GB T 15843.4-1999 信息技术 安全技术 实体鉴别 第4部分采用密码校验函数的机制.pdf
《GB T 15843.4-1999 信息技术 安全技术 实体鉴别 第4部分采用密码校验函数的机制.pdf》由会员分享,可在线阅读,更多相关《GB T 15843.4-1999 信息技术 安全技术 实体鉴别 第4部分采用密码校验函数的机制.pdf(10页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准信息技术安全技术实体鉴别第 部分 采用密码校验函数的机制发布 实施国家质量技术监督局 发布前言本标准等同采用国际标准 信息技术安全技术实体鉴别第部分采用密码校验函数的机制本标准为实体间的信息交换规定了使用密码校验函数的实体鉴别机制 它适合于我国使用在总标题信息技术安全技术实体鉴别下由以下几个部分组成第 部分 概述第 部分 采用对称加密算法的机制第 部分 采用公开密钥算法的实体鉴别第 部分 采用密码校验函数的机制第 部分 采用零知识技术的机制本标准的附录 附录 附录 和附录 均是提示的附录本标准由国家信息化办公室提出本标准由全国信息技术标准化技术委员会归口本标准由中国电子技
2、术标准化研究所西南通信技术研究所负责起草本标准主要起草人罗韧鸿 向维良 雷利民前言国际标准化组织和 国际电工委员会 是世界性的标准化专门机构 国家成员体 它们都是 或 的成员国通过国际组织建立的各个技术委员会参与制定针对特定技术范围的国际标准 和 的各技术委员会在共同感兴趣的领域内进行合作 与 和 有联系的其他官方和非官方国际组织也可参与国际标准的制定工作对于信息技术 和 建立了一个联合技术委员会 即 由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决 发布一项国际标准至少需要 的参与表决的国家成员体投票赞成国际标准 是由联合技术委员会 信息技术的分委员会安全技术起草的在总标题信息技
3、术安全技术实体鉴别机制 下由下列部分组成第 部分 采用公开密钥算法的实体鉴别在总标题信息技术安全技术实体鉴别下由下列部分组成第 部分 概述第 部分 采用对称加密算法的实体鉴别第 部分 采用密码校验函数的机制第 部分 采用零知识技术的机制注 上述第 部分的总标题在下一个修订版中将调整为第 第 第 和第 部分之前的总标题也可能还有其他部分跟随其后本标准的附录 和 均是提示性的附录中华人民共和国国家标准信息技术安全技术实体鉴别第 部分 采用密码校验函数的机制国家质量技术监督局 批准 实施范围本标准规定了采用密码校验函数的实体鉴别机制 其中有两种是单个实体的鉴别单向鉴别 其余的是两个实体的相互鉴别本标
4、准所规定的机制采用诸如时间标记顺序号或随机数等时变参数以防止有效的鉴别信息以后又被接受如果采用时间标记或顺序号 对于单向鉴别只需一次传递而要达到相互鉴别则需两次传递 如果采用了使用随机数的询问和应答方法 单向鉴别需两次传递 而达到相互鉴别需要三次传递密码校验函数的例子见附录引用标准下列标准所包含的条文通过在本标准中引用而构成为本标准的条文 本标准出版时所示版本均为有效 所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息技术安全技术实体鉴别第部分 概述定义和记法本标准使用了 中描述的定义和记法 此外还使用下列定义和记法密码校验值通过在数据单元上执行密码变换而得到的信息见密码
5、校验值它是以密钥 和任意字符串 作为输入使用密码校验函数 所得的结果由实体 原发的时变参数 它或者是时间标记 或者是顺序号要求本标准规定的鉴别机制中待鉴别的实体通过表明它拥有某个秘密鉴别密钥来证实其身份 这可通过由该实体以其秘密密钥和特定数据作为输入 使用密码校验函数获得密码校验值来达到密码校验值可由拥有该实体的秘密鉴别密钥的任何实体来校验 这个实体能重新计算密码校验值并与所收到的值进行比较这些鉴别机制有下述要求如果其中任何一个不满足则鉴别进程应会受到损害或根本不能实现向验证者证实其身份的声称者与该验证者共享一个秘密鉴别密钥 在正式启动鉴别机制之前此密钥应为有关各方所知道 向各个实体分发密钥的
6、方法不属本标准的范围声称者和验证者共享的秘密鉴别密钥应仅为这两个实体所知 以及可能为双方都信任的其他方所知以秘密密钥 和一个任意字符串 作为输入以产生 的密码校验函数 应满足下列特性对于任何密钥 和数据串 计算 应是实际可行的对于任意固定的密钥 假定事先不知道 即使知道一组配对 使得要找出一对新的 使得 在计算上是不可行的 其中 的值可以在看到的值后选定各种机制的强度取决于密钥的长度和密钥的保密取决于密码校验函数 也取决于校验值的长度 对这些参数的选择应满足要求的安全级别它们可由安全策略来规定机制这些鉴别机制中 实体 和 在开始具体运行鉴别机制之前应共享一个公共的秘密密钥 或两个单向秘密密钥
7、和 在后一种情况下 单向秘密密钥 和 分别用于由 对 进行鉴别和由 对 进行鉴别这些机制要求使用诸如时间标记顺序号或随机数等时变参数 这些参数的特性尤其是它们很难在鉴别密钥生命期内重复的特性 对于这些机制的安全性是十分重要的 附加信息见附录下列机制中规定的所有文本字段可在本标准范围之外的应用中得到 这些文本字段可能是空的它们的关系和内容还取决于具体的应用 有关文本字段使用的信息见附录如果验证者能够独立确定文本字段例如它被提前知道或以明的方式发送或能从两个源中的一个或两个推导出来 则文本字段可以只包括在密码校验函数的输入中单向鉴别单向鉴别是指使用该机制时两个实体中只有一方被鉴别一次传递鉴别这种鉴
8、别机制中声称者启动此进程并由验证者对他进行鉴别 唯一性时间性是通过产生并校验时间标记或顺序号 见附录 来控制的鉴别机制示于图图声称者 发送给验证者 的权标 形式是此处声称者或者用顺序号 或者用时间标记 作为时变参数 具体选用哪一个取决于声称者与验证者的技术能力以及环境中是否包含可区分标识符 是任选的注 在 中包含可区分标识符 是为了防止敌人假冒实体 来重复使用实体 的 这种包含是任选的 这使得在不会出现这类攻击的环境中可将标识符省去如果使用一个单向密钥那么可区分标识符也可省去向 发送一旦收到包含 的消息 就检验时间标记或顺序号 计算且将其与权标的密码校验值进行比较并验证可区分标识符如果有的话
9、以及时间标记或顺序号的正确性从而验证两次传递鉴别在这种鉴别机制中 验证者 启动此进程并对声称者进行鉴别 唯一性时间性是通过产生并检验随机数 见附录 来控制的鉴别机制示于图图由声称者 发送给验证者 的权标 形式是在 中是否包含可区分标识符 是任选的注 在 中包含可区分标识符 是为了防止所谓的反射攻击 这种攻击的特性是入侵者假冒 将询问反射给 这种包含是任选的 这使得在不会出现这类攻击的环境中可将标识符省去如果使用了单向密钥 则可区分标识符也可省去向 发送一个随机数 并可任选地发送一个文本字段向 发送一旦收到包含 的消息 就计算 且将其与权标的密码校验值进行比较并验证可区分标识符 如果有的话 的正
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 15843.4 1999 信息技术 安全技术 实体 鉴别 部分 采用 密码 校验 函数 机制

链接地址:http://www.mydoc123.com/p-102094.html