GB T 15843.1-2008 信息技术.安全技术.实体鉴别.第1部分 概述.pdf
《GB T 15843.1-2008 信息技术.安全技术.实体鉴别.第1部分 概述.pdf》由会员分享,可在线阅读,更多相关《GB T 15843.1-2008 信息技术.安全技术.实体鉴别.第1部分 概述.pdf(15页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35040L 80a雷中华人民共和国国家标准GBT 1 58431-2008IS0IEC 97981:1 997代替GBT 1584311999信息技术 安全技术 实体鉴别第1部分:概述Information technology-Security techniques-Entity authentication-Part 1:General(ISOIEC 97981:1997,IDT)中华冬民共和国国家质量监督检验检疫总局辔士中国国家标准化管理委员会友仲GBT 158431-20081ISOIIEC 97981:1997前言引言1范围2规范性引用文件3术语和定义4符号-5鉴别模型6一
2、般要求和约束附录A(资料性附录) 文本字段的使用附录B(资料性附录)时变参数附录c(资料性附录)证书参考文献目 次I11155678加n刖 昌GBT 158431-2008ISOIEC 97981:1997GBT 15843信息技术安全技术实体鉴别分为五个部分:第1部分:概述第2部分:采用对称加密算法的机制第3部分:采用数字签名技术的机制第4部分:采用密码校验函数的机制第5部分:采用零知识技术的机制可能还会增加其他后续部分。本部分为GBT 15843的第1部分,等同采用ISOIEC 97981:1997信息技术安全技术实体鉴别第1部分:概述(英文版),仅有编辑性修改。本部分代替GBT 1584
3、31 1999信息技术安全技术实体鉴别第l部分:概述。本部分与GB 1584311999相比,主要变化如下:本部分标准修订了第3章中的部分术语、定义和记法。本部分对第6章“一般要求和约束”中的部分叙述进行了文字修订。本部分删除了ISOIEC前言,增加了引言。本部分删除了原附录D,增加了参考文献。本部分的附录A、附录B和附录C均为资料性附录。本部分由全国信息安全标准化技术委员会提出并归口。本部分主要起草单位:中国科学院数据与通信保护研究教育中心(信息安全国家重点实验室)。本部分主要起草人:荆继武、向继、高能、夏鲁宁。本部分所代替标准的历次版本发布情况为:GBT 158431一1995:GBT 1
4、584311999。GBT 158431-2008IS0IEC 97981:1997引 言本部分等同采用国际标准ISOIEC 9798 1:1997,它是由ISOIEC联合技术委员会JTCl(信息技术)的分委员会SC 27(IT安全技术)起草的。本部分给出了GBT 15843的所有部分中使用的术语和符号,并给出了它们的定义。本部分给出了实体鉴别机制的一般模型,各种鉴别机制的细节在GBT 15843后续部分中规定。本部分还给出了实体鉴别机制的一般要求和约束,各种鉴别机制的具体要求分别在GBT 15843的其他各部分中规定。本部分中还给出了在实体鉴别机制中使用文本字段、时变参数和证书的一般要求。本
5、部分凡涉及密码算法的相关内容,按国家有关法规实施。GBT 158431-2008ISOIEC 97981:1997信息技术安全技术 实体鉴别第1部分:概述I范围本部分规定了一个鉴别模型以及采用安全技术的实体鉴别机制的一般要求和约束。这些机制用于证实某个实体就是他所声称的实体。待鉴别的实体通过表明它确实知道某个秘密来证明其身份。这些机制定义实体间的信息交换以及需要时与可信第三方的信息交换。这些机制的细节和鉴别交换的内容未在本部分中规定,而在GBT 15843的其他部分中规定。GBT 15843其他各部分规定的机制能用于帮助提供GBT 17903中规定的抗抵赖服务。抗抵赖服务的有关内容不在GBT
6、15843的范围之内。2规范性引用文件下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注明日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。GBT 938721995信息处理系统开放系统互连基本参考模型第2部分:安全体系结构(idt IS0 74982:1989)GBT 187942 2002信息技术开放系统互连 开放系统安全框架第2部分:鉴别框架(idt IS0IEC 10181-2:1996)3术语和定义31 GBT 93872中确立的下
7、列术语和定义适用于本部分。311密码校验值cryptographic check value通过在数据单元上执行密码变换而得到的信息。312数字签名(签名)digital signature(signature)附加在数据单元上的一些数据,或是对数据单元所作的密码变换,这种数据或变换允许数据单元的接收者确认数据单元的来源和完整性,并防止数据单元被人(例如接收者)伪造。313冒充masquerade一个实体伪装成另一个实体。32 GBT 187942中确立的下列术语和定义适用于本部分。321声称方claimant以鉴别为目的,是本体本身或者是代表本体的实体。一个声称方包含了代表本体从事鉴别交换所
8、必需的功能。GBT 158431-2008ISOEC 97981:1997322本体principal其身份能被鉴别的实体。323可信第三方trusted third party在安全相关的活动中,被其他实体所信任的安全机构或其代理。在GBT 15843中,为了鉴别的目的,可信第三方被声称方和(或)验证方所信任。324验证方verifier要求鉴别声称方身份的实体本身或是代表它的实体。验证方包含了从事鉴别交换所必需的功能。33下列术语和定义适用于GBT 15843。331非对称密码技术asymmetric cryptographic technique使用两种相关变换的密码技术,一种是由公开密
9、钥定义的公开变换,另一种是由私有密钥定义的私有变换。两种变换具有以下特性:在给定公开变换的情况下,推导出私有变换在计算上是不可行的。注:基于非对称密码技术的系统可能是加密系统、签名系统,加密与签名组合在一起的系统,或密钥协商系统。非对称密码技术有四种基本变换:签名系统的签名和验证,加密系统的加密和解密。签名和解密变换是拥有方专用的,而相应的验证和加密变换是公开发布的。现在已有仅通过两种变换就可获得四项基本功能的非对称密码系统(如RSA):一个私有变换可同时实现对消息的签名和解密,而一个公开变换可同时实现对消息的验证和加密。然而,由于一般情况并非如此,在GBT 15843中,这四项基本变换及相应
10、的密钥都是分开的。332非对称加密体制asymmetric encipherment system基于非对称密码技术的体制,其公开变换用于加密,而私有变换用于解密。333非对称密钥对asymmetric key pair一对相关的密钥,其中私有密钥定义私有变换,公开密钥定义公开变换。334非对称签名体制asymmetric signature system基于非对称密码技术的体制,其私有变换用于签名,而公开变换用于验证。335激励challenge由验证方随机选择并发送给声称方的数据项;声称方使用此数据项连同其拥有的秘密信息产生一个响应发送给验证方。336密文ciphertext经过变换隐藏其
11、信息内容的数据。337密码校验函数eryptographic check function以秘密密钥和任意字符串作为输入,并以密码校验值作为输出的密码变换。不知道秘密密钥就不可能正确计算校验值。2GBT 158431-2008ISOIEC 97981:1997338解密decipherment一个相应的加密过程的逆过程。339可区分标识符distinguishing identifier不含糊地区别一个实体的信息。3310加密encipherment为了产生密文,即隐藏数据的信息内容,由密码算法对数据进行的(可逆)变换。3311实体鉴别entity authentication证实一个实体就是
12、所声称的实体。3312插空攻击interleaving attack一种冒充攻击手段,它使用从一个或多个正在进行的或先前进行的鉴别交换导出的信息进行冒充。3313密钥key控制密码变换操作(例如:加密、解密、密码校验函数计算、签名生成或签名验证)的符号序列。3314相互鉴别 mutual authentication向双方实体提供对方身份保证的实体鉴别。3315明文plaintext未加密的信息。3316私有解密密钥private decipherment key定义私有解密变换的私有密钥。3317私有密钥private key一个实体的非对称密钥对中只由该实体使用的密钥。注;在非对称签名体制
13、中私有密钥定义签名变换;而在非对称加密体制中,私有密钥定义解密变换。3318私有签名密钥private signature key定义私有签名变换的私有密钥。注:有时称为秘密签名密钥。3319公开加密密钥public encipherment key定义公开加密变换的公开密钥。3320公开密钥public key一个实体的非对称密钥对中能够被公开的密钥。注;在非对称签名体制中,公开密钥定义验证变换;而在非对称加密体制中,它定义加密变换。密钥是“公开的一并不意味着谁都可以获得。密钥可能只有某个事先确定的团体的所有成员才可使用。3GBT 158431-2008ISOIEC 97981:199733
14、21公钥证书(证书)public key certificate(cectificate)实体的公钥信息,它由认证机构签名,因而不可伪造(参见附录c)。3322公钥信息public key information关于单个实体的特定信息,它至少包括该实体的可区分标识符,且至少包括该实体的一个公开密钥。它还可包括有关认证机构、实体及其所含的公开密钥的其他一些信息,诸如公开密钥的有效期、相关私有密钥的有效期、所涉及算法的标识符等(参见附录c)。3323公开验证密钥public verification key定义公开验证变换的公开密钥。3324随机数 random number其值不可预测的时变参数
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 15843.1 2008 信息技术 安全技术 实体 鉴别 部分 概述
