GB/T 31308.1-2026 行政、商业和行业中的数据元、过程和文档 长效签名 第1部分:CMS高级电子签名(CAdES)规范

GB/T 31308.1-2026 Processes,data elements and documents in commerce,industry and administration—Long term signature—Part 1:Profiles for CMS Advanced Electronic Signatures(CAdES)

国家标准 中文简体 现行 页数:32页 | 格式:PDF

基本信息

标准号
GB/T 31308.1-2026
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2026-01-28
实施日期
2026-05-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国电子业务标准化技术委员会(SAC/TC 83)
适用范围
本文件规定了在CMS高级电子数字签名和CAdES数字签名中定义的用于长期验证数字签名的数据元。
本文件适用于行政、商业和行业中的数据元、过程和文档的CAdES长效签名。
注1:本文件既没有给出数字签名本身的技术规范,也没有对现有的数字签名规范的使用进行限制。
注2:CMS高级电子签名(CAdES)是目前广泛使用的加密报文语法(CMS)的扩展。

研制信息

起草单位:
中国标准化研究院、中国电子口岸数据中心、北方工业大学、浙大城市学院、浙江同济科技职业学院、河南省信息化集团有限公司、北京泰迪未来科技股份有限公司、北京联合信任技术服务有限公司、广西北投信创科技投资集团有限公司、深圳市金政软件技术有限公司、浙江爱签数字科技有限公司、中国计量大学、福建理工大学、深圳市坤鑫国际货运代理有限公司
起草人:
张荫芬、商志坚、史运涛、梁赫、张勇、万象、张利强、姜燕北、张昌利、陈兆俊、刁春飞、潘华、冯宝龙、隋媛、赵素华、王志民、林忠、姚树红
出版信息:
页数:32页 | 字数:44 千字 | 开本: 大16开

内容描述

ICS3524060

CCSL.79.

中华人民共和国国家标准

GB/T313081—2026/ISO14533-12022

.:

代替GB/T313081—2014

.

行政商业和行业中的数据元过程和

、、

文档长效签名第1部分CMS高级

:

电子签名CAdES规范

()

Processesdataelementsanddocumentsincommerceindustrand

,,y

administration—Lontermsinature—Part1Profilesfor

gg:

CMSAdvancedElectronicSinaturesCAdES

g()

ISO14533-12022IDT

(:,)

2026-01-28发布2026-05-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T313081—2026/ISO14533-12022

.:

目次

前言

…………………………Ⅲ

引言

…………………………Ⅴ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

符号

4………………………3

要求

5………………………3

长效签名规范

6……………4

已定义的配置文件

6.1…………………4

要求级别的表示法

6.2…………………4

要求级别的设置标准

6.3………………5

未配置的可选数据元的处置

6.4………………………5

配置文件

6.5CAdES-T…………………5

配置文件

6.6CAdES-A…………………8

时戳验证数据

6.7………………………10

附录资料性提供方符合性声明及其附件

A()…………12

概述

A.1………………12

提供方符合性声明格式

A.2…………12

提供方符合性声明的附件格式

A.3…………………12

附录规范性时戳标记的结构

B()………………………18

概述

B.1…………………18

规范性说明

B.2…………………………18

构成数据元的要求级别

B.3……………18

参考文献

……………………21

Ⅰ

GB/T313081—2026/ISO14533-12022

.:

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

。

本文件是行政商业和行业中的数据元过程和文档长效签名的第部分

GB/T31308《、、》1。

已经发布了以下部分

GB/T31308:

第部分高级电子签名规范

———1:CMS(CAdES);

第部分高级电子签名规范

———2:XML(XAdES);

第部分高级电子签名的长效签名规范

———3:PDF(PAdES);

第部分用于长效签名格式的存证对象属性

———4:。

本文件代替商业工业和行政的过程数据元和单证长效签名规范第

GB/T31308.1—2014《、、1

部分高级电子签名的长效签名规范与相比除结构调整和编

:CMS(CAdES)》,GB/T31308.1—2014,

辑性改动外主要技术变化如下

,:

更改了范围见第章年版的第章

a)“”(1,20141);

更改了术语规范为配置文件见年版的

b)“”“”(3.2,20143.2);

更改了术语有效数据为验证数据见年版的

c)“”“”(3.13,20143.13);

更改了术语时戳标记为时戳令牌见年版的

d)“”“”(3.15,20143.15);

更改了长效签名带有时间的归档的内容信息签名数据签名者信

e)“”“CAdES”“CAdES”“”“”“

息时戳机构归档时戳信任锚术语的定义见年版

”“”“”“”(3.1、3.6~3.10、3.14、3.17、3.18,2014

的

3.1、3.6~3.10、3.14、3.17、3.18);

增加了术语高级电子签名见

f)“CMS”(3.5);

删除了术语数字签名见年版的

g)“CMS”(20143.5);

增加了要求级别的表示法见

h)(6.2);

增加了新的档案时戳格式和相关属性并

i):ArchiveTimeStampV3(ATSv3)ats-hash-index-v3,

增加了中定义的其他方法见和附录

ISO14533-4:2019(6.6、6.7B);

附录由规范性更改为资料性并增加了与相关内容见附录

j)A,ArchiveTimeStampV3(A,2014

年版的附录

A)。

本文件等同采用行政商业和行业中的数据元过程和文档长效签名第

ISO14533-1:2022《、、1

部分高级电子签名规范

:CMS(CAdES)》。

本文件做了下述最小限度的编辑性改动

:

将范围的部分内容作为注

———“1”;

增加了的注

———6.5.4。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由全国电子业务标准化技术委员会提出并归口

(SAC/TC83)。

本文件起草单位中国标准化研究院中国电子口岸数据中心北方工业大学浙大城市学院浙江

:、、、、

同济科技职业学院河南省信息化集团有限公司北京泰迪未来科技股份有限公司北京联合信任技术

、、、

服务有限公司广西北投信创科技投资集团有限公司深圳市金政软件技术有限公司浙江爱签数字科

、、、

技有限公司中国计量大学福建理工大学深圳市坤鑫国际货运代理有限公司

、、、。

本文件主要起草人张荫芬商志坚史运涛梁赫张勇万象张利强姜燕北张昌利陈兆俊

:、、、、、、、、、、

刁春飞潘华冯宝龙隋媛赵素华王志民林忠姚树红

、、、、、、、。

Ⅲ

GB/T313081—2026/ISO14533-12022

.:

本文件及其所代替文件的历次版本发布情况为

:

年首次发布为

———2014GB/T31308.1—2014;

本次为第一次修订

———。

Ⅳ

GB/T313081—2026/ISO14533-12022

.:

引言

行政商业和行业中的数据元过程和文档长效签名是确保实现长效签名的互操

GB/T31308《、、》

作性使电子签名能够长期验证的标准对于电子商务市场安全有重大作用拟由个部

,,。GB/T313084

分构成

。

第部分高级电子签名规范目的在于阐明高级电子签名的

———1:CMS(CAdES)。CMS(CAdES)

长效签名规范确保该类电子签名能够被长期验证

,。

第部分高级电子签名规范目的在于阐明高级电子签名

———2:XML,(XAdES)。XML(XAdES)

的长效签名规范确保该类电子签名能够被长期验证

,。

第部分高级电子签名的长效签名规范目的在于阐明高级电子签名

———3:PDF(PAdES)。PDF

的长效签名规范确保该类电子签名能够被长期验证

(PAdES),。

第部分用于长效签名格式的存证对象属性目的在于阐明长效签名验证所需存证对象属

———4:。

性的规范确保电子签名能够被长期验证

,。

所有部分均为一一对应采用所有部分以保证电子签名长效验证的实

GB/T31308()ISO14533(),

施规范与国际接轨通过制定该系列标准完善相关标准体系

。,。

本文件的目的是确保相关实现之间的互操作性特别是在长效签名方面使得数字签名能在较长时

,,

间内得到验证每个参考实现的长效签名规范涵盖了中定义的加密报文语法

。IETFRFC5652(CMS)

数字签名以及由欧洲电信标准研究所开发的数字签名

,(ETSI)CAdES。

Ⅴ

GB/T313081—2026/ISO14533-12022

.:

行政商业和行业中的数据元过程和

、、

文档长效签名第1部分CMS高级

:

电子签名CAdES规范

()

1范围

本文件规定了在高级电子数字签名和数字签名中定义的用于长期验证数字签名的

CMSCAdES

数据元

。

本文件适用于行政商业和行业中的数据元过程和文档的长效签名

、、CAdES。

注1本文件既没有给出数字签名本身的技术规范也没有对现有的数字签名规范的使用进行限制

:,。

注2高级电子签名是目前广泛使用的加密报文语法的扩展

:CMS(CAdES)(CMS)。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

。

行政商业和行业中的数据元过程和文档长效签名规范第部分指向存在证

ISO14533-4、、4:

明对象的属性

[Processes,dataelementsanddocumentsincommerce,industryandadministration—

Longtermsignatureprofiles—Part4:Attributespointingto(external)proofofexistenceobjects

usedinlongtermsignatureformats(PoEAttributes)]

注行政商业和行业中的数据元过程和文档长效签名第部分用于长效签名格式

:GB/T31308.4—2023、、4:

的存证对象属性

(ISO14533-4:2019,IDT)

3术语和定义

下列术语和定义适用于本文件

。

31

.

长效签名longtermsignature

通过采取相应措施来检测签名信息的非法篡改包括辨识签名时间签名主体以及有效数据并长

(、),

期保持有效状态具备可验证性的签名

,。

32

.

配置文件profile

为保证与所引用规范中可选数据元以及可选数据元的取值范围等相关的互操作性所使用的规则

。

33

.

要求级别requiredlevel

实现构成配置文件的数据元所需的级别

(3.2)。

34

.

加密报文语法cryptographicmessagesyntaxCMS

;

与所给出报文的签名摘要鉴别以及加密相关的语法

、、。

1

GB/T313081—2026/ISO14533-12022

.:

注加密报文语法的定义见

:IETF/RFC5652。

35

.

CMS数字签名CMSdigitalsignature

数字签名

CAdESCAdESdigitalsignature;CAdES

能用于识别签名者身份并检测任何非法的数据篡改的数字签名

,。

注在和中定义的数字签名

:IETF/RFC5652IETF/EN319122-1。

36

.

带有时间的CAdESCAdESwithtimeCAdES-T

;

携带的附加信息能用于确认签名时间的数字签名

CAdES。

示例签名时戳

:。

注数字签名的定义见

:IETF/EN319122-1。

37

.

归档的CAdESarchivalCAdESCAdES-A

;

内置信息能用于检测与签名本身签名主体和验证数据等任何签名信息非法篡改的数字

、CAdES

签名

。

示例存档时戳

:。

注数字签名的定义见

:IETF/EN319122-1。

38

.

内容信息contentinformation

中定义内容的数据结构

CMS。

39

.

签名数据signeddata

在中的数据结构或相关数据

CMS。

310

.

签名者信息signerInfo

为每个签名者或其相关数据定义签名信息的数据结构

。

311

.

签名属性signedattribute

构成签名主体的签名信息

。

312

.

非签名属性unsignedattribute

不含在签名主体中的签名信息

。

注签名时戳归档时戳是非签名属性

:、。

313

.

验证数据validationdata

用于验证签名及时戳的证书和撤销信息

。

314

.

时戳机构time-stampingauthorityTSA

;

授权提供特定数据在某个时间点之前已存在证明的可信第三方机构

(3.19)。

315

.

时戳令牌time-stamptokenTST

;

将某一数据项的表示形式与某一特定时间点绑定从而证明该数据项在此时间点之前已存在的数

,

据对象

。

2

GB/T313081—2026/ISO14533-12022

.:

316

.

签名时戳signaturetimestamp

为识别签名的时间附加在签名值上的时戳

,。

317

.

归档时戳archivetimestamp

附加在签名主体和签名的验证数据等与签名有关的信息上用于检测任何非法篡改的时戳

(3.13),。

318

.

信任锚trustanchor

以公钥证书或验证方用于验证电子签名的公钥形式提供的信任来源通常指由受信任的根认证机

,

构颁发的公钥证书

。

319

.

可信第三方机构trustedthirdpartyTTP

;

与安全活动相关的另一实体委托的安全机构或其代理

。

320

.

认证机构certificationauthorityCA

;

受委托进行开发和分配公钥证书的机构

。

注认证机构可以向实体分配密钥见

:,ISO/IEC9594-8。

321

.

证书certificate

由认证机构为防止伪造而签发的作为实体的非对称密钥对的一部分的公钥信息

(3.20)。

322

.

属性证书attributecertificate

包含了职业资格职位和其他属性及属性值的证书

、、(3.21)。

323

.

撤销信息revocationinformation

认证机构在有效期内撤销所签发的证书的信息

(3.20)。

注该信息用于确定证书是否仍然有效

:。

324

.

增强安全服务enhancedsecurityserviceESS

;

与签名相关的可选的增强服务包括但不仅限于识别签发证书的信息和说明签名类型的信息

定制服务

    推荐标准