GB T 17903.3-2008 信息技术.安全技术.抗抵赖.第3部分 采用非对称技术的机制.pdf
《GB T 17903.3-2008 信息技术.安全技术.抗抵赖.第3部分 采用非对称技术的机制.pdf》由会员分享,可在线阅读,更多相关《GB T 17903.3-2008 信息技术.安全技术.抗抵赖.第3部分 采用非对称技术的机制.pdf(13页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 35040L 80 a雪中华人民共和国国家标准GBT 1 79033-2008ISOIEC 1 3888-3:1 997代替GBT 179033 1999信息技术 安全技术 抗抵赖第3部分:采用非对称技术的机制Information technology-Security techniques-Nonrepudiation-Part 3:Mechanisms using asymmetric techniques2008-07-02发布(IS0IEC 138883:1997,IDT)2008-12-01实施丰瞀粥鬻瓣警襻瞥星发布中国国家标准化管理委员会促19GBT 179033-200
2、8ISOIEC 138883:1997前言一1范围2规范性引用文件3术语和定义4符号和缩略语5要求6可信第三方的参与7数字签名-8抗抵赖权标-81原发抗抵赖(NRO)权标-82交付抗抵赖(NRD)权标83提交抗抵赖(NRS)权标-84传输抗抵赖(NRT)权标-9不使用交付机构的机制91原发抗抵赖机制-92交付抗抵赖机制-10使用交付机构的机制-101提交抗抵赖机制102传输抗抵赖机制附录A(资料性附录) 其他抗抵赖服务机制目 次GBT 179033-2008ISOIEC 138883:1997刖 昂GBT 17903在总标题信息技术安全技术抗抵赖下,由以下几部分组成:第l部分:概述;第2部分:
3、采用对称技术的机制;第3部分:采用非对称技术的机制。本部分为GBT 17903的第3部分,等同采用ISOIEC 138883:1997信息技术安全技术抗抵赖第3部分:采用非对称技术的机制,仅有编辑性修改。ISOIEC 138883:1997是由联合技术委员会ISOIEC JTCl(信息技术)分技术委员会SC 27(IT安全技术)提出的。本部分代替GBT 179033 1999信息技术安全技术抗抵赖第3部分:采用非对称技术的机制。本部分与GBT 1790321999相比,主要差异如下:本部分根据第1部分的修订,更改部分术语。本部分对部分叙述进行了文字修订,修正了92中的“NROT”。本部分的附录
4、A是资料性附录。本部分由全国信息安全标准化技术委员会提出并归口。本部分主要起草单位:中国科学院软件研究所、信息安全国家重点实验室。本部分主要起草人:张振峰、冯登国。本部分所代替标准的历次版本发布情况为:GBT 1790331999GBT 179033-2008ISOIEC 138883:1997信息技术安全技术抗抵赖第3部分:采用非对称技术的机制1范围抗抵赖服务旨在生成、收集、维护、利用和验证有关已声称事件或动作的证据,以解决有关该事件或动作的已发生或未发生的争议。本部分使用非对称技术规定了用于提供一些特定的、与通信有关的抗抵赖服务机制。抗抵赖机制可以提供以下四种抗抵赖服务:a)原发抗抵赖;b
5、)交付抗抵赖;c)提交抗抵赖;d)传输抗抵赖。抗抵赖机制涉及到各种抗抵赖服务所规定的抗抵赖权标的交换。抗抵赖权标由数字签名和附加数据组成。抗抵赖权标可作为抗抵赖信息予以存储,以备之后发生争议时使用。依据特定应用下有效的抗抵赖策略以及该应用操作所处的法律环境,抗抵赖信息可能包括以下附加信息:a)包括时间戳机构提供的可信时间戳在内的证据;b)公证人提供的证据,以确保动作或事件是由一个或多个实体执行或参与的。抗抵赖只能在特定应用及其法律环境下、有明确定义的安全策略的范围内才可生效。2规范性引用文件下列文件中的条款通过GBT 17903的本部分的引用而成为本部分的条款。凡是注El期的引用文件,其随后所
6、有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。GB 15851 1995信息技术安全技术带消息恢复的数字签名方案(idt ISOIEC 9796:1991)GBT 938721995信息处理系统开放系统互连基本参考模型第2部分:安全体系结构(idt ISO 74982:1989)GBT 162648 2005信息技术开放系统互连 目录第8部分:鉴别框架(ISOIEC 9594 8:2001,IDT)GBT 17902(所有部分)信息技术安全技术带附录的数字签名(idt
7、ISOIEC 14888)GBT 187941200z信息技术开放系统互连开放系统安全框架第1部分:概述(idt isoIEC 101811:1996)GBT 187944 2003信息技术开放系统互连 开放系统安全框架 第4部分:抗抵赖框架(ISOIEC 101814:1997,IDT)GBT 179031 2008信息技术安全技术抗抵赖第1部分:概述(ISOIEC 138881:2004,IDT)3术语和定义GBT 1790312008的术语和定义适用于本部分。GBT 179033-2008IS0IEC 138883:19974符号和缩略语41符号ABf。Imp(y)mPofQSxtLte
8、xty II z42缩略语DANRDNRDTNR0NRoTNRSNRSTNRTNRTTTSATST5要求消息原发者A的可区分标识符消息接收者B的可区分标识符标明抗抵赖服务类型的数据项(标记)数据串y的印迹,或者是数据串y的散列码,或者是数据串y实体A发送给实体B的消息,抗抵赖服务针对该消息提供适用于证据的抗抵赖策略的可区分标识符包含附加信息的可选数据项,如消息m、签名机制或散列函数的可区分标识符使用签名算法和实体x的私有密钥的签名操作事件或动作发生的日期和时间证据生成的B期和时间包含附加信息的可选数据项,例如密钥标识符和(或)消息标识符J和z按顺序的连接Delivery Authority交付
9、机构,一个可信第三方Non-Repudiation of Delivery交付抗抵赖NonRepudiation of Delivery Token交付抗抵赖权标NonRepudiation of Origin原发抗抵赖Non Repudiation of Origin Token原发抗抵赖权标Non-Repudiation of Submission提交抗抵赖NonRepudiation of Submission Token提交抗抵赖权标NonRepudiation of Transport传输抗抵赖Non-Repudiation of Transport Token传输抗抵赖权标Time
10、-Stamping Authority时间戳机构Time-Stamping Token时间戳权标下列要求适用于本部分中抗抵赖交换所涉及的实体,这些要求与生成抗抵赖权标的基本机制有关,与抗抵赖机制所支持的抗抵赖服务无关。51抗抵赖交换中的实体应信任同一个可信第三方(TTP),在抗抵赖协议许可下,该TTP可以由若干独立的TTP组成。52实体的签名密钥必须由该实体秘密持有。53所用数字签名机制应该满足策略所规定的安全要求。54在生成证据之前,证据生成者必须知道证据的生成所应该遵循的抗抵赖策略、证据的类型以及证据的验证机制。55特定抗抵赖交换中的实体可得到生成或验证证据的机制,或者存在一个可信机构来提
11、供这些机制。56证据生成者和证据验证者可能需要访问可信时间戳或者公证设施。6可信第三方的参与根据所使用的机制和有效的抗抵赖策略,抗抵赖服务的提供可能需要可信第三方的参与。一个可2GBT 179033-2008ISOIEC 138883:1997信第三方可能会担当一个或多个角色。a)交付机构(DA)可信赖地将消息交付给预定的接收者,并提供提交抗抵赖权标或者传输抗抵赖权标;b)使用非对称密码技术时至少需要一个可信第三方的参与,以确保公开验证密钥的真实性,正如GBT 1626482005所指出的那样;c)有效的抗抵赖策略可能要求部分或全部证据由可信第三方生成;d) 时间戳机构(TsA)用于提供可信时
12、间戳。TSA也可用于保证抗抵赖权标在签署该权标的密钥泄漏或者撤消之后仍然是有效的;e)公证机构用于证实所涉及的实体、证实所传输的数据,或者用于将现有权标的生命期延长到期满和撤消之后;f)证据记录机构用于记录证据,供将来解决争议时进行证据提取。可信第三方可以不同身份参与到抗抵赖的各个过程中。当交换证据时,双方必须都知道或者同意适用于证据的抗抵赖策略。7数字签名抗抵赖权标是使用数字签名创建的。GBl5851 1995和GBT17902规定了两种数字签名,即:a) 带消息恢复的签名,其中验证过程可以恢复消息以及特定的冗余信息。b)带附录的签名,其中验证过程需要把消息作为其输入的一部分。签名机制的选取
13、由采用的策略来决定,本部分不予考虑。签名算法和密钥有事先定义的生命周期,在证书机构颁发的密钥证书中规定。因此,本部分所定义的权标也有明确的、由抗抵赖策略规定的生命周期。A2中描述的机制可用于延长权标的生命期。8抗抵赖权标各种抗抵赖权标的使用方法如图1中所示。图1 抗抵赖权标及其应用81 原发抗抵赖(NRo)权标NRO权标用于防止原发者否认其已经发送的消息。NRO权标:a)由消息m的原发者A或机构C生成;b)由A发送给接收者B;c)验证后由接收者B存储。NRO权标的结构为:NROT=textl|ll s(z1),其中3GBT 179033-2008ISOIEC 13888-3:19972,一Po
14、l f,ff A B|C|t|T。J|Q Imp(m)。NRO权标所需信息z,包括以下数据项:Pol 适用于证据的抗抵赖策略的可区分标识符,: 标明原发抗抵赖的标记A 消息m的原发者的可区分标识符B 消息m的预定接收者的可区分标识符(可选项)C 所涉及机构的可区分标识符(可选项)。如果权标由机构C生成,那么本数据项是强制的,而且NRO权标中的签名S。()应替换为s。(z。)t 权标生成的日期和时间,取决于权标的生成者T- 消息m发送的日期和时间,取决于原发者(可选项)Q 包括附加信息的可选数据项,如消息m、签名机制或散列函数的可区分标识符,以及有关证书和公开密钥合法性的信息Imp(m) 消息m
15、的印迹,由消息m或者m的散列码构成82交付抗抵赖(NRD)权标NRD权标用于防止接收者否认其已经接收到消息m并认可消息的内容。NRD权标:a) 由接收者B(或机构C)生成;b) 由B发送给包括消息的原发者A在内的一个或多个实体;c)验证后由这些实体存储。NRD权标的结构为:NRDT=text:j|z2|SB(z2),其中施一Pol|fz|A 1I B II c|t|L II Q 9mp(m)。NRD权标所需信息z。包括以下数据项:Pol 适用于证据的抗抵赖策略的可区分标识符,2 标明交付抗抵赖的标记A B声称的消息m的原发者的可区分标识符(可选项)B 消息m的接收者的可区分标识符C 所涉及机构
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 17903.3 2008 信息技术 安全技术 抵赖 部分 采用 对称 技术 机制
