이 표준은 보안이 이산 대수 문제에 기반을 두는 부가형 디지털 서명 메커니즘에 대하여 규정한다.이 표준은 다음을 제공한다.- 부가형 디지털 서명 메커니즘의 포괄적 기술- 부가형 디지털 서명을 제공하는 다양한 메커니즘표준은 각 메커니즘에 대하여 다음을 규정한다.- 키쌍 생성 프로세스- 서명 생성 프로세스- 서명 검증 프로세스디지털 서명을 검증하는 데는 서명 실체의 검증키가 필요하다. 따라서 검증자는 필수적으로 정확한검증키를 서명 실체와, 더 정확하게는 서명 실체의 식별 데이터(의 일부)와 연관시킬 수 있어야 한다.서명자의 식별 데이터와 서명자의 공개 검증키 간의 이와 같은 연관은 외부 실체나 메커니즘으로 보장할 수 있으며, 그 연관이 검증키 자체에 내재되어 있을 수도 있다. 전자 방식을 “인증서 기반”이라고 한다. 후자 방식은 “식별 정보 기반”이라고 한다. 대체로 식별 정보 기반 방식에서 검증자는 서명자의 식별 데이터로부터 서명자의 공개 검증키를 유도할 수 있다. 이 표준에서 규정한 디지털 서명메커니즘은 인증서 기반 메커니즘과 식별 정보 기반 메커니즘으로 대별된다.