17902.2-2000 信息技术 安全技术 带附录的数字签名 第2部分:数字签名机制
GB/T 35275-2017 信息安全技术 电子认证服务规范
GB/T 35276-2017 信息安全技术 电子认证服务安全规范
GB/T 35277-2017 信息安全技术 电子认证服务管理规范