標準解讀
GB/T 15843.3-1998 是一項中國國家標準,全稱為《信息技術(shù) 安全技術(shù) 實體鑒別 第3部分:用非對稱簽名技術(shù)的機制》。這項標準主要關(guān)注于信息技術(shù)領(lǐng)域中的安全認證問題,特別是如何利用非對稱加密技術(shù)來實現(xiàn)實體之間的可靠鑒別。下面是對該標準內(nèi)容的詳細說明:
標準背景
在信息安全領(lǐng)域,實體鑒別(Entity Authentication)是一個基本而關(guān)鍵的過程,確保通信雙方能夠確認對方的真實身份,防止假冒和欺詐行為。非對稱簽名技術(shù),作為公鑰密碼體系的一個重要組成部分,為這一過程提供了強有力的保障。它基于一對密鑰:公開密鑰(公鑰)可以廣泛分發(fā),用于加密或驗證簽名;私有密鑰(私鑰)則需嚴格保密,僅由持有者用于解密或生成簽名。
標準內(nèi)容概覽
-
范圍:本部分標準規(guī)定了使用非對稱簽名技術(shù)進行實體鑒別的機制、要求和流程,適用于各種信息技術(shù)系統(tǒng)和網(wǎng)絡(luò)環(huán)境中實體身份的驗證。
-
術(shù)語和定義:標準首先明確了涉及的術(shù)語和定義,如“實體”、“鑒別”、“非對稱密鑰對”等,為后續(xù)內(nèi)容奠定基礎(chǔ)。
-
鑒別機制概述:描述了利用非對稱簽名進行實體鑒別的基本原理,包括如何通過發(fā)送帶有數(shù)字簽名的消息來證明發(fā)送者的身份。
-
安全要求:詳細列出了實施此類鑒別機制時應(yīng)滿足的安全要求,比如簽名算法的選擇、密鑰管理、數(shù)據(jù)完整性和保密性保護等。
-
鑒別協(xié)議和消息格式:規(guī)范了實現(xiàn)該鑒別機制的具體協(xié)議和消息格式,包括請求消息、響應(yīng)消息以及它們所包含的字段和結(jié)構(gòu),確保不同系統(tǒng)間的互操作性。
-
實施指南:提供了實施這些鑒別機制時的技術(shù)指導和建議,幫助開發(fā)者和系統(tǒng)管理員正確、有效地部署。
-
測試和評估方法:概述了驗證符合本標準的實體鑒別機制是否正確實施的測試方法和評估準則。
關(guān)鍵要點
- 非對稱加密核心:標準強調(diào)了非對稱加密技術(shù)在確保信息傳輸過程中的身份認證和數(shù)據(jù)完整性方面的重要性。
- 安全性與互操作性:在保證高度安全的同時,也注重不同系統(tǒng)和應(yīng)用間的兼容性和互操作性,促進信息安全實踐的標準化。
- 全面框架:從理論基礎(chǔ)到實際操作,為實現(xiàn)可靠的實體鑒別提供了一個全面的技術(shù)框架和實施指南。
結(jié)論前的陳述
該標準通過細致的規(guī)定和指導,為利用非對稱簽名技術(shù)進行實體鑒別的信息技術(shù)系統(tǒng)提供了一套標準化的方法,旨在提升網(wǎng)絡(luò)環(huán)境中的安全性和可信度,是構(gòu)建安全通信基礎(chǔ)設(shè)施不可或缺的參考依據(jù)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
下載本文檔
GB/T 15843.3-1998信息技術(shù)安全技術(shù)實體鑒別第3部分:用非對稱簽名技術(shù)的機制-免費下載試讀頁文檔簡介
L80中華人民共和國國家標準CB/T15843.3-1998iatIso/iEcDis979831997安全技術(shù)信息技術(shù)實體鑒別第3部分:用非對稱簽名技術(shù)的機制InformationtechnologySecuritytechniquesEntityauthentication-Part3:Mechanismssusingasymmetriccsignaturetechniques1998-12-14發(fā)布1999-08-01實施國家質(zhì)量技術(shù)監(jiān)督局發(fā)布
GB/T15843.3-1998次前言ISO/IEC前言1范圍引用標準3定定義和記法5機制5.1I單向機制5.2相互鑒別附錄A(提示的附錄)文本字段的使用
GB/T15843.3-1998前安全技術(shù)實體鑒別第3部本標準等同采用國際標準ISO/IECDIS9798-3:1997《信息技術(shù)分:用非對稱簽名技術(shù)的機制》。本標準規(guī)定的單方鑒別和相互鑒別機制用于保證信息交換的安全該系列標準在總標題(信息技術(shù)安全技術(shù)實體鑒別》下,由以下幾個部分組成:第1部分:概述第2部分:用對稱加密算法的機制第3部分:用非對稱簽名技術(shù)的機制第4部分:用密碼檢驗函數(shù)的機制第5部分:用零知識技術(shù)的機制將來增加的部分可跟隨其后。本標準的附錄A是提示的附錄。本標準由中華人民共和國電子工業(yè)部提出。本標準由電子工業(yè)部標準化研究所歸口。本標準起草單位:電子工業(yè)部標準化研究所、電子工業(yè)部第三十研究所本標準主要起草人:向維良、龔奇敏、吳世宗、雷利民、陶仁驥、郝偉剛。
GB/T15843.3-1998ISO/IEC前言ISO(國際標準化組織)和IEC(國際電工委員會)共同組成一個世界標準化專門系統(tǒng)。ISO或IEC的國家成員體,通過涉及特殊技術(shù)活動領(lǐng)域的各個組織所建立的技術(shù)委員會來參與國際標準開發(fā)。ISO和IC的技術(shù)委員會在共同感興趣的領(lǐng)域內(nèi)合作,與ISO和IEC有聯(lián)絡(luò)的其他官方和非官方國際性組織,也參與這項工作。在信息技術(shù)領(lǐng)域內(nèi),ISO和IEC已建立了一個聯(lián)合技術(shù)委員會ISO/IECJTCI。由聯(lián)合技術(shù)委員會采納的國際標準草案需分發(fā)給各國家成員體表決。發(fā)布一項國際標準,至少需要75%的參與表決的國家成員體投票贊成。國際標準ISO/IECDIS9798-3是由聯(lián)合技術(shù)委員會ISO/IECJTCI“信息技術(shù)”的SC27分委會"IT安全技術(shù)”制定的。這個第二版取代了第一版(ISO/IEC9798-3:1993),對它作了技術(shù)上的修訂ISO/IEC9798在總標題《信息技術(shù)安全技術(shù)實體鑒別》下,由以下幾部分組成:第1部分:概述第2部分:用對稱加密算法的機制第3部分:用非對稱簽名技術(shù)的機制第4部分:用密碼檢驗函數(shù)的機制-第5部分:用零知識技術(shù)的機制將來增加的部分可跟隨其后。本標準的附錄A只作為信息提供
中華人民共和國國家標準信息技術(shù)安全技術(shù)實體鑒別第3部分:用非對稱簽名技術(shù)的機制GB/T15843.3--1998tdtISO/IEcDIs9798-3:1997Informationtechnology-Securitytechniques-Entityauthentication-Part3:Mechanismsusingasymmetricsignaturetechniques1范圍本標準規(guī)定了用非對稱簽名技術(shù)的實體鑒別機制.有兩種鑒別機制屬單個實體(單向)的鑒別.其余的屬兩個實體相互鑒別的機制。數(shù)字簽名用于驗證實體的身份,也可能有可信的第三方參與。本標準中規(guī)定的機制,使用時變參數(shù),如:時間標記、順序號或隨機數(shù),可防止先前有效的鑒別信息以后又被接受。若使用時間標記或順序號.則單向鑒別只需要一次傳遞,而完成相互鑒別則需兩次傳遞,若使用帶有隨機數(shù)的詢間和響應(yīng)方法,則單向鑒別需要兩次傳遞,而當完成相互鑒別,則需要三次或四次傳遞(依賴于所使用的機制)。2引用標準下列標準所包含的條文.通過在本標準中引有而構(gòu)成為本標準的條文,本標準出版時.所示版本均為有效。所有標準都會被修訂,使用本標準的各方應(yīng)探討使用下列標準最新版本的可能性。JSO/IEC9798-1:1997信息技術(shù)安全技術(shù)實體鑒別第1部分:概述3定義和記法本標準采用ISO/IEC9798-1中描述的定義和記法4要求本標準規(guī)定的鑒別機制中.待鑒別的實體要通過表明他知道某秘密簽名密鑰來證實其身份。這要由實體使用其秘密簽名密鑰對特定數(shù)據(jù)簽名來完成。該簽名能夠由使用該實體的公開認證密鑰的任何實體來驗證簽別機制有以下的要求:“)驗證者應(yīng)擁有聲稱者的有效公開密鑰;b)聲稱者應(yīng)擁有僅由他自己知道和使用的秘密簽名密鑰若這兩者之一未能滿足,則鑒別進程會受到損害,或者不能成功地完成。柱:獲得有效公開蜜鑰的一種途徑是用證書的方式(見ISO)/IEC9798-1:199
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2026年安徽工商職業(yè)學院單招職業(yè)技能考試模擬試題含詳細答案解析
- 2026年湖南機電職業(yè)技術(shù)學院單招綜合素質(zhì)筆試備考試題含詳細答案解析
- 2026年黑龍江旅游職業(yè)技術(shù)學院單招綜合素質(zhì)筆試模擬試題含詳細答案解析
- 2026年漳州職業(yè)技術(shù)學院單招職業(yè)技能考試備考題庫含詳細答案解析
- 2026年江西建設(shè)職業(yè)技術(shù)學院單招職業(yè)技能考試參考題庫含詳細答案解析
- 2026年山西電力職業(yè)技術(shù)學院單招職業(yè)技能考試模擬試題含詳細答案解析
- 2026年安徽工業(yè)經(jīng)濟職業(yè)技術(shù)學院單招綜合素質(zhì)考試模擬試題含詳細答案解析
- 2026年江蘇航運職業(yè)技術(shù)學院單招職業(yè)技能考試參考題庫含詳細答案解析
- 2026年閩西職業(yè)技術(shù)學院單招職業(yè)技能考試備考試題含詳細答案解析
- 2026年中山職業(yè)技術(shù)學院單招綜合素質(zhì)考試模擬試題含詳細答案解析
- GB/T 46886-2025智能檢測裝備通用技術(shù)要求
- 護理護理科研與論文寫作
- 2025年健康體檢中心服務(wù)與質(zhì)量管理手冊
- 2025-2030中國駱駝市場前景規(guī)劃與投資運作模式分析研究報告
- 2026中國電信四川公用信息產(chǎn)業(yè)有限責任公司社會成熟人才招聘備考題庫及完整答案詳解一套
- 鋼結(jié)構(gòu)玻璃雨棚安裝施工方案
- 鄂爾多斯輔警考試題型及答案
- 《中華人民共和國危險化學品安全法》全套解讀
- 房建工程電氣安裝施工方案
- 同等學力申碩公共管理真題及答案
- 2025初三英語中考英語滿分作文
評論
0/150
提交評論