GB T 15843.4-2008 信息技术 安全技术 实体鉴别 第4部分 采用密码校验函数的机制.pdf
《GB T 15843.4-2008 信息技术 安全技术 实体鉴别 第4部分 采用密码校验函数的机制.pdf》由会员分享,可在线阅读,更多相关《GB T 15843.4-2008 信息技术 安全技术 实体鉴别 第4部分 采用密码校验函数的机制.pdf(9页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35040L 80 囝目中华人民共和国国家标准GBT 1 58434-2008ISOIEC 9798-4:1 999代替GBT 1584341999信息技术 安全技术 实体鉴别第4部分:采用密码校验函数的机制Information technology-Security techniques-Entity authenticationPart 4:Mechanisms using a cryptographic check function2008-06-19发布(IS0IEC 9798-4:1999,IDT)2008-1 101实施车瞀鹳鬻黼警矬瞥霎发布中国国家标准化管理委员会捉19
2、前言引言一1 范围2规范性引用文件3术语、定义和符号4要求5机制5o概述51单向鉴别511一次传递鉴别512两次传递鉴别52相互鉴别-521两次传递鉴别522三次传递鉴别附录A(资料性附录) 文本字段的使用目 次GBT 158434-2008ISO1EC 97984:1999Vl11l112223345月IJ 昌GBT 1 58484-2008ISOIEC 9798-4:1999GBT 15843信息技术安全技术实体鉴别分为五个部分:第1部分:概述第2部分:采用对称加密算法的机制第3部分:采用数字签名技术的机制第4部分:采用密码校验函数的机制第5部分:采用零知识技术的机制以后还可能增加其他后续
3、部分。本部分为GBT 15843的第4部分,等同采用lsoIEc 97984:1999信息技术 安全技术 实体鉴别第4部分:采用密码校验函数的机制,仅有编辑性修改。本部分代替GBT 1584341999信息技术安全技术实体鉴别第4部分:采用密码校验函数的机制。本部分与GBT 1584341999相比,主要变化如下:本部分删除了ISOIEC前言,并增加了引言。本部分根据GBT 158431的修订,更改部分术语。本部分为与ISOIEC 97984:1999一致,删除了GBT 1584341999中的31,32,33。本部分删除了GBT 1584341999的附录B、附录C、附录D,而统一使用GBT
4、 158431的附录B、附录c和参考文献。本部分的附录A为资料性附录。本部分由全国信息安全标准化技术委员会提出并归口。本部分主要起草单位:中国科学院数据与通信保护研究教育中心(信息安全国家重点实验室)。本部分主要起草人:荆继武、吕春利、夏鲁宁、高能、向继。本部分所代替标准的历次发布情况为;GBT 1584341999。GBT 158434-2008ISOIEC 97984:1999引 言本部分等同采用国际标准Is0IEC 97984:1999,它是由IsOIEC联合技术委员会JTC 1(信息技术)的分委员会SC 27(IT安全技术)起草的。本部分定义了采用密码校验函数的实体鉴别机制,分为单向鉴
5、别和相互鉴别两种。其中单向鉴别按照消息传递的次数,又分为一次传递鉴别和两次传递鉴别;相互鉴别根据消息传递的次数,分为两次传递鉴别和三次传递鉴别。有关密码校验函数的例子,见GB 15852。本部分凡涉及密码算法的相关内容,按国家有关法规实施。GBT 158434-2008ISOIEC 97984:1999信息技术 安全技术 实体鉴别第4部分:采用密码校验函数的机制1范围本部分规定了采用密码校验函数的实体鉴别机制。其中有两种是单个实体的鉴别(单向鉴别),其余的是两个实体的相互鉴别。本部分中规定的机制采用诸如时间戳、序号或随机数等时变参数,防止先前有效的鉴别信息以后又被接受或者被多次接受。如果采用时
6、间戳或序号,对于单向鉴别只需一次传递,而相互鉴别则需两次传递。如果采用使用随机数的激励响应方法,单向鉴别需两次传递,相互鉴别则需三次传递。密码校验函数的例子见GB 15852。2规范性引用文件下列文件中的条款通过本部分的引用而成为本部分的条款。凡是注明日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。GBT 1584312008信息技术安全技术实体鉴别 第1部分:概述(ISOIEC 97981:1997,IDT)GB 15852 1995信息技术 安
7、全技术 用块密码算法作密码校验函数的数据完整性机制(idt ISoIEC 9797:1994)3术语、定义和符号GBT 158431 2008中确立的术语、定义和符号适用于本部分。4要求本部分规定的鉴别机制中,待鉴别的实体通过表明它拥有某个秘密鉴别密钥来证实其身份。这可由该实体使用其秘密鉴别密钥和密码校验函数对指定数据计算密码校验值来实现。密码校验值可由拥有该实体的秘密鉴别密钥的任何其他实体来校验,其他实体能重新计算密码校验值并与所收到的值进行比较。这些鉴别机制有下述要求,如果其中任何一条没有得到满足,则鉴别过程会被攻击,或者不能成功完成:a) 向验证方证实其身份的声称方与该验证方共享一个秘密
8、鉴别密钥。在正式启动鉴别机制之前,此密钥应为有关各方所知道。向各个实体分发密钥的方法不属本部分的范围。b)声称方和验证方共享的秘密鉴别密钥应仅为这两个实体,以及双方都信任的其他实体所知。c) 机制的安全强度依赖于密钥的长度和安全性、密码校验函数的特性,以及密码校验值的长度。这些参数应被仔细选取以满足既定的安全级别,参数选取和安全级别可能在安全策略中有明确规定。5机制50概述这些鉴别机制中,实体A和B在启动鉴别机制之前应共享一个秘密密钥Ke或两个单向秘密密钥1GBT 158434-2008IsO1EC 9798-4:1999KAB和K。在后一种情况下,单向秘密密钥Kns和Ke。分别用于由B对A进
9、行鉴别和由A对B进行鉴别。这些机制要求使用诸如时间戳、序号或随机数等时变参数。这些参数的特性,尤其是它们很难在鉴别密钥生命周期内重复使用的特性,对于这些机制的安全性是十分重要的。详细信息见GBT 158431-2008的附录B。以下机制中规定的所有文本字段同样适用于本部分范围之外的应用(文本字段可能是空的)。它们的关系和内容取决于具体应用。有关文本字段使用的信息参见附录A。如果验证方能够独立确定文本字段,例如:文本字段被提前知道,或以明文的方式发送,或可从两个源中的一个或两个推导出来,则文本字段可以只包括在密码校验函数的输人中。51单向鉴别单向鉴别是指使用该机制时两个实体中只有一方被鉴别。51
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 15843.4 2008 信息技术 安全技术 实体 鉴别 部分 采用 密码 校验 函数 机制

链接地址:http://www.mydoc123.com/p-208985.html