GB T 15843.3-1998 信息技术 安全技术 实体鉴别 第3部分;用非对称签名技术的机制.pdf
《GB T 15843.3-1998 信息技术 安全技术 实体鉴别 第3部分;用非对称签名技术的机制.pdf》由会员分享,可在线阅读,更多相关《GB T 15843.3-1998 信息技术 安全技术 实体鉴别 第3部分;用非对称签名技术的机制.pdf(9页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准信息技术安全技术实体鉴别第部分用非对称签名技术的机制发布实施国家质量技术监督局发布前言本标准等同采用国际标准信息技术安全技术实体鉴别第部分用非对称签名技术的机制本标准规定的单方鉴别和相互鉴别机制用于保证信息交换的安全该系列标准在总标题信息技术安全技术实体鉴别下由以下几个部分组成第部分概述第部分用对称加密算法的机制第部分用非对称签名技术的机制第部分用密码检验函数的机制第部分用零知识技术的机制将来增加的部分可跟随其后本标准的附录是提示的附录本标准由中华人民共和国电子工业部提出本标准由电子工业部标准化研究所归口本标准起草单位电子工业部标准化研究所电子工业部第三十研究所本标准主要
2、起草人向维良龚奇敏吴世宗雷利民陶仁骥郝伟刚前言国际标准化组织和国际电工委员会共同组成一个世界标准化专门系统或的国家成员体通过涉及特殊技术活动领域的各个组织所建立的技术委员会来参与国际标准开发和的技术委员会在共同感兴趣的领域内合作与和有联络的其他官方和非官方国际性组织也参与这项工作在信息技术领域内和已建立了一个联合技术委员会由联合技术委员会采纳的国际标准草案需分发给各国家成员体表决发布一项国际标准至少需要的参与表决的国家成员体投票赞成国际标准是由联合技术委员会信息技术的分委会安全技术制定的这个第二版取代了第一版对它作了技术上的修订在总标题信息技术安全技术实体鉴别下由以下几部分组成第部分概述第部分
3、用对称加密算法的机制第部分用非对称签名技术的机制第部分用密码检验函数的机制第部分用零知识技术的机制将来增加的部分可跟随其后本标准的附录只作为信息提供中华人民共和国国家标准信息技术安全技术实体鉴别第部分用非对称签名技术的机制国家质量技术监督局批准实施范围本标准规定了用非对称签名技术的实体鉴别机制有两种鉴别机制属单个实体单向的鉴别其余的属两个实体相互鉴别的机制数字签名用于验证实体的身份也可能有可信的第三方参与本标准中规定的机制使用时变参数如时间标记顺序号或随机数可防止先前有效的鉴别信息以后又被接受若使用时间标记或顺序号则单向鉴别只需要一次传递而完成相互鉴别则需两次传递若使用带有随机数的询问和响应方
4、法则单向鉴别需要两次传递则当完成相互鉴别则需要三次或四次传递依赖于所使用的机制引用标准下列标准所包含的条文通过在本标准中引用而构成为本标准的条文本标准出版时所示版本均为有效所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息技术安全技术实体鉴别第部分概述定义和记法本标准采用中描述的定义和记法要求本标准规定的鉴别机制中待鉴别的实体要通过表明他知道某秘密签名密钥来证实其身份这要由实体使用其秘密签名密钥对特定数据签名来完成该签名能够由使用该实体的公开认证密钥的任何实体来验证鉴别机制有以下的要求验证者应拥有声称者的有效公开密钥声称者应拥有仅由他自己知道和使用的秘密签名密钥若这两者之
5、一未能满足则鉴别进程会受到损害或者不能成功地完成注获得有效公开密钥的一种途径是用证书的方式见的附录证书的产生分发和撤消都超出了本标准的范围为了这个目的这里可以存在可信的第三方另一种获得有效公开密钥的途径是利用可信的信使机制规定的实体鉴别机制利用了时变参数如时间标记顺序号或随机数见的附录假设权标定义如下本标准中签名数据指的是它用作数字签名方案的输入而未签名数据指的是若权标的签名数据中含有的信息能从签名中恢复则它不需要包含在权标的未签名数据中见若权标签名数据的文本字段中所含的信息不能从签名中恢复则它应包含在权标未签名的文本字段中若在权标的签名数据中的信息如随机数对于验证者是已知的则它不必包含在声称
6、者发送的权标未签名数据中在下面机制中规定的所有文本字段在本标准范围之外的应用中使用是有效的它们可以是空的它们的关系和内容依赖于特定的应用对于文本字段使用方面的信息见附录注一个实体对于第二个实体别有用心操纵数据块的签名这能由第一个实体所签名的数据块中含有它自己的随机数来防止在这种情况下是其不可预测性防止了预定义数据的签名由于证书的分配超出了本标准的范围因此证书的发送在所有的机制中是可选的单向机制单向机制意指仅对两个实体中的一个进行鉴别一次传递机制在这种鉴别机制中由声称者启动进程并由验证者鉴别唯一性时效性由产生和检验时间标记或顺序号来控制见的附录该鉴别机制在图中说明图由声称者发送给验证者的权标的形
7、式是式中声称者使用顺序号或时间标记作为时变参数这种选择依赖于环境以及声称者和验证者的技术能力注为了防止意想的验证者之外的任何实体接受权标在签名数据中必须包含标识符在一般情况下不由这个进程鉴别这种机制的一种应用可能是密钥分配见的附录发送给而的证书是否发送可任选在接收到含有的消息时执行下列步骤通过验证的证书或者用其他方式确保拥有的有效公开密钥通过检验包含在权标中的签名检验时间标记或顺序号以及检验签名数据中标识符字段的值是否等于实体的区分标识符来验证两次传递机制在这种机制中验证者启动进程并对声称者进行鉴别唯一性时效性是通过产生并检验随机数见的附录来控制该签别机制在图中说明图由声称者发送给验证者的权标
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 15843.3 1998 信息技术 安全技术 实体 鉴别 部分 对称 签名 技术 机制

链接地址:http://www.mydoc123.com/p-219078.html