GB T 17788-1999 三类传真终端的安全能力.pdf
《GB T 17788-1999 三类传真终端的安全能力.pdf》由会员分享,可在线阅读,更多相关《GB T 17788-1999 三类传真终端的安全能力.pdf(38页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准三类传真终端的安全能力发布实施国家质量技术监督局发布前言本标准等效采用建议三类传真终端的安全能力年版本和建议增补年版本本标准规定了两个独立的可用于传真文件安全传送的技术解决方案这两个方案分别基于算法和算法使用此两种算法可为三类文件传真的安全传送提供如下能力通信双方身份的相互认证保证正确地将传真报文传送到指定接收终端接收确认接收终端向发送终端认可已接收到传真报文报文完整性证实接收终端在查证所接收到报文的完整性的基础上向发送终端返送报文完整性确认或否认信息报文加密使用秘密密钥对传真报文加密以防止报文内容的丢失在本标准的起草过程中纠正了建议年版本中的一些编辑上的错误同时增加了建
2、议增补年版本中有关人控模式的相关内容本标准的附录均为标准的附录本标准由中华人民共和国邮电部提出本标准由邮电部电信科学研究规划院归口本标准起草单位电信传输研究所本标准起草人聂秀英林海胡毅红崔进水前言本建议规定了两个独立的可用于传真文件安全传送的技术解决方案这两个技术方案分别基于算法和算法附件包含与算法相关的信息附件包含于算法相关的信息附件描述为传真终端提供秘密秘钥管理能力的系统的使用使用两个主要的规程来描述能力规定在实体和之间单向注册的规程和在实体和之间秘密传送秘钥的规程附件包括使用加密系统提供传真终端报文安全的规程为提供传送的传真报文的完整性作为报文加密的替代以选择的或预编程的形式附件以其使用
3、的方式描述散列算法必要的计算和在传真终端之间的互换信息附件描述散列算法的使用需要的计算为发送的传真信息提供完整性在两个传真终端之间的信息的交换作为加密信息的选择或预置项建议由第研究组起草并于年月日按照第号决议的程序批准中华人民共和国国家标准三类传真终端的安全能力国家质量技术监督局批准实施范围本标准规定了两个独立的可用于传真文件安全传送的技术解决方案在建议和增补年版附录和附录中描述的基于算法的解决方案在建议和增补年版附录和附录中描述的基于算法的解决方案本标准可为安全传真终端的研究设计生产和使用提供参考和技术依据引用标准下列标准所包含的条文通过在本标准中引用而构成本标准的条文在本标准出版时所示版本
4、均为有效所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性建议和增补公用电话交换网上文件传真传输规程缩略语本标准使用下列缩略语信息互换用美国标准码基值经加密和扰码的均匀散列位十进制数经加密和扰码后的完整性消息位十进制数经加密和扰码后的秘密询问密钥经加密和扰码后的秘密密钥位十进制数经加密和扰码后的秘密响应密钥经加密和扰码后的秘密会话密钥算法加密算法解密算法用算法双重加密用算法双重解密的传真标识码传真电话号码的最后位数的传真标识码传真电话号码的最后位数用于确认或否认接收报文完整性的完整性信息位十进制数由生成的完整性消息用以确认或否认接收报文的完整性位十进制数国际电信联盟电信标准化
5、部模运算的互原语位十进制数只能由生成是由使用算法通过从和形成的原语生成的的互原语一次性密钥由双方用户约定的至位十进制数在处注册时第一次使用的一次性密钥第一次使用的一次性密钥当发起在处注册以完成相互注册时它可以与相同或不同报文的均匀散列位十进制数相值原由和形成的位数字的复合数语和之间注册的规程从到安全传输秘密密钥的规程伪随机序列注册的密码数位十进制数与相关联的非密随机数位十进制数与相关联的非密随机数位十进制数当加密时用来对生成的原语提供变化的非密随机数位十进制数与相关联的非密随机数位十进制数与相关联的非密随机数位十进制数第个询问密钥位十进制数扰码的均匀散列位十进制数秘密密钥它可以是等位十进制数第
6、个秘密响应密钥位十进制数用于完整性算法的秘密会话密钥位十进制数扰码秘密密钥位十进制数第个秘密会话密钥用于密码算法和或散列位十进制数由生成的秘密会话密钥用于密码算法位十进制数传送密钥由生成的加密位十进制数唯一加密数例如只有系统知道的位十进制数唯一标识码例如只有系统知道的位十进制数一个实体的名标识拥有者身份或由生成的后缀异或第二个实体的名标识拥有者身份或由生成的后缀附录标准的附录使用和体制的三类文件传真的安全传输规程引言本附录描述了三类文件传真终端使用和体制提供安全通信的规程本附录的使用是选用的建议附录或附录中定义的误码纠错适当的是必备的传真文件安全规程的概要和体制为实体终端或终端操作者之间文件安
7、全通信提供以下能力实体间相互认证建立秘密会话密钥文件保密接收确认文件完整性确认或否认功能使用本标准附录中定义的体制来提供密钥管理规定了三种规程注册模式见安全模式见人控模式见注册建立相互秘密并能为后续传输提供安全保障在后续传输中体制提供相互认证用于文件保密和完整性的秘密会话密钥接收确认和文件完整性确认或否认使用附录中规定的密码算法提供文件保密密码算法使用位十进制数字密钥该密钥大约为比特使用附录中规定的体制提供文件完整性附录规定了包括相关联计算和报文交换的散列算法附录标准的附录基于算法的三类传真的安全方案引言本附录基于密码算法机制规定提供安全特征的机制本附录的使用是选用的引用标准信息技术安全技术给
8、出报文恢复的数字签名方案获得数字签名和公共密钥密码体制的方法附录的通信卷第部分页版本信息技术安全技术散列函数第部分专用的散列函数在安全散列标准中描述的安全散列算法联邦信息处理标准年月来自美国国家标准化研究院的算法信息技术安全技术用于密码算法注册的规程技术描述本解决方案的完整描述见建议的附录附录标准的附录使用密钥管理体制的文件传真安全传输规程范围本附录规定用于传真终端的密钥管理体制以便能够安全地交换密钥密钥管理体制主要用于各种类型的专用传真终端同样也可用于基于计算机的传真系统本附录描述使用算法的两个主要规程即和可提供相互认证见和使用密码算法提供报文保密附录使用散列函数提供报文完整性附录安全交换用
9、于认证的询问密钥和响应密钥以及用于报文保密或完整性的会话密钥见和使用代数表示法帮助表示密钥管理协议和规程见体制基于使用个系统质数这些相同的个质数也用于报文加密算法在附录中描述和主要报文完整性散列算法在附录中描述但本附录不包括报文加密算法和主要报文完整性散列算法中给出了计算举例这些举例用于验证本附录的执行注密钥管理体制受知识产权的保护那些权利的所有者同意遵循电信标准化局的规章细节可从获得约定概述中详述的代数表示法用于描述密钥管理协议和规程符号将消息括以此括号将算法括以此括号将原语括以此括号将要存储的信息括以此括号将取出的存储信息括以此括号无需改变其长度的融合或修改例如和将送给从接收用算法加密用算
10、法解密用算法双重加密用算法双重解密用于传真终端的算法描述算法使用秘密的终端特定号码和其他的用户特定变量构成原语此原语同加密密钥一起使用模数运算为计算提供输入数据秘密号码和由制造商或代理安全地存于传真终端中不需要将它们与各种形式的系列号相互参照模数运算的模由存于终端中的个特殊的质数集提供模数运算处理的输出是用于加密报文的长伪随机数序列也可以用于不可逆模式即加密处理发生后不能执行其逆过程上面特性构成的密码基于两个规程和中给出算法和特定质数的细节注册模式在实体和间注册的规程在处注册时通过加密算法将和与和组合起来生成不可逆的数该形成的位数为使用来加密和安全传送密钥下面内容给出解释在注册传输之外的安全环
11、境中用户间协商一次性密钥的用户选择注册模式并输出的传真标识码传真电话号码和构成该算法使用的其他原语的基础的用户还要输入通过用加密以形成送给的在处输入并使用通过解密以恢复出不存储而是立即用经和修改的和构成的原语通过算法加密以形成将送到处存储不需要存储在下一次发起到的安全传输时将公开地把它送回给两个终端可以隐式地验证它们自身的身份因为是唯一可生成与有关的的终端是唯一可以从中恢复的终端可用代数表示法表示的描述和所有的计算举例在中给出在实体和间注册的规程为完成注册执行一个与相同的规程该规程建立和和处的用户同意的可以与在期间使用的相同或不同可用代数表示法表示一次呼叫的注册规程使用和的两个分离的注册过程可
12、合并在一次呼叫中以下用代数表示法示出此例中该呼叫由发起注册认证通过在和之间提供询问响应的交换注册认证包括在和之间注册的规程中询问响应使用在中描述的和下例示出了使用代数表示法表示的一次呼叫中双向注册的规程若询问等于响应并且询问等于响应则完成了和间的相互注册认证安全模式一旦建立了和的注册算法即可用于提供在和间秘密密钥的安全通信该秘密密钥可能是或这里使用的规程在以下章节中描述从到安全传输规程从安全地传送到的秘密密钥使用加密和扰码后形成用于的原语是由生成并用进行修改的同和一起公开传送给用恢复用解密并解扰恢复出用于的原语同在处一样是经修改并由演变形成可用代数表示法表示所有计算的描述和例子在中给出在安全模
13、式下使用和一旦和完成注册后即可安全地完成所有的传输在安全模式下使用算法重新创建和以便能够使用和来安全传送密钥与的相互认证在本部分中发起呼叫并发送加密报文给在侧输入的传真电话号码重新生成原来用于和之间注册的生成和并存储通过规程用和来形成向发送和在侧解密来形成通过规程用和恢复重新生成使用作为安全响应密钥并生成通过规程用和形成生成和并存储通过规程用和形成向发送和在侧解密形成通过规程用和形成比较和假如一致则通过的认证通过规程用和恢复用作为响应密钥并生成通过规程用和形成向发送和在侧通过规程用和恢复比较和假如一致则通过的认证在此和已经交换了和并完成相互询问响应交换如果与与相等相互认证完成和相互认证的过程可
14、用代数表示法表示如果询问等于响应并且询问等于响应则相互认证完成和之间建立秘密会话密钥在本部分中发起呼叫并向发送加密报文此时已经成功地建立中描述的相互认证在侧重新生成原来用于和之间注册的生成和通过规程用和形成发送和到在侧解密恢复通过规程用和恢复和建立秘密会话密钥的过程可用代数表示法表示如下和使用和密码算法对主要报文进行加解密来提供安全性附录和或使用散列算法在传输过程中提供报文的完整性附录接收确认在本部分中发起呼叫并向发送加密报文即已经建立中描述的相互认证安全交换了中描述的并已经发送报文在报文的结尾向发送如果接收的报文是完整的将把作为使用在侧重新生成原用于和之间注册的生成和并存储通过规程用和形成向
15、发送和在侧解密形成通过规程用和恢复再生成使用作为并生成通过规程用和形成向发送和在侧解密形成通过规程用和恢复比较和如果相等说明确认收到的报文接收确认的过程可用代数表示法表示如果从来的等于存于的则确认收到了报文完整性的确认或否认在本部分中发起呼叫并向发送已保护其完整性的报文即已经满意地建立中描述的相互认证安全地交换了中描述的并且报文通过了或未通过的完整性测试附录生成来确认或否认收到报文的完整性是由数字至中选择的位随机数在该位数中随机选择一位数字进行替代选择表示确认完整性选择表示否认完整性在侧生成由数字至组成的位随机数生成至之间的随机数作为上面随机数的替代点将替代点的数字改变为或以形成生成通过用和形
16、成向发送和在侧解密形成通过用和恢复检查包含的或来确认或否认完整性完整性确认的过程可用代数表示法表示如果该秘密的完整性消息包含则确认完整性如果包含则否认完整性响应举例确认完整性确认完整性否认完整性否认完整性算法引言本部分根据存储的数码和在注册过程和安全传输密钥过程中使用这些数计算的规则描述算法这些规则的最好解释是使用数字举例使用测试值的计算可用于检验执行的正确性存储信息所有的终端都装备相同的个系统取模质数前个数同算法一起用于注册认证和其他密钥管理功能所有个数都用于报文加密算法附录和报文完整性算法附录秘密存储信息每个终端都通过适当的过程装备两个随机生成的十进制数这些数秘密地存储于终端中它们是位的和
17、位的和同其他标识码一起形成算法的原语和的测试举例是注册模式使用代数表示法的随后的部分使用测试值示出了使用的所有计算在处导出的计算原语的初步计算由和拼接形成一个位的原语原语该原语分为两个位数个相原语值到由第个数得到个基原语值到由第二个数得到把第个数分为组位数和组位数可得到相值基值是用完全相同的方法从第二个数得到的相原语值通过加上的增积来修改基原语通过加上的增积来修改用和来修改是为保证质数的模数运算尽可能快的开始使用原语相原语和基原语值如下所示位数的和每个都被分为两个位数组和用于进一步修改到和到消息的初步计算拼接和形成位数再模加上以形成修改后的与拼接修改后的使用的计算算法使用中的前个质数作为模数来
18、执行模数运算由导出的个相原语到和个基原语到来生成位的模该模加上修改后的形成例如用第一组相值基值和第个质数乘以模第一个质数模此后用作为新的相值并乘以基值模第一个质数模该过程总共执行次与修改后的的位数一致对余下的组质数相值和基值也重复该过程将个质数相值和基值每一个的第一次计算结果相加结果模加上模修改后的的第一位形成的第一位对修改后的的每一位重复该过程上述操作的结果是从修改后的生成见表表在处得到的计算质数总和最后一位数字修改后密码数互原语表完质数总和最后一位数字修改后密码数互原语在处得到的计算通过算法用加密形成通过拼接扩展形成位的用于算法的原语采用与示出的相似方法从原语中形成个相原语值和个基原语值但
19、是这里不再进一步修改到和到用形成到和到的测试值其计算结果如下所示原语相值到基值到和个质数的使用与中的方法相同形成了消息模加上并用算法加密形成这些操作的结果是从中产生见表表在处得到的计算质数总和最后一位数字互原语传送密钥在处解密恢复出的计算采用与中导出的相同过程用进行计算生成相同的模但算法是对形成消息的做模减法这种减的过程解密恢复使用上述形成到和到的测试值计算结果如下所示原语相值到基值到和个质数采用与中相同的方法使用生成相同的并从模减去来恢复表中给出以上从中恢复的操作结果表在处解密恢复出的计算质数总和最后一位数字传送密钥互原语互原语在处得到的计算使用与计算相同的方法对进行初次计算但使用和形成相值
20、和基值同前面一样使用和来修改到和到根据算法使用相值和基值与个系统取模质数演化出模此与相加形成可以公开通信的用测试值计算的结果如下所示唯一标识码唯一加密码原语到到像前面一样用和修改表给出以上从生成的操作结果表在处得到的计算质数总和最后一位数字互原语注册密码数已注册的密码数安全模式使用代数表示法表示下面部分用测试值来示出为在和之间传递在中使用的所有计算该秘密密钥可以分别是等在处再生成的计算测试值和计算与中给出的完全相同在处用形成的计算是用双重加密的第一次加密是扰码过程基于用算法生成位的模形成第二次加密是用算法生成的模与消息模相加在处形成的计算重复连接形成位原语此原语用于导出相原语值和基原语值如下所
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 17788 1999 传真 终端 安全 能力
