用工具验一枚电子签章,结果页常列出一串标准号:GB/T 35275、GM/T 0031、GB/T 38540。它们不是重复引用,而是各管一段——一个管"签名数据长什么样",一个管"电子印章怎么做、怎么盖",一个管"安全签章的整体要求与验证"。理清三者关系,验签报告就能看懂了。
一、GB/T 35275:SM2 签名数据的"格式说明书"
全称《信息安全技术 SM2 密码算法加密签名消息语法规范》。它规定:用 SM2 算法做出来的签名结果如何封装——签名值、签名者证书、算法标识等字段怎么组织(类似国际上的 PKCS#7/CMS 语法,国密版)。
验签对应环节:工具解析签名数据、取出签名值与证书,依据的就是这套语法。数据解不开、字段不合规,第一步就过不去。
二、GM/T 0031:电子印章的"制章与用章规程"
密码行业标准《安全电子签章密码技术规范》。它定义了电子印章的结构(印章图像、印章信息、制章者签名)与签章、验章的密码流程——一枚合规的电子印章怎么制作、盖章时如何把印章与文件绑定、验章时按什么步骤校验。
验签对应环节:验证"这枚章本身是不是真章"——制章者签名有效吗、印章在有效期内吗、持章人对得上吗。阅读器里看到的"印章详情(制章者/有效期/印章图)",出处就在这。
三、GB/T 38540:安全电子签章的"国标总纲"
国家标准《信息安全技术 安全电子签章密码技术要求》。它在 GM/T 0031 基础上上升为国标,系统规定电子印章数据、电子签章数据的结构与生成/验证要求——是当前电子签章合规性的主依据,OFD 版式文件里的 SES 签章即按此实现。
验签对应环节:整个签章数据(印章 + 文件摘要 + 签名值 + 时间信息)的结构校验与验证流程,"签章是否合规实现"看它。
四、一次完整验签,三标准怎么接力
- ① 解析签章数据结构(GB/T 38540 / GM/T 0031):拆出印章、原文摘要、签名值;
- ② 验印章真伪(GM/T 0031 / GB/T 38540):制章者签名、有效期、持章人;
- ③ 验签名值(GB/T 35275 + SM2/SM3 算法标准):签名与文件摘要对得上吗——对不上即"文档已被修改";
- ④ 验证书链(配套 PKI 体系):签名证书是否由可信 CA 签发、在有效期内。
四步全过,工具才给出"签章有效、文档未被修改"的结论;哪一步失败,报告会指向对应标准环节。
五、实务提示
- 非标准实现常见:市面部分系统的签章未完全按国标封装——好的验签工具会给"兼容模式"结论(尽力校验但明确标注非标准),不冒充合规;
- PDF 与 OFD 不同源:PDF 签名多用 PKCS#7(或国密改造),OFD 用 SES(38540)——工具要两套都认;
- 报告里引用标准号是好事:说明工具按标准逐环节校验,出争议时结论可追溯。
智数 PDF·OFD 阅读器按上述标准链完整校验 PKCS#7 与国密 SES 签章:分级展示"签名是否可信 / 文档是否被修改",印章详情与证书链逐级可查,非标准实现单列兼容模式。了解更多 →
依据公开标准文本要点整理,属科普性参考;条款细节以标准现行版本原文为准。