说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
ICS 33.050 M 30 团体标 准 T/TAF 084.2 -2021 安卓应用程序认证签名技术规范 第2部分:数字证书格式规范 Authentication signature specification for Android Applications — Part 2: Digital certificate format specification 2021- 05 - 12发布 2021- 05 -12实施 电信终端产业协会 发布 T/TAF 084.2 -2021 I 目 次 前言 ................................ ................................ .................. II 引言 ................................ ................................ ................. III 1 范围 ................................ ................................ ................. 1 2 规范性引用文件 ................................ ................................ .......1 3 术语和定义 ................................ ................................ ........... 1 4 缩略语 ................................ ................................ ............... 1 5 数字证书类型 ................................ ................................ ......... 2 6 数字证书格式 ................................ ................................ ......... 2 6.1 数字证书基本结构 ................................ ................................ .2 6.1.1 基本证书域 ................................ ................................ ...2 6.1.2 签名算法域 ................................ ................................ ...4 6.1.3 签名值域 ................................ ................................ .....4 6.2 数字证书模板 ................................ ................................ .....4 7 CRL格式 ................................ ................................ .............. 5 7.1 CRL基本机构 ................................ ................................ ......5 7.2 CRL模板 ................................ ................................ .......... 5 附录A(规范性) 证书主体 DN命名示例 ................................ ..................... 6 附录B(资料性) 模板定义示例 ................................ ............................ 7 T/TAF 084.2 -2021 II 前 言 本文件按照 GB/T 1.1 -2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件是 T/TAF 084《安卓应用程序认证签名技术规范 》的第2部分。T/TAF 084已发布了以下部 分: ——第1部分:数字签名应用要求 ——第3部分:数字签名格式规范 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由电信终端产业协会提出并归口。 本文件起草单位:中国信息通信研究院、 博雅中科(北京)信息技术有限公司、长春吉大正元信息 技术股份有限公司、郑州信大捷安信息技术股份有限公司 。 本文件主要起草人:邓佑军、王浩仟、汪海、张洋、胡越男、武小芳、浦雨三、赵丽丽、康亮 。 T/TAF 084.2 -2021 III 引 言 随着移动互联网的快速发展,安卓应用程序大量涌现,在安卓应用程序开发环节嵌入恶意代码,或 通过篡改正常应用程序嵌入恶意代码,是目前制作安卓恶意程序的主要手段,采用 CA机构签发的代码签 名证书对安卓应用程序进行数字签名,能够保证开发者的身份真实可信,数字签名技术可以有 效防止安 卓移动应用程序被非法篡改,并对安卓移动应用程序的开发者有效溯源。 本文件作为安卓应用程序认证签名技术规范的第 2部分,旨在指导国内现有 CA机构签发安卓应用程 序签名者数字证书的格式, 便于安卓应用程序数字签名验签系统快速识别数字证书所对应的角色和身份 信息。 T/TAF 084.2 -2021 1 安卓应用程序认证签名技术规范 第2部分:数字证书格式规范 1 范围 本文件定义了安卓应用程序电子认证服务体系中使用的数字证书的类型、 数字证书和证书撤销列表 的格式,制定了数字证书及证书撤销列表格式模板,用于指导电子认证服务机构签发统一格式的数字证 书和证书撤销 列表,以保障数字证书在安卓应用程序在流通结点之间的互信互认。 本文件适用于电子认证服务机构签发安卓移动应用程序开发者、检测者和分发者证书。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 16262.1 -2006 信息技术 抽象语法记法 -(ASN.1)第1部分_ 基本记法规范 GB/T 20518 -2018 信息安全技术 公钥基础设施 数字证书格式 3 术语和定义 下列术语和定义适用于本文件。 3.1 数字证书 digital certificate 数字证书是由权威的电子认证服务机构进行数字签名,包含拥有者信息、拥有者公开密钥、签发者 信息、有效期以及一些扩展信息的数字文件。 3.2 证书撤销列表 certificate revocation list ;CRL CA对撤销的证书而签发的一个列表文件。 4 缩略语 下列缩略语适用于本文件。 ASN.1:抽象语法标记( Abstract Syntax Notation One ) CA:证书认证机构( Certificate Authority ) CRL:证书撤销列表( Certificate Revocation List ) T/TAF 084.2 -2021 2 5 数字证书类型 根据安卓应用程序用户特点及应用需求,数字证书可分成如下三类: a)开发者证书 b)检测者证书 c)分发者证书 其中开发者包括个人和机构,检测者和分发者一般为机构。 6 数字证书格式 本文件采用 GB/T 16262.1 -2006的特定编码规则( DER)对下列证书项中的各项信息进行编码,组成 特定的证书数据结构。 ASN.1 DER 编码是关于 每个元素的标记、长度和值的编码系统。 6.1 数字证书基本结构 安卓应用程序用户证 书的基本结构由三部分组成:基本证书域、签名算法域、签名值域。遵循 GB/T 20518-2018中5.2.1章节规范。 6.1.1 基本证书域 基本证书域包括基本域和扩展域。本项未特别定义的数据项遵循 GB/T 20518 -2018中5.2.2章节规 范。 6.1.1.1 基本域 基本域应包含如下部分组成: a)版本 Version; b)序列号 SerialNumber ; c)签名算法 SignatureAlgorithm ; d)颁发者 Issuer; e)有效期 Validity ; f)主体 Subject; g)
TTAF 084.2-2021 安卓应用程序认证签名技术规范 第2部分:数字证书格式规范
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-11-09 06:23:42
上传分享
举报
下载
原文档
(425.8 KB)
分享
友情链接
GB-T 28827.4-2019 信息技术服务 运行维护 第4部分:数据中心服务要求.pdf
专利 一种基于神经网络模型及遗传算法的温控方法及装置.PDF
SN-T 5200-2020 穿山甲物种鉴定技术规范.pdf
GB-T 31487.2-2015 直流融冰装置 第2部分:晶闸管阀.pdf
GM-T 0052-2016 密码设备管理 VPN设备监察管理规范.pdf
GB-T 37962-2019 信息安全技术 工业控制系统产品信息安全通用评估准则.pdf
DB37-T 3890.3—2020 新型智慧城市建设指标 第3部分:智慧社区指标 山东省.pdf
美国 关键基础设施信息安全框架 IPDRR.pdf
DB15-T 1394-2018 软件工程项目价格测算规范 内蒙古自治区.pdf
T-ZZB 1236—2019 汽车减振器用轴承及其单元.pdf
T-BAX 0001.1—2021 安防监控中心值机工作与服务要求 :第1部分 值机工作要求.pdf
GM-T 0072-2019 远程移动支付密码应用技术要求.pdf
GB-T 38194-2019 运载火箭操作性碎片减缓设计要求.pdf
T-GHDQ 89.1—2022 车载网络安全测试规范 第1部分: 车载CAN总线安全测试规范.pdf
GB-T 43575-2023 区块链和分布式记账技术 系统测试规范.pdf
GB-T 13560-2017 烧结钕铁硼永磁材料.pdf
DB12-T 564-2015 低温食品储运温控技术 天津市.pdf
GB-T 20239-2023 体育馆用木质地板.pdf
GB-T 26463-2011 羰基合成脂肪醇.pdf
GB 175-2007 通用硅酸盐水泥.pdf
交流群
-->
1
/
3
14
评价文档
赞助2元 点击下载(425.8 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。