信息技术 安全技术 抗抵赖 第3部分:采用非对称技术的机制标准立项修订与发展报告.docxVIP

信息技术 安全技术 抗抵赖 第3部分:采用非对称技术的机制标准立项修订与发展报告.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

*

《信息技术安全技术抗抵赖第3部分:采用非对称技术的机制》标准修订与发展报告

EnglishTitle:DevelopmentReportontheRevisionof*Informationtechnology—Securitytechniques—Non-repudiation—Part3:Mechanismsusingasymmetrictechniques*

摘要

随着数字经济的深入发展和网络空间安全威胁的日益复杂,确保电子交易、数据传输和通信行为的不可否认性(抗抵赖性)已成为信息安全体系的核心需求之一。抗抵赖服务是构建可信数字环境、支撑电子政务、电子商务、司法存证等关键应用的基础。GB/T17903.3《信息技术安全技术抗抵赖第3部分:采用非对称技术的机制》作为我国在该领域的基础性标准,自2008年发布以来,已逾十年。在此期间,国际标准化组织(ISO/IECJTC1/SC27)于2020年完成了对ISO/IEC13888-3:2020的全面修订,技术内容发生重大更新。同时,我国密码算法标准体系日趋完善,对标准中涉及的密码技术应用提出了新的合规性要求。

本报告旨在系统阐述GB/T17903.3标准修订工作的背景、目的、核心内容及其对行业发展的意义。本次修订将标准与国际最新技术发展接轨,由“等同采用”调整为“修改采用”ISO/IEC13888-3:2020,重点吸纳了国际标准中关于数字签名安全性的最新要求,并使其与我国现行的密码国家标准和行业标准(如GM/T系列标准)相协调。修订内容涵盖了标准结构调整、技术条款优化,并新增了时间保证机制等关键技术要素。本报告的结论指出,新版标准的发布将有力推动我国抗抵赖技术的规范化应用,为重要数据原发性和关键交互过程不可否认性提供坚实的技术标准支撑,对完善国家网络安全标准体系、保障数字经济安全健康发展具有重要的现实意义和战略价值。

关键词:抗抵赖;非对称技术;数字签名;标准修订;信息安全;密码技术;数字取证

Keywords:Non-repudiation;AsymmetricTechniques;DigitalSignature;StandardRevision;InformationSecurity;Cryptography;DigitalForensics

---

正文

一、修订背景与目的意义

GB/T17903.3-2008《信息技术安全技术抗抵赖第3部分:采用非对称技术的机制》是我国信息安全标准体系中一项重要的基础标准。该标准定义了采用公钥密码技术(非对称技术)实现抗抵赖服务的基本模型和机制,为各类信息系统实现原发抗抵赖、交付抗抵赖等服务提供了技术框架和依据。自其发布实施以来,该标准在电子签名、安全通信、电子合同等领域发挥了重要的指导作用。

然而,该标准的现行版本发布时间已超过十年。在这期间,技术环境、国际标准格局以及我国自身的标准化需求均发生了深刻变化,使得对标准进行系统性修订变得尤为迫切。其修订的必要性和目的主要体现在以下三个方面:

1.与国际标准技术发展同步:该标准对应的国际标准ISO/IEC13888-3已于2020年完成了重要修订,发布了ISO/IEC13888-3:2020版本。新版国际标准在技术内容上进行了较大幅度的修改和完善,反映了近十年来全球在抗抵赖技术、数字签名应用及安全模型方面的最新研究成果和实践经验。为保持我国标准技术的先进性和国际兼容性,有必要跟进此次国际修订。

2.适应我国密码技术法规与标准体系要求:抗抵赖机制的核心依赖于数字签名等密码算法。近年来,我国密码事业进入快速发展期,《密码法》的颁布实施标志着密码工作进入了法治化轨道。与之配套,一系列关于密码算法、密码模块、密码应用的国家标准(GB/T)和行业标准(GM/T)相继出台并完善。原标准中涉及的密码技术要求和引用规范,需要根据现行的GB/T32905《信息安全技术SM3密码杂凑算法》、GB/T32918《信息安全技术SM2椭圆曲线公钥密码算法》等国密算法标准体系进行审视和调整,确保标准内容符合国家密码管理政策和相关技术标准,保障核心技术的自主可控与安全合规。

3.满足产业发展与应用的现实需求:随着云计算、大数据、物联网、区块链等新技术的广泛应用,数据作为新型生产要素的价值日益凸显,对数据来源的可追溯性、交易行为的不可否认性提出了更高要求。在电子政务、金融科技、司法存证、供应链管理等场景中,抗抵赖服务已成为构建可信体系的关键一环。修订标准,使其更贴合当前技术、产业和应用的发展现状,能够为这些关键领域提供更精准、更有效的标准化指导,对于保障重要数据的原发性和重要交互

您可能关注的文档

文档评论(0)

标准查新,资料员 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档