GA/T 1106-2013《信息安全技術 電子簽章產品安全技術要求》基本信息
標準號:
GA/T 1106-2013中文名稱:
《信息安全技術 電子簽章產品安全技術要求》發(fā)布日期:
2013-10-15實施日期:
2013-10-15發(fā)布部門:
公安部提出單位:
公安部網絡安全保衛(wèi)局歸口單位:
公安部信息系統(tǒng)安全標準化技術委員會起草單位:
公安部計算機信息系統(tǒng)安全產品質量監(jiān)督檢驗中心、深圳市艾泰克工程咨詢監(jiān)理有限公司、天津南大通用數(shù)據(jù)技術有限公司、山東得安信息技術有限公司起草人:
馬海燕、李毅、張笑笑、顧健、俞優(yōu)、趙婷、林華斌、陳文亭、王強中國標準分類號:
A90社會公共安全綜合國際標準分類號:
35.240信息技術應用GA/T 1106-2013《信息安全技術 電子簽章產品安全技術要求》介紹
GA/T 1106-2013《信息安全技術 電子簽章產品安全技術要求》是由公安部發(fā)布的一項國家行業(yè)標準,于2013年10月15日發(fā)布并實施。
一、標準適用范圍
本標準適用于電子簽章產品的研制、生產、檢測和使用。電子簽章產品是指通過電子方式實現(xiàn)印章圖像和印章信息的生成、存儲、傳輸和驗證的產品,包括電子印章生成設備、電子印章管理系統(tǒng)、電子簽章服務系統(tǒng)等。
二、安全技術要求
1、產品安全
電子簽章產品應具備以下安全特性:防止非法訪問和篡改、防止非法生成和使用電子印章、保證電子簽章的完整性和不可否認性。
2 加密技術要求
電子簽章產品應采用符合國家密碼管理局規(guī)定的密碼算法和密鑰管理機制,確保電子簽章的安全性。
3、印章信息安全
電子簽章產品應確保印章信息的安全性,包括:印章信息的生成、存儲和傳輸應符合安全要求、印章信息的訪問和使用應進行身份驗證和權限控制。
4 系統(tǒng)安全
電子簽章產品應具備以下系統(tǒng)安全特性:防止非法訪問和篡改系統(tǒng)數(shù)據(jù)、保證系統(tǒng)運行的穩(wěn)定性和可靠性、提供系統(tǒng)安全審計和監(jiān)控功能。
5 應用安全
電子簽章產品在應用過程中應遵循以下安全要求:確保應用環(huán)境的安全性、保證電子簽章的合法性和有效性、提供應用安全審計和監(jiān)控功能。
三、產品檢測與認證
電子簽章產品應經過嚴格的檢測和認證,以確保其符合本標準的要求。產品檢測應包括功能測試、性能測試、安全測試等方面,認證則應依據(jù)國家相關法規(guī)和標準進行。
四、標準的意義與作用
GA/T 1106-2013《信息安全技術 電子簽章產品安全技術要求》的發(fā)布和實施,對于規(guī)范電子簽章市場、保障電子簽章的安全性和可靠性具有重要意義。通過本標準的指導,可以促進電子簽章技術的健康發(fā)展,推動電子簽名在各個領域的廣泛應用。
檢測流程步驟
溫馨提示:以上內容僅供參考使用,更多檢測需求請咨詢客服。