GB/T 18794.4-2003
信息技术 开放系统互连 开放系统安全框架 第4部分:抗抵赖框架
发布时间:2003-11-24 实施时间:2004-08-01


抗抵赖框架是指在系统中,任何一方都不能否认其已经执行过某个操作或者发出过某个消息。抗抵赖框架的实现需要使用数字签名、时间戳、审计日志等技术手段,以确保系统的可靠性和安全性。

GB/T 18794.4-2003规定了抗抵赖框架的安全机制和服务,包括数字签名、时间戳、证书验证、审计日志等。其中,数字签名是指用于验证消息的真实性和完整性的技术手段,时间戳是指用于证明消息的时间戳记的技术手段,证书验证是指用于验证数字证书的真实性和有效性的技术手段,审计日志是指用于记录系统操作和事件的技术手段。

数字签名是抗抵赖框架的核心技术之一,它可以确保消息的真实性和完整性。数字签名的实现需要使用公钥加密技术和哈希算法,以确保签名的安全性和可靠性。时间戳是用于证明消息的时间戳记的技术手段,它可以确保消息的时序性和可追溯性。证书验证是用于验证数字证书的真实性和有效性的技术手段,它可以确保数字证书的可信度和有效性。审计日志是用于记录系统操作和事件的技术手段,它可以确保系统的可追溯性和可审计性。

GB/T 18794.4-2003还规定了抗抵赖框架的服务,包括数字签名服务、时间戳服务、证书验证服务、审计日志服务等。其中,数字签名服务是指提供数字签名功能的服务,时间戳服务是指提供时间戳记功能的服务,证书验证服务是指提供数字证书验证功能的服务,审计日志服务是指提供审计日志记录和查询功能的服务。

相关标准
- GB/T 18794.1-2003 信息技术 开放系统互连 开放系统安全框架 第1部分:概述
- GB/T 18794.2-2003 信息技术 开放系统互连 开放系统安全框架 第2部分:认证框架
- GB/T 18794.3-2003 信息技术 开放系统互连 开放系统安全框架 第3部分:访问控制框架
- GB/T 22080-2008 信息安全技术 电子认证服务规范
- GB/T 20984-2007 信息安全技术 电子邮件安全