1.1 數字簽名服務器1.1.1支持財政接口規范
數字簽名服務器遵循財政部發布的《財政信息系統安全應用接口標準》,滿足各廠商及業務系統的互通性能力。
1.1.2數字簽名
數字簽名服務器支持對數據、文件制作數字簽名,簽名結構符合《GB/T 25064-2010信息安全技術 公鑰基礎設施 電子簽名格式規范》;支持驗證符合《GB/T 25064-2010信息安全技術 公鑰基礎設施 電子簽名格式規范》的簽名結果。
數字簽名服務器支持對數據制作數字簽名,簽名結構符合PKCS#1標準;支持通過證書導入、證書配置方式驗證符合PKCS#1標準的簽名結果。
數字簽名服務器支持對XML數據進行數字簽名,符合W3C標準,簽名后的結果仍時XML結構。
數字簽名服務器支持對APK文件進行數字簽名,符合電信行業標準,在Android系統上支持對APK文件進行驗證簽名。
l 身份驗證
使用證書進行數字簽名,接收者可驗證簽名,而其他任何人都不能偽造簽名。
l 數據完整性
對重要數據、文件制作數字簽名,如果驗證簽名失敗,說明數據的完整性遭到破壞。
l 行為抗抵賴
對操作行為(數據形式)制作數字簽名,簽名者事后不能否認自己的簽名。
1.1.3數字信封
數字簽名服務器支持對數據、文件制作數字信封,信封結構符合PKCS#7標準;支持解密符合PKCS#7標準的信封結果。
l 數據私密性
對重要數據、文件制作數字信封,通過雙層加密技術來保障數據的私密性。
1.1.4證書驗證
數字簽名服務器支持對簽名、加密證書進行全面驗證。可根據配置不同CA簽發的根證書,驗證證書的信任域;根據系統時間,驗證證書的有效期;根據CRL或OCSP驗證證書狀態。證書狀態驗證方式包括,標準OCSP協議驗證證書,連接LDAP服務器更新CRL驗證,連接WEB服務器更新CRL驗證。系統除支持RSA算法的證書外,同時支持國產的SM2算法證書。