CNS 14510-1-2007 Information technology - Security techniques - Non-repudiation - Part 1 General《信息技术-安全技术-不可否认-第1部:概述》.pdf
《CNS 14510-1-2007 Information technology - Security techniques - Non-repudiation - Part 1 General《信息技术-安全技术-不可否认-第1部:概述》.pdf》由会员分享,可在线阅读,更多相关《CNS 14510-1-2007 Information technology - Security techniques - Non-repudiation - Part 1 General《信息技术-安全技术-不可否认-第1部:概述》.pdf(22页珍藏版)》请在麦多课文档分享上搜索。
1、1 印月969月 本標準非經本局同意得翻印 中華民國國家標準 CNS 總號 號 ICS 35.040 X6034-114510-1經濟部標準檢驗局印 公布日期 修訂公布日期 901月30日 969月14日 (共22頁)資訊技術安全技術不可否認性第 1 部:概述 Information technology security techniques Non-repudiation Part 1: General 目錄 節次 頁次 1. 適用範圍 . 2 2. 引用標準 . 3 3. 用語釋義 . 3 3.1 CNS 13204-2 之用語 . 3 3.2 CNS 13915-8 之用語 5 3.3
2、 CNS 13398 之用語 4 3.4 CNS 14105-1 之用語 . 4 3.5 CNS 14334-1 之用語 . 4 3.6 CNS 14564 之用語 4 3.7 CNS 14381-3 之用語 5 3.8 ISO/IEC 18014 之用語 . 5 3.9 本標準所定義之用語 . 5 4. 符號 (與縮寫 )10 5. 本標準其餘部分之組織 .11 6. 需求 11 7. 同屬不可否認服務 11 7.1 涉及提供與查證證據的個體 . 9 7.2 不可否認服務 10 8. 受信賴第三者之參與 .12 8.1 證據產生階段 11 8.2 證據轉送、儲存及擷取階段 11 8.3 證據
3、查證階段 11 9. 證據產生與查證機制 .14 9.1 安全信封 .12 9.2 數位簽章 .13 9.3 證據查證機制 13 10. 不可否認符記 .15 10.1 同屬不可否認符記 14 2 CNS 14510-1, X 6034-1 10.2 時戳符記 14 10.3 公證符記 15 11. 特定不可否認服務 .17 11.1 起源不可否認 .16 11.2 遞送不可否認 .16 11.3 投件不可否認 .16 11.4 傳送不可否認 .17 12. 在通訊環境中使用特定的不可否認符記 17 英中名詞對照表 19 1. 適用範圍 本標準作為系列後續標準的一般模型,規定使用密碼技術之不可
4、否認機制。本系列標準提供下列不可否認階段的不可否認機制: (1) 證據的產生 (evidence generation)。 (2) 證據的轉送 (transfer)、儲存 (storage)及檢索 (retrieval)。 (3) 證據查證 (verification)。 不可否認服務的目標是產生、收集、維護及查證 (verify)與已宣稱事件或動作有關之證據,並使這些證據為可用 ,以解決關於已發生或未發生事件或動作的糾紛(dispute)。本標準描述不 可否認之機制 (mechanism)的模型,此機制提供基於密碼核對值 (cryptographic check value)的證據,使用對稱
5、或非對稱密碼技術產生密碼核對值。本標準首先描述適用於多種不可否認服務的不可否認機制,再將其應用於某些特定的不可否認服務,例如: (1) 起源不可否認 (Non-repudiation of origin, NRO) (2) 遞送不可否認 (Non-repudiation of delivery, NRD) (3) 投件不可否認 (Non-repudiation of submission, NRS) (4) 傳送不可否認 (Non-repudiation of transport, NRT) 不可否認服務建立證據:證據建立與特 定事件或動作相關的可歸責性(accountability)。對於證
6、據產生之相關動作或 其事件負有責任之個體被稱為證據主體 (evidence subject)。有兩種主要的證據類型,其本質取決於所使用的密碼技術: (1) 由證據產生機構 (evidence generating authority)使用對稱密碼技術所產生的安全信封 (secure envelope)。 (2) 由證據產生者 (evidence generator) 或證據產生機構 (evidence generating authority)使用非對稱密碼技術所產生的數位簽章 (digital signature)。 針對不可否認符記交換 (non-repudiation token exc
7、hange),不可否認機制提供每一種不可否認服務特定的協 定。不可否認符記包含安全信封及 /或數位簽章以及選項的額外資料 (data)。可將不可否認符記儲存為不可否認資訊 (non-repudiation information, NRI),將來遇到糾紛時提供爭議方 (disputing party)或裁決者 (adjudicator)可裁決之用。 視實行於某一特定應用 (application)的不可否認政策以及該 應用所運作的合法環3 CNS 14510-1, X 6034-1 境,為了使得不可否認資訊更加完整,可能需要額外的資訊,例如: (1) 包含由時戳機構 (time stampin
8、g authority, TSA)所提供之受信賴時戳 (trusted time stamp)的證據。 (2) 由公證者 (notary)所提供的證據,提供關於一個或多個個體 (entity)所建立資料或所履行某行動或某事件之保證。 僅在定義清楚的安全政策內容範圍之內,才能對特別的應用及其合法環境提供不可否認性。不可否認政策在 CNS 14564 中描述。 2. 引用標準 CNS 13204-2 資訊處理系統開放系統互連基本參考模型第 2 部:安全架構 CNS 13915-8 資訊技術開放系統互連目錄系統第 8 部:鑑別框架 CNS 14563 (本系列標準全部 )資訊技術安全技術具訊息復原的
9、數位簽章法 CNS 13398 (本系列標準全部 )資料密碼技術使用區塊加密演算法的密碼核對功能的資料完整性機制 CNS 13789-1 實體鑑別機制第 1 部:一般模型 (個體 ) CNS 14105 (本系列標準全部 )資訊技術安全技術雜湊函數 CNS 14105-1 資訊技術安全技術雜湊函數第 1 部:概說 CNS 14105-4 資訊技術安全技術雜湊函數第 4 部:使用模算術之雜湊函數 CNS 14381-3 資訊技術安全技術金鑰管理第 3 部:使用非對稱技術之機制 CNS 14510-2 資訊技術安全技術不可否認性第 2 部:利用對稱技術的機制 CNS 14510-3 資訊技術安全技
10、術不可否認性第 3 部:利用非對稱技術的機制 CNS 14629 (本系列標準全部 )資訊技術安全技術具附件之數位簽章 ISO/IEC 18014(all parts), Information technology Security techniques Time-stamping services 3. 用語釋義 3.1 CNS 13204-2 之用語 3.1.1 可歸責性 (accountability) 確保個體之行為可唯一地被追溯到該個體的性質。 3.1.2 資料完整性 (data integrity) 不會在未授權的情況下變更或銷毀資料的性質。 3.1.3 資料起源鑑別 (data
11、 origin authentication) 證實所接收的資料起源如其所宣稱。 3.1.4 數位簽章 (digital signature) 附加於資料單元 (data unit)之後的資料或資料單元之密碼轉換 (cryptographic transformation),用以允許資料單元接收者證實資料單元的起源及完整性,並防制偽造,例如:接收者的偽造。 3.1.5 安全政策 (security policy) 用來提供安全服務的一組準則。 4 CNS 14510-1, X 6034-1 3.2 CNS 13915-8 之用語 3.2.1 憑證機構 (certification author
12、ity) 一個或多個使用者所信賴並產生及分配憑證 (certificate)的機構。憑證機構非強制地可產生使用者的金鑰。 3.3 CNS 13398 之用語 3.3.1 訊息鑑別碼 (Message Authentication Code, MAC) 訊息鑑別演算法 (MAC algorithm)輸出的位元字串。 備考:訊息鑑別碼有時稱為密碼核對值 (參閱 CNS 13204-2) 3.4 CNS 14105-1 之用語 3.4.1 雜湊碼 (hash-code) 雜湊函數 (hash-function)輸出的位元字串。 3.4.2 雜湊函數 (hash-function) 將位元字串對應到固
13、定長度的位元字串之函數,並滿足以下二個性質: (1) 給定一個輸出值而欲找出其對應的輸入值,在計算上為不可行。 (2) 給定一個輸入值而欲找出與它有相同對應之輸出值的第二個輸入值,在計算上為不可行。 3.5 CNS 14334-1 之用語 3.5.1 安全機構 負責定義或執行安全政策的個體。 3.5.2 安全憑證 由安全機構 (security authority)或受信賴第三者 (trusted third party, TTP)所發出的一組安全相關資料 (security relevant data)以及作為提供完整性及資料起源之鑑別的安全資訊 (security information)
14、。 3.5.3 安全符記 (security token) 一組受到真確性及資料起源鑑別 所保護的安全相關資料,以防制其來自不被視為安全機構。 3.5.4 信賴 (trust) 在兩個元件、一組活動及一個安全政策之間的 關係,在此關係中,元件 x信賴元件 y 若且唯若 x 信任 y 將以明確定義的方式 (關於活動 )表現行為,不會違反所給定的安全政策。 3.6 CNS 14564 之用語 3.6.1 證據產生者 (evidence generator) 產生不可否認證據之個體。 3.6.2 證據使用者 (evidence user) 使用不可否認證據之個體。 3.6.3 證據查證者 (evid
15、ence verifier) 查證不可否認證據之個體。 3.6.4 不可否認服務請求者 (Non-repudiation service requester) 5 CNS 14510-1, X 6034-1 針對特別事件或動作,請求產生不可否認證據的個體。 3.7 CNS 14381-3 之用語 3.7.1 金鑰 (key) 用以控制密碼轉換操作 (例如:加密 (encipherment)、解密 (decipherment)、密碼核對函數運算、簽章計算或簽章查證 )的一連串符號。 3.7.2 私鑰 (private key) 個體之非對稱金鑰對中,只有該個體能夠使用的那把金鑰。 備考: 就非對
16、稱簽 章系統而言,私鑰定義簽章轉換 (signature transformation) 。就非對稱加密系統而 言,私鑰定義解密轉換(decipherment transformation)。 3.7.3 公鑰 (public key) 個體之非對稱金鑰對中,可公開的那把金鑰。 備考: 就非對稱 簽章方案 (scheme)而言,公鑰定義查證轉換 (verification transformation) 。就非對稱加密系統而 言,公鑰定義加密轉換(encipherment transformation)。公開已知的金鑰不必在任何情況中皆為可用的。此金鑰只需對事先規定 之群組中的所有成員而言是可
17、用的即可。 3.7.4 公鑰憑證 (public key certificate) 個體的公鑰資訊,其中此 資訊是指由憑證機構簽署之後,便無法偽造(unforgeable)的資訊。 3.7.5 密鑰 (secret key) 用於對稱密碼技術的金鑰,且僅能由一組已規定之個體使用之。 3.8 ISO/IEC 18014 之用語 3.8.1 時戳 (time-stamp) 一時變參數,其表示有關共同時間參考 (common time reference)的時間點。 3.8.2 時戳機構 (time-stamping authority) 可被信賴來提供時戳服務之受信賴第三方。 3.9 本標準所定義
18、之用語 3.9.1 憑證 (certificate) 使用憑證機構的私鑰或密鑰而無法偽造的個體資料。 3.9.2 資料儲存器 (data storage) 儲存資訊的工具,其中資料因遞 送而從此工具投件出去,或者由遞送機構將資料放入此工具中。 3.9.3 遞送機構 (delivery authority) 發送者 (sender)所信賴的機構,其將資料由發送者端遞送給接收者 (receiver)端,並依據要求提供發送者有關資料投件與送達的證據。 3.9.4 區別識別符 (distinguishing identifier) 在不可否認處理中,可明確地區別個體的資訊。 6 CNS 14510-1
19、, X 6034-1 3.9.5 證據 (evidence) 資訊不是藉由其自身,就是與其他資訊相結合以建立事件或行動的證明。 備考: 證據不需要證明某事是否真實或存在,而是幫助建立證明。 3.9.6 證據請求者 (evidence requester) 請求另一個個體或受信賴第三方產生證據的個體。 3.9.7 證據主體 (evidence subject) 對證據產生之有關動作或其相關事件負有責任之個體。 3.9.8 印記 (imprint) 一位元字串,可為資料串雜湊碼或資料串本身。 3.9.9 監視機構 (monitoring authority) 監視動作與事件的受信賴第三方,並提供關
20、於所監視之事物的證據。 3.9.10 不可否認交換 (non-repudiation exchange) 為達到不可否認之目的,一序列的一個或多個不可否認資訊 (NRI)的轉送。 3.9.11 不可否認資訊 (non-repudiation information) 一組資訊,其可能包含有關事件或動作的資訊,因此資訊而產生及查證之證據其本身以及實際的不可否認政策。 3.9.12 產生不可否認 (non-repudiation of creation) 此服務是用以防制個體否認其所產生的訊息內容,亦即對該訊息內容負責。 3.9.13 遞送不可否認 (non-repudiation of deli
21、very) 此服務是用以防制接收者否認已收到訊息及已識別訊息內容。 3.9.14 知悉不可否認 (non-repudiation of knowledge) 此服務是用以防制接收者否認已知道已接到之訊息的內容。 3.9.15 起源不可否認 (non-repudiation of origin) 此服務適用以防制發起者 (originator)否認已建立訊息內容且已送出訊息。 3.9.16 收件不可否認 (non-repudiation of receipt) 此服務是用以防制接收者否認已收到訊息。 3.9.17 發送不可否認 (non-repudiation of sending) 此服務用以
22、防制發送者否認已送出訊息。 3.9.18 投件不可否認 (non-repudiation of submission) 此服務用以提供遞送機構已接受將被傳輸之訊息的證據 3.9.19 傳送不可否認 (non-repudiation of transport) 此服務用以提供證據給訊息發起者,其中證據是指遞送機構已將訊息遞送到預定之接收者的證據。 3.9.20 不可否認政策 (non-repudiation policy) 一組提供不可否認服務的準則。更具體而言,是應用於證據之產生與查證以及用於判決的一組規則 (rule)。 3.9.21 不可否認符記 (non-repudiation toke
23、n) 一種特別的安全符記,如同 CNS 14334-1 所定義,是由證據及備選的額外7 CNS 14510-1, X 6034-1 資訊所組成。 3.9.22 公證 (notarization) 由公證者所提供有關個體之性質的證據,以及關於資料儲存或資料通信之性質的證據,其中個體是指涉入某動作或某事件之個體。 3.9.23 公證符記 (notarization token) 由公證者 (notary)所產生的不可否認符記。 3.9.24 公證者 (notary)、公證機構 (notary authority) 受信賴第三方,其可被信賴來提供有關涉及個體之性質與資料儲存與通信之性質的證據,或者可
24、被信賴來延長逾時 (expiry)之符記或其後廢止之符記的生命期。 3.9.25 NRD 符記 遞送不可否認之符記。允許發起者對訊息建立遞送不可否認的資料項。 3.9.26 NRO 符記 起源不可否認之符記。允許接收者對訊息建立起源不可否認的資料項。 3.9.27 NRS 符記 投件不可否認之符記。允許發起者 (發送者 )或遞送機構為一訊息建立投件不可否認的資料項,其中訊息是指因傳輸之目的而投件的訊息。 3.9.28 NRT 符記 傳送不可否認之符記。允許發起者或遞送機構對訊息建立傳送不可否認的資料項。 3.9.29 發起者 (originator) 傳送訊息給接收者或使具有不可否認服務之資料
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- CNS1451012007INFORMATIONTECHNOLOGYSECURITYTECHNIQUESNONREPUDIATIONPART1GENERAL 信息技术 安全技术 不可 否认 概述 PDF

链接地址:http://www.mydoc123.com/p-634250.html