GB T 17903.2-1999 信息技术 安全技术 抗抵赖 第2部分;使用对称技术的机制.pdf
《GB T 17903.2-1999 信息技术 安全技术 抗抵赖 第2部分;使用对称技术的机制.pdf》由会员分享,可在线阅读,更多相关《GB T 17903.2-1999 信息技术 安全技术 抗抵赖 第2部分;使用对称技术的机制.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准信息技术安全技术抗抵赖第部分使用对称技术的机制发布实施国家质量技术监督局发布前言本标准等同采用国际标准信息技术安全技术抗抵赖第部分使用对称技术的机制在总标题信息技术安全技术抗抵赖下目前由以下几部分组成第部分概述第部分使用对称技术的机制第部分使用非对称技术的机制本标准的附录是提示的附录本标准由国家信息化办公室提出本标准由全国信息技术标准化技术委员会归口本标准由航天工业总公司二院所负责起草本标准主要起草人王轶昆谢小权前言国际标准化组织和国际电工委员会是世界性的标准化专门机构国家成员体它们都是或的成员国通过国际组织建立的各个技术委员会参与制定针对特定技术范围的国际标准和的各技术
2、委员会在共同感兴趣的领域内进行合作与和有联系的其他官方的或非官方的国际组织也可参与国际标准的制定工作对于信息技术和建立了一个联合技术委员会即由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决发布一项国际标准至少需要的参与表决的国家成员体投票赞成国际标准由联合技术委员会信息技术分技术委员会安全技术提出在总标题信息技术安全技术抗抵赖下由以下几部分组成第部分概述第部分使用对称技术的机制第部分使用非对称技术的机制本标准的附录是提示的附录中华人民共和国国家标准信息技术安全技术抗抵赖第部分使用对称技术的机制国家质量技术监督局批准实施范围抗抵赖服务旨在生成收集维护已声明的事件或动作的证据并使该证据
3、可得并且确认该证据以此来解决关于某事件或动作发生或未发生而引起的争议本标准描述了可用于抗抵赖服务的通用结构以及能用来提供原发抗抵赖交付抗抵赖提交抗抵赖和传输抗抵赖等有关的特殊通信机制其他抗抵赖服务可用第章所描述的通用结构组成以满足安全策略的要求本标准利用可信第三方防止抵赖的发生一般需要在线的可信第三方抗抵赖机制提供专用于每一个抗抵赖服务的抗抵赖权标的交换协议抗抵赖权标由安全信封和附加数据组成抗抵赖权标应作为抗抵赖信息予以存储以后发生争议时使用按照特殊应用下所使用抗抵赖策略以及该应用所处的合法环境抗抵赖信息可能包括以下附加信息包括一个由时间标记机构所生成的可信时间标记的证据公证人提供的证据为一个
4、或多个实体执行的动作或事件提供保证抗抵赖一词只能在特定的应用及其合法环境所清晰定义的安全策略中才可以有效引用标准下列标准所包括的条文通过在本标准中引用而构成为本标准的条文本标准出版时所示版本均为有效所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息处理系统开放系统互连基本参考模型第部分安全体系结构信息技术安全技术用块密码算法作密码校验函数的数据完整性机制信息技术安全技术实体鉴别第部分概述信息技术安全技术抗抵赖第部分概述信息技术安全技术散列函数第部分概述信息技术开放系统互连开放系统安全框架第部分抗抵赖框架定义中的定义适用于本标准记法和缩略语记法中的记法数据串的印章或者是数据
5、串的散列代码或者是数据串用实体秘密密钥生成的安全信封可以成为抗抵赖权标一部分的数据项包括密钥标识符和或消息标识符等附加信息在前在后的串联本标准专用的记法仅为实体和所知的密钥实体的可区分标识符仅为实体和所知的密钥实体的可区分标识符交付机构的密钥标明抗抵赖服务类别的数据项标志在数据上利用实体的密钥计算加密校验值为之生成证据的消息事件或动作发生的日期和时间证据生成的日期和时间仅为所知的密钥并以之生成抗抵赖权标或为两个实体所知或只为可信第三方所知的密钥数据字段包括提供权标的数据数据字段包括提供权标的数据数据字段包括提供权标的数据数据字段包括提供权标的数据数据字段包括提供权标的数据缩略语交付机构通用抗抵
6、赖权标交付的抗抵赖交付抗抵赖权标原发抗抵赖原发抗抵赖权标提交抗抵赖提交抗抵赖权标传输抗抵赖传输抗抵赖权标应用于证据的抗抵赖策略的可区分标识符肯定或否定验证过程的结果可信时间标记机构由生成的时间标记权标可信第三方要求若两个实体欲使用本标准规定的某个机制必须信任同一个第三方在使用这些机制之前假定每个实体与可信第三方共享一个密钥可信第三方也持有仅为它自己所知的密钥注密钥管理密钥生成和密钥建立机制在中规定抗抵赖服务中的所有实体共享一个公共函数函数应该是符号函数或是在中定义的抗冲突散列函数为创建安全信封所选的函数必须被抗抵赖服务中的所有参与者持有生成抗抵赖权标的必须能够访问时间和日期规定的机制强度依赖于
7、密钥的长度密钥的保密性和函数的性质和校验值的长度应该选择这些参数以满足安全策略中所规定的安全级别本标准的组织本标准中描述的机制要求每一个涉及的实体都可以与单独进行通信第章描述通信时使用的安全信封第章描述生成和验证抗抵赖权标的基本概念以及由此而来的证据概念在证据生成和证据验证的每个阶段都要求的参与第章描述三种不同的机制安全信封共享同一秘密密钥的两个实体此密钥仅这两个实体所知可以使用安全信封这种数据完整性方法来相互传递消息由受秘密密钥保护的输入数据项形成可以使用仅为它所知的秘密密钥和生成和验证证据创建安全信封的方法是利用对称完整性技术利用实体的秘密密钥计算密码校验值该值将附加在数据的后面可以是所规
8、定的消息鉴别码函数应满足中规定的下列要求对任意密钥和数据串计算应是可行的对任意固定密钥在预先不知道的情况下找到另外一对使得是计算上不可行的即使在已知满足的情况下其中的值在已知后选择找到另外一对也是计算上不可行的抗抵赖权标的生成和验证本章描述的抗抵赖机制中是生成证据和验证证据的机构它可信地保持特定记录的完整性并直接参与解决争议创建权标发布与消息相应的权标权标是一种安全信封由使用它的秘密密钥作用于消息中的数据形成因为没有其它实体知道秘密密钥因此是唯一可以创建和验证权标的实体在中通用抗抵赖权标定义如下在发布权标之前必须检查证据请求中的数据项抗抵赖机制中所使用的数据项安全信封中所使用的数据项下列数据字
9、段构成安全信封的内容这些内容在本标准描述的抗抵赖机制中交换本标准抗抵赖机制中数据字段包括以下数据项适用于证据的抗抵赖策略的可区分标识符所提供的抗抵赖服务的类型原发实体的可区分标识符与原发实体进行通信的实体的可区分标识符证据生成者的可区分标识符证据请求者与原发实体不同时证据请求者的可区分标识符动作涉及的其它实体的可区分标识符证据生成的日期和时间事件或动作发生的日期和时间需要被保护的可选数据与动作有关的消息的印章可能是消息的散列代码也可能是消息本身注按照抗抵赖策略有些数据项是可选的抗抵赖权标中使用的数据项抗抵赖权标包括一个由标记的文本域抗抵赖权标不受密码保护但在表示消息或密钥该密钥可用于计算时要用
10、到的附加数据如消息标识符或密钥标识符本信息依赖于所使用的技术抗抵赖权标证据由抗抵赖权标提供策略要求时由附加权标如提供或由可信第四方如公证人提供的权标提供可信第四方可以提供事件和动作的附加保证以及消息存在的保证如果可信第三方可以独自生成可信时间标记就不需要作为证据的附加时间标记权标因为抗抵赖权标由可信机构提供和所以他们包含的时间是可靠的如果可信第三方不能提供可信时间标记就需要向抗抵赖信息集增加由可信时间机构提供的时间标记权标以完成证据原发抗抵赖权标由应原发者的要求创建其中中所必须的信息包括如下数据项适用于证据的抗抵赖策略的可区分标识符原发抗抵赖标志原发者的可区分标识符预定接收者的可区分标识符生成
11、证据的的可区分标识符如果存在独立观察者它表示观察者的可区分标识符证据生成的日期和时间需要被保护的附加数据消息的印章交付抗抵赖权标由应接收者请求创建中所必须的信息包括如下数据项适用于证据的抗抵赖策略的可区分标识符交付抗抵赖的标志原发者的可区分标识符预定接收者的可区分标识符证据生成者的可区分标识符如果存在独立观察者它表示观察者的可区分标识符证据生成的日期和时间交付消息的日期和时间需要被保护的可选数据消息的印章提交抗抵赖权标由交付机构创建交付机构是一个可信第三方可以和生成或的机构一样中所必须的信息包括如下数据项适用于证据的抗抵赖策略的可区分标识符提交抗抵赖标志原发者的可区分标识符预定接收者的可区分标
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 17903.2 1999 信息技术 安全技术 抵赖 部分 使用 对称 技术 机制
