標準解讀
《gm/t 0125.2-2022 JSON Web密碼應(yīng)用語法規(guī)范 第2部分:數(shù)字簽名》是針對使用JSON(JavaScript Object Notation)格式在網(wǎng)絡(luò)環(huán)境中實現(xiàn)安全通信的一系列技術(shù)標準之一。該標準特別關(guān)注于如何通過JSON格式來支持數(shù)字簽名的應(yīng)用,以確保數(shù)據(jù)的完整性、來源驗證以及不可否認性。
根據(jù)這一標準,數(shù)字簽名被封裝在一種名為JWS (JSON Web Signature) 的結(jié)構(gòu)中。JWS由三部分組成:頭部(header)、載荷(payload)和簽名(signature)。頭部包含了關(guān)于加密算法的信息以及其他可能需要的元數(shù)據(jù);載荷則是實際要保護的數(shù)據(jù)內(nèi)容;而簽名則是通過對頭部和載荷進行特定算法處理后生成的結(jié)果,用于驗證信息的真實性和完整性。
對于頭部,標準定義了必須包含的字段如“alg”(指定所使用的簽名或MAC算法)等,并允許自定義其他屬性以滿足不同應(yīng)用場景的需求。載荷可以是任意JSON對象,但為了保證安全性,在某些情況下推薦對其進行Base64URL編碼。最后,簽名值基于選定的算法對頭部與載荷串聯(lián)后的結(jié)果計算得出。
此外,《gm/t 0125.2-2022》還詳細描述了如何構(gòu)建有效的JWS消息,包括序列化規(guī)則、編碼方式等,并提供了幾種常見的傳輸形式供選擇使用,比如Compact Serialization、JSON Serialization等。這些規(guī)定旨在為開發(fā)者提供清晰指導(dǎo)的同時也保證了不同系統(tǒng)間良好的互操作性。
標準強調(diào)了在實際部署時應(yīng)考慮的安全最佳實踐,比如正確選擇合適的密鑰長度、定期更換密鑰等措施來增強整體安全性。同時,它也提醒使用者注意潛在的風(fēng)險點,例如重放攻擊防護機制的設(shè)計等。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2022-11-20 頒布
- 2023-06-01 實施
下載本文檔
GM/T 0125.2-2022JSON Web密碼應(yīng)用語法規(guī)范第2部分:數(shù)字簽名-免費下載試讀頁文檔簡介
ICS35030
CCSL.80
中華人民共和國密碼行業(yè)標準
GM/T01252—2022
.
JSONWeb密碼應(yīng)用語法規(guī)范
第2部分數(shù)字簽名
:
JavaScriptObjectNotationWebcryptographicapplicationsyntax
secification—Part2Sinature
p:g
2022-11-20發(fā)布2023-06-01實施
國家密碼管理局發(fā)布
GM/T01252—2022
.
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
縮略語
4……………………2
符號
5………………………2
數(shù)字簽名
6JSONWeb(JWS)……………2
概述
6.1…………………2
頭部
6.2JOSE……………2
數(shù)字簽名算法
7JWS………………………4
概述
7.1…………………4
數(shù)字簽名算法
7.2SM2…………………4
消息鑒別算法
8JWS………………………5
概述
8.1…………………5
基于算法的消息鑒別算法
8.2SM3……………………5
生成和驗證
9JWS…………………………5
概述
9.1…………………5
生成流程
9.2……………5
驗證流程
9.3……………5
字符串比較規(guī)則
10…………………………6
密鑰身份識別
11……………6
序列化
12……………………6
概述
12.1…………………6
緊湊序列化
12.2…………………………7
序列化
12.3JSON………………………7
附錄資料性示例
A()JWS………………9
綜述
A.1…………………9
算法對有效載荷進行簽名示例
A.2SM2………………9
算法對有效載荷生成消息鑒別碼示例
A.3SM2……………………10
算法對有效載荷進行多人簽名示例
A.4SM2………11
GM/T01252—2022
.
前言
本文件按照標準化工作導(dǎo)則第部分標準化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件是密碼應(yīng)用語法規(guī)范的第部分已經(jīng)發(fā)布了以下
GM/T0125《JSONWeb》2。GM/T0125
部分
:
第部分算法標識
———1:;
第部分數(shù)字簽名
———2:;
第部分數(shù)據(jù)加密
———3:;
第部分密鑰
———4:。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由密碼行業(yè)標準化技術(shù)委員會提出并歸口
。
本文件起草單位廣東省電子商務(wù)認證有限公司智巡密碼上海檢測技術(shù)有限公司格爾軟件股
:、()、
份有限公司北京信安世紀科技股份有限公司北京數(shù)字認證股份有限公司北京國脈信安科技有限公
、、、
司中國科學(xué)院信息工程研究所廣東南方通信建設(shè)有限公司上海市數(shù)字證書認證中心有限公司
、、、。
本文件主要起草人陳樹樂韓瑋鄭強張永強袁峰高能張慶勇趙敏劉義黃志偉林少柳
:、、、、、、、、、、、
梁寧寧梁家聲傅大鵬傅鵬王維初
、、、、。
Ⅰ
GM/T01252—2022
.
引言
密碼應(yīng)用語法規(guī)范旨在以國產(chǎn)商用密碼算法為核心來保證數(shù)據(jù)機密性和完整性適
《JSONWeb》,,
用于密碼應(yīng)用產(chǎn)品的研發(fā)與檢測其他使用數(shù)據(jù)交換格式的安全產(chǎn)品可參考使用
JSONWeb,JSON,。
密碼應(yīng)用語法規(guī)范由四個部分構(gòu)成
《JSONWeb》。
第部分算法標識定義了密碼應(yīng)用的算法標識
———1:。JSONWeb。
第部分數(shù)字簽名描述了基于數(shù)據(jù)結(jié)構(gòu)來保護消息內(nèi)容的數(shù)字簽名或消息鑒別碼
———2:。JSON
的語法規(guī)范并給出了相應(yīng)的生成和驗證流程
,。
第部分數(shù)據(jù)加密描述了使用身份鑒別和加密來確保數(shù)據(jù)的機密性和完整性的技術(shù)要求
———3:。。
第部分密鑰定義了密鑰的數(shù)據(jù)結(jié)構(gòu)表示方法
———4:。JSON。
本文件為密碼應(yīng)用語法規(guī)范的第部分描述了基于數(shù)據(jù)結(jié)構(gòu)來保護消息內(nèi)
《JSONWeb》2,JSON
容的數(shù)字簽名或消息鑒別碼的語法規(guī)范并給出了相應(yīng)的生成和驗證流程
,。
Ⅱ
GM/T01252—2022
.
JSONWeb密碼應(yīng)用語法規(guī)范
第2部分數(shù)字簽名
:
1范圍
本文件描述了基于數(shù)據(jù)結(jié)構(gòu)來保護消息內(nèi)容的數(shù)字簽名或消息鑒別碼的語法規(guī)范并給出
JSON,
了相應(yīng)的生成和驗證流程
。
本文件適用于密碼應(yīng)用產(chǎn)品的研發(fā)與檢測其他使用數(shù)據(jù)交換格式的安全產(chǎn)
JSONWeb,JSON
品可參考使用
,。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息技術(shù)安全技術(shù)消息鑒別碼第部分采用專用雜湊函數(shù)的機制
GB/T15852.22:
信息技術(shù)編碼規(guī)則第部分基本編碼規(guī)則正則編碼規(guī)則
GB/T16263.1ASN.11:(BER)、
和非典型編碼規(guī)則規(guī)范
(CER)(DER)
信息安全技術(shù)密碼雜湊算法
GB/T32905SM3
所有部分信息安全技術(shù)橢圓曲線公鑰密碼算法
GB/T32918()SM2
信息安全技術(shù)密碼算法使用規(guī)范
GB/T35276
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年山東省日照市中考英語真題卷含答案解析
- 2025年職業(yè)技能鑒定考試(無人機駕駛員-中級)歷年參考題庫及答案
- 2025年機關(guān)服務(wù)中心年度工作總結(jié)樣本
- 2026 年離婚協(xié)議書制式模板含補償金約定條款
- 重慶市永川區(qū)2025-2026學(xué)年八年級上學(xué)期1月期末考試語文試題(含答案)
- 2026及未來5年中國變頻器檢測行業(yè)市場全景調(diào)查及未來趨勢研判報告
- 數(shù)據(jù)庫設(shè)計與優(yōu)化實操指南
- 數(shù)據(jù)庫設(shè)計及優(yōu)化完整指南
- 城市供水主干管改造建設(shè)項目規(guī)劃設(shè)計方案
- 綠色供暖示范項目規(guī)劃設(shè)計方案
- 招標代理機構(gòu)入圍 投標方案(技術(shù)方案)
- 運輸車隊年終總結(jié)報告
- 房屋損壞糾紛鑒定報告
- 精益生產(chǎn)方式-LEAN-PRODUCTION
- 中學(xué)體育與健康課程與教學(xué)論PPT高職完整全套教學(xué)課件
- 頸動脈外膜剝脫術(shù)
- 養(yǎng)老設(shè)施建筑設(shè)計規(guī)范
- Starter-軟件簡易使用手冊
- RFJ01-2008 人民防空工程防護設(shè)備選用圖集
- GB/T 27818-2011化學(xué)品皮膚吸收體外試驗方法
- FZ/T 80004-2014服裝成品出廠檢驗規(guī)則
評論
0/150
提交評論