注册

国家标准计划《信息技术 安全技术 带附录的数字签名 第1部分:概述》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准化管理委员会

主要起草单位 中国科学院软件研究所成都卫士通信息产业股份有限公司北京数字认证股份有限公司等

目录

基础信息

计划号
20210972-T-469
制修订
修订
项目周期
18个月
下达日期
2021-04-30
申报日期
2020-08-16
公示开始日期
2021-01-15
公示截止日期
2021-01-29
标准类别
安全
国际标准分类号
35.040
35 信息技术、办公机械
35.040 字符集和信息编码
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准化管理委员会

起草单位

采标情况

本标准等同采用ISO/IEC国际标准:ISO/IEC 14888-1:2008。

采标中文名称:信息技术 安全技术 带附录的数字签名 第1部分:概述。

目的意义

本标准是对 GB/T 17902.1-1999标准的采用修订,距该标准发布已有21年,在此期间,带附录的数字签名、国际标准以及我国密码行业的应用情况均发生了较大的变化。

首先, ISO/IEC 14888-1国际标准在2008年进行了修订,相对于之前的版本,在技术内容上进行了较大幅度的修改。

项目所要修订的现行标准是对当时国际标准的等同采用,受到技术条件和应用环境的影响,未能充分考虑我国具体国情。

随着数字签名技术本身的发展,国产SM2、SM9系列带附录的数字签名算法已经走出国门,走向世界,成为ISO/IEC 14888-3的重要组成部分。

而国标GB/T 17902.1作为带附录数字签名的框架性标准,尚未对国密算法有支持。

因此,对制定适合我国国情的带附录数字签名进行规范,是推进我国国家标准密码算法应用的重要依托,也有助于推进我国密码标准体系的发展,促进我国国家密码算法在国际上的推广与应用。

范围和主要技术内容

本标准规范了一系列的任意消息长度的带附录的数字签名机制,包含了一系列带附录的数字签名的基本原则与要求,同时也包括了该系列标准的所有部分都用到的定义与符号。 本标准的主要内容包括:1. 范围,2. 规范性引用文件,3. 术语和定义,4.符号、惯例与图例,5.概述,6.通用模型,7. 签名绑定机制和杂凑函数设置, 8. 密钥生成,9. 签名进程,10. 验证进程,11. 附录以及参考文献。 主要修订的内容: ——删除了对基于离散对数的公钥密码体制和签名机制的引用,增加了对“数字签名中的杂凑函数”; ——删除第三章“概述”部分; ——删除了“赋值”、“无碰撞散列函数”、“确定性的”、“散列权标”、“散列代码”、“预签名”、“随机化”、“随机值”、“签名方程”、“签名函数”、“赋值”的术语及定义(第4章,见1999年版),增加了“抗碰撞杂凑函数”、“数据项”、“域”、“杂凑值”、“密钥对”、“消息”; ——删除了“重新计算的散列权标”、“准备好的部分消息”、“赋值”、“预签名”、“重新计算的预签名”的符号(第5章,见1999年版); ——增加了“编码惯例”一节; ——删除了“比较”的图例(第5章,见1999年版),增加“任选数据”的图例; ——对第5~10章标题及内容进行了重新调整和重新书写,增加了第5章“概述”、第6章“通用模型”、第7章“签名绑定机制和杂凑函数设置”、第8章“密钥生成”、第9章“签名进程”、第10章“验证进程”等章节,删除了“一般模型”、“密钥产生进程”、“带两部分签名的随机化机制”等章节。