GM/T 0126-2023 HTML密码应用置标语法

GM/T 0126-2023 HTML cryptographic application markup syntax

行业标准-密码 中文简体 现行 页数:20页 | 格式:PDF

基本信息

标准号
GM/T 0126-2023
标准类型
行业标准-密码
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-12-04
实施日期
2024-06-01
发布单位/组织
国家密码管理局
归口单位
密码行业标准化技术委员会
适用范围
本文件定义了HTML密码标签的交互过程、密码标签格式及其解析过程和网页安全要求。本文件适用于浏览器对网页密码标签处理。

发布历史

文前页预览

研制信息

起草单位:
北京海泰方圆科技股份有限公司、格尔软件股份有限公司、北京小雷科技有限公司、中电科网络安全科技股份有限公司、吉大正元信息技术股份有限公司、兴唐通信科技有限公司、无锡江南信息安全工程技术中心
起草人:
蒋红宇、柳增寿、郑强、张立廷、安晓江、王溢、罗俊、罗影、王鹏、王斌、赵丽丽、王妮娜、徐明翼
出版信息:
页数:20页 | 字数:23 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国密码行业标准

/—

GMT01262023

HTML密码应用置标语法

HTMLcrtorahicalicationmarkusntax

ypgppppy

2023-12-04发布2024-06-01实施

国家密码管理局发布

/—

GMT01262023

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………1

5网页密码标签交互过程…………………2

5.1交互过程……………2

5.2指示性网页获取……………………2

5.3客户端证书上传……………………2

5.4密码应用网页下载…………………2

5.5加密数据上传………………………3

5.6签名数据上传………………………3

6密码标签格式……………3

6.1证书标签……………3

6.2会话密钥标签………………………3

6.3签名标签……………3

6.4验签标签……………4

6.5图片验签标签………………………4

6.6加密标签……………4

6.7解密标签……………4

6.8加密签名标签………………………5

6.9验签解密标签………………………5

7标签解析过程……………6

7.1证书标签解析………………………6

7.2会话密钥标签解析…………………6

7.3签名标签解析………………………6

7.4验签标签解析………………………6

7.5图片验签标签解析…………………6

7.6加密标签解析………………………7

7.7解密标签解析………………………7

7.8加密签名标签解析…………………7

7.9验签解密标签解析…………………7

/—

GMT01262023

8网页安全要求……………7

()…………

附录资料性密码标签示例

A8

参考文献……………………11

/—

GMT01262023

前言

/—《:》

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GBT1.120201

起草。

。。

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

本文件由密码行业标准化技术委员会提出并归口。

:、、

本文件起草单位北京海泰方圆科技股份有限公司格尔软件股份有限公司北京小雷科技有限公

、、、、

司中电科网络安全科技股份有限公司吉大正元信息技术股份有限公司兴唐通信科技有限公司无锡

江南信息安全工程技术中心。

:、、、、、、、、、、、

本文件主要起草人蒋红宇柳增寿郑强张立廷安晓江王溢罗俊罗影王鹏王斌赵丽丽

、。

王妮娜徐明翼

/—

GMT01262023

引言

,。

本文件在浏览器处理的超文本置标语言中引入密码标签通过密码标签提升网页访问的安全性

。,

密码标签的意义在于实现网页数据交互内置的安全性同和相比密码标签不是工作在

HTTPSSSL

,。

传输层而是工作在应用层

/—

GMT01262023

HTML密码应用置标语法

1范围

、。

本文件定义了HTML密码标签的交互过程密码标签格式及其解析过程和网页安全要求

本文件适用于浏览器对网页密码标签处理。

2规范性引用文件

。,

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

,;,()

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

本文件。

/—信息技术文件描述和处理语言超文本置标语言()

GBT187922002HTML

3术语和定义

下列术语和定义适用于本文件。

3.1

超文本置标语言hertextmarkulanuae

yppgg

由/—所规范的一种用于描述网页的置标语言。

GBT187922002

3.2

标签ta

g

,。

一套置标语法用于对网页的描述

3.3

属性attribute

开始标签中的用等号连接的名字和值。

3.4

密码应用crtorahicalication

ypgppp

、、。

用于加密解密签名和验签密码功能的应用

3.5

密码标签crtorahicta

ypgpg

、、。

用于完成密文数字签名数字证书等密码功能的网页标签

4缩略语

下列缩略语适用于本文件。

:()

base64一种RFC4648定义的编码Base64Encoding

:电码本工作模式()

ECBElectronicCodebookOerationMode

p

:()

HTML超文本置标语言HerTextMarkuLanuae

yppgg

:()

HTTP超文本传输协议HerTextTransferProtocol

yp

1

推荐标准