標(biāo)準(zhǔn)解讀
GB 15843.2-1997 是一項(xiàng)中國國家標(biāo)準(zhǔn),全稱為《信息技術(shù) 安全技術(shù) 實(shí)體鑒別 第2部分:采用對(duì)稱加密算法的機(jī)制》。這項(xiàng)標(biāo)準(zhǔn)主要關(guān)注于信息和通信領(lǐng)域中的安全性,特別是實(shí)體鑒別的技術(shù)細(xì)節(jié),其中重點(diǎn)在于使用對(duì)稱加密算法來實(shí)現(xiàn)這一目標(biāo)。
標(biāo)準(zhǔn)背景與目的
在信息安全領(lǐng)域,實(shí)體鑒別是一個(gè)關(guān)鍵環(huán)節(jié),指的是系統(tǒng)或網(wǎng)絡(luò)中的實(shí)體(如用戶、設(shè)備、系統(tǒng))在進(jìn)行交互前確認(rèn)對(duì)方身份的真實(shí)性和合法性。這一步驟對(duì)于防止未經(jīng)授權(quán)的訪問、保護(hù)數(shù)據(jù)完整性和確保通信雙方的信任至關(guān)重要。
標(biāo)準(zhǔn)內(nèi)容概覽
該標(biāo)準(zhǔn)的第二部分專注于介紹和規(guī)定了利用對(duì)稱加密算法來執(zhí)行實(shí)體鑒別的具體方法和要求。對(duì)稱加密算法的特點(diǎn)是加密和解密使用同一密鑰,這為數(shù)據(jù)的安全傳輸提供了基礎(chǔ)。標(biāo)準(zhǔn)詳細(xì)闡述了以下幾個(gè)方面:
-
對(duì)稱密鑰管理:包括密鑰的生成、分發(fā)、存儲(chǔ)、更新及銷毀等過程的安全管理要求,以確保密鑰在整個(gè)生命周期中的保密性與完整性。
-
認(rèn)證協(xié)議框架:定義了一系列基于對(duì)稱加密的實(shí)體鑒別協(xié)議框架,描述了如何通過加密消息交換來驗(yàn)證實(shí)體的身份。這些協(xié)議需要能夠抵抗中間人攻擊、重放攻擊等常見安全威脅。
-
安全要求:明確了實(shí)施對(duì)稱加密實(shí)體鑒別機(jī)制時(shí)必須滿足的安全屬性,例如機(jī)密性、完整性和不可否認(rèn)性等,以確保鑒別過程的可靠性。
-
算法選擇與實(shí)現(xiàn)指南:雖然標(biāo)準(zhǔn)不指定具體的對(duì)稱加密算法,但它提供了選擇合適算法的指導(dǎo)原則,以及在不同應(yīng)用場景下如何有效且安全地實(shí)現(xiàn)這些算法的建議。
-
測試與評(píng)估:概述了對(duì)實(shí)體鑒別系統(tǒng)進(jìn)行測試和評(píng)估的方法,確保其符合標(biāo)準(zhǔn)規(guī)定的安全要求,包括性能測試、安全性評(píng)估等方面。
應(yīng)用意義
該標(biāo)準(zhǔn)為信息技術(shù)產(chǎn)品和服務(wù)的開發(fā)者、安全管理人員以及測評(píng)機(jī)構(gòu)提供了一套統(tǒng)一的規(guī)范和指導(dǎo),有助于提升信息系統(tǒng)的實(shí)體鑒別能力,保障數(shù)據(jù)交換的安全性。通過遵循這些規(guī)定,可以有效降低因?qū)嶓w身份被冒用而導(dǎo)致的信息泄露、非法訪問等風(fēng)險(xiǎn)。
結(jié)論
該標(biāo)準(zhǔn)通過規(guī)定對(duì)稱加密算法在實(shí)體鑒別中的應(yīng)用細(xì)節(jié),為構(gòu)建安全的信息通信環(huán)境奠定了堅(jiān)實(shí)的基礎(chǔ),強(qiáng)調(diào)了從密鑰管理到協(xié)議設(shè)計(jì)、實(shí)施與評(píng)估的全方位安全考量,促進(jìn)了信息技術(shù)領(lǐng)域中安全實(shí)踐的標(biāo)準(zhǔn)化和規(guī)范化。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 15843.2-2008
- 1997-09-02 頒布
- 1998-04-01 實(shí)施
![GB 15843.2-1997信息技術(shù)安全技術(shù)實(shí)體鑒別第2部分:采用對(duì)稱加密算法的機(jī)制_第1頁](http://file4.renrendoc.com/view/b51d8ed88c51c8e809f1d29e5603346f/b51d8ed88c51c8e809f1d29e5603346f1.gif)
![GB 15843.2-1997信息技術(shù)安全技術(shù)實(shí)體鑒別第2部分:采用對(duì)稱加密算法的機(jī)制_第2頁](http://file4.renrendoc.com/view/b51d8ed88c51c8e809f1d29e5603346f/b51d8ed88c51c8e809f1d29e5603346f2.gif)
![GB 15843.2-1997信息技術(shù)安全技術(shù)實(shí)體鑒別第2部分:采用對(duì)稱加密算法的機(jī)制_第3頁](http://file4.renrendoc.com/view/b51d8ed88c51c8e809f1d29e5603346f/b51d8ed88c51c8e809f1d29e5603346f3.gif)
![GB 15843.2-1997信息技術(shù)安全技術(shù)實(shí)體鑒別第2部分:采用對(duì)稱加密算法的機(jī)制_第4頁](http://file4.renrendoc.com/view/b51d8ed88c51c8e809f1d29e5603346f/b51d8ed88c51c8e809f1d29e5603346f4.gif)
![GB 15843.2-1997信息技術(shù)安全技術(shù)實(shí)體鑒別第2部分:采用對(duì)稱加密算法的機(jī)制_第5頁](http://file4.renrendoc.com/view/b51d8ed88c51c8e809f1d29e5603346f/b51d8ed88c51c8e809f1d29e5603346f5.gif)
下載本文檔
GB 15843.2-1997信息技術(shù)安全技術(shù)實(shí)體鑒別第2部分:采用對(duì)稱加密算法的機(jī)制-免費(fèi)下載試讀頁文檔簡介
ICS.35.040L80中華人民共和國國家標(biāo)準(zhǔn)GB15843.2一19idtIsO/ec9798-2.1994信息技術(shù)安全技術(shù)實(shí)體鑒別第2部分:采用對(duì)稱加密算法的機(jī)制InformationtechnologySecuritytechniquesEntityauthentication--Part2:Mechanismsusingsymmetricenciphermentalgorithms1997-09-02發(fā)布1998-04-01實(shí)施國家技術(shù)監(jiān)督局發(fā)布
GB15843.2-1997目次前言ISO/IEC前言范圍·…·2引用標(biāo)準(zhǔn)定義和記法4要求5不涉及可信第三方的機(jī)制6涉及可信第三方的機(jī)制附錄A(提示的附錄)文本字段的使用附錄B(提示的附錄)時(shí)變參數(shù)……附錄C(提示的附錄)參考文獻(xiàn)………………
GB15843.2一1997前實(shí)體鑒別本標(biāo)準(zhǔn)等同采用國際標(biāo)準(zhǔn)ISO/IEC9798-2:1994《信息技術(shù)安全技術(shù)第2部分:采用對(duì)稱加密算法的機(jī)制》。該標(biāo)準(zhǔn)規(guī)定了用對(duì)稱加密算法實(shí)現(xiàn)的實(shí)體鑒別機(jī)制,它適合于我國使用.GB15843在總標(biāo)題《信息技術(shù)安全技術(shù):實(shí)體鑒別機(jī)制》下由下列部分組成:-第1部分:一般模型GB15843在總標(biāo)題《信息技術(shù)安全技術(shù)實(shí)體鑒別》下還由下列部分組成:第2部分:采用對(duì)稱加密算法的機(jī)制-第3部分:采用公開密鑰算法的實(shí)體鑒別-第4部分:采用密碼校驗(yàn)函數(shù)的機(jī)制-第5部分:采用零知識(shí)技術(shù)的機(jī)制本標(biāo)準(zhǔn)中的附錄A、附錄B、附錄C都是提示的附錄本標(biāo)準(zhǔn)由中華人民共和國電子工業(yè)部提出。本標(biāo)準(zhǔn)由電子工業(yè)部標(biāo)準(zhǔn)化研究所歸口。本標(biāo)準(zhǔn)起草單位:電子工業(yè)部第三十研究所、電子工業(yè)部標(biāo)準(zhǔn)化研究所,本標(biāo)準(zhǔn)主要起草人:龔奇敏,方妹妹,杜明鈺,李桂茹,向維良
GB15843.2一1997ISO/IEC前言ISO(國際標(biāo)準(zhǔn)化組織)和IEC(國際電工委員會(huì))是世界性的標(biāo)準(zhǔn)化專門機(jī)構(gòu)。國家成員體(它們都是ISO或IEC的成員國)通過國際組織建立的各個(gè)技術(shù)委員會(huì)參與制定針對(duì)特定技術(shù)范圍的國際標(biāo)準(zhǔn)。ISO和IEC的各技術(shù)委員會(huì)在共同感興趣的領(lǐng)域內(nèi)進(jìn)行合作。與ISO和IC有聯(lián)系的其他官方和非官方國際組織也可參與國際標(biāo)準(zhǔn)的制定工作。對(duì)于信息技術(shù),ISO和IC建立了一個(gè)聯(lián)合技術(shù)委員會(huì),即ISO/IECJTC1。由聯(lián)合技術(shù)委員會(huì)提出的國際標(biāo)準(zhǔn)草案需分發(fā)給國家成員體進(jìn)行表決。發(fā)布一項(xiàng)國際標(biāo)準(zhǔn),至少需要75%的參與表決的國家成員體投票贊成。國際標(biāo)準(zhǔn)ISO/IEC9798-2是由聯(lián)合技術(shù)委員會(huì)ISO/IECJTCI(信息技術(shù))的分委員會(huì)SC27(IT安全技術(shù))起草的。ISO/IEC9798在總標(biāo)題《信息技術(shù)安全技術(shù)實(shí)體鑒別機(jī)制》下由下列部分組成;-第1部分:一般模型第3部分:采用公開密鑰算法的實(shí)體鑒別ISO/IEC9798在總標(biāo)題《信息技術(shù)安全技術(shù)實(shí)體鑒別》下還由下列部分組成:第2部分:采用對(duì)稱加密算法的機(jī)制·第4部分:采用密碼校驗(yàn)函數(shù)的機(jī)制第5部分:采用零知識(shí)技術(shù)的機(jī)制注:上述第1部分和第3部分之前的總標(biāo)題在下一個(gè)修訂版中將調(diào)整為第2、第4和第5部分之前的總標(biāo)題、也可能還有其他部分跟隨其后。本標(biāo)準(zhǔn)的附錄A、附錄B和附錄C只作為信息提供。
中華人民共和國國家標(biāo)準(zhǔn)安全技術(shù)信息技術(shù)實(shí)體鑒別GB15843.2-1997第2部分:采用對(duì)稱加密算法的機(jī)制idtIsO/iec9798-2:1994Informationtechnology-SecuritytechniquesEntityauthentication-Part2:Mechanismsusingsymmetricenciphermentalgorithms范圍本標(biāo)準(zhǔn)規(guī)定了采用對(duì)稱加密算法的實(shí)體鑒別機(jī)制。其中有四種是兩個(gè)實(shí)體間無可信第三方參與的鑒別機(jī)制,而這四種機(jī)制中有兩種是單個(gè)實(shí)體鑒別(單向鑒別),另兩種是兩個(gè)實(shí)體相互鑒別。其余的機(jī)制都要求有一個(gè)可信第三方參與,以便建立公共的秘密密鑰,實(shí)現(xiàn)相互或單向的實(shí)體鑒別。本標(biāo)準(zhǔn)中規(guī)定的機(jī)制采用諸如時(shí)間標(biāo)記、順序號(hào)或隨機(jī)數(shù)等時(shí)變參數(shù),防止先前有效的鑒別信息以后又被接受。如果沒有可信第三方參與,又采用時(shí)間標(biāo)記或順序號(hào),則對(duì)于單向鑒別只需傳送一次信息,而要達(dá)到相互鑒別必須傳送兩次。如果沒有可信第三方參與,又采取使用隨機(jī)數(shù)的詢問一應(yīng)答方法時(shí),單向鑒別需傳送兩次信息,而相互鑒別則需要傳送三次。如果有可信第三方參與,則一個(gè)實(shí)體與可信第三方之間的任何一次附加通信都需要在通信交換中增加兩次傳送引用標(biāo)準(zhǔn)下列標(biāo)準(zhǔn)所包含的條文,通過在本標(biāo)準(zhǔn)中引用而構(gòu)成為本標(biāo)準(zhǔn)的條文。本標(biāo)準(zhǔn)出版時(shí),所示版本均為有效。所有標(biāo)準(zhǔn)都會(huì)被修訂,使用本標(biāo)準(zhǔn)的各方應(yīng)探討使用下列標(biāo)準(zhǔn)最新版本的可能性。GB15843.1—1995信息技術(shù)安全技術(shù)實(shí)體鑒別機(jī)制第1部分:一般模型(idtISO/IEC9798-1:1991)3定義和記法本標(biāo)準(zhǔn)使用GB15843.1中的定義和記法、要求本標(biāo)準(zhǔn)規(guī)定的鑒別機(jī)制中,待鑒別的實(shí)體通過表明它擁有某秘密鑒別密鑰來證實(shí)其身份,這可由該實(shí)體用其秘密密鑰加密特定數(shù)據(jù)達(dá)到,共享其秘密鑒別密鑰的任何實(shí)體都可以將加密后的數(shù)據(jù)解密。這些鑒別機(jī)制有下列要求,若其中任何一個(gè)不滿足,則鑒別進(jìn)程就會(huì)受到損害或根本不能實(shí)現(xiàn)。a)向驗(yàn)證者證實(shí)其身份的聲稱者,在應(yīng)用第5章的機(jī)制時(shí),應(yīng)和該驗(yàn)證者共享一個(gè)秘密鑒別密鑰:在應(yīng)用第6章的機(jī)制時(shí),每個(gè)實(shí)體和公共的可信第三方都分別共享一個(gè)秘密鑒別密鑰。這些密鑰應(yīng)當(dāng)在正式啟動(dòng)鑒別機(jī)制前就為有關(guān)各方掌握,達(dá)到這一點(diǎn)所采
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年點(diǎn)火線圈項(xiàng)目申請(qǐng)報(bào)告模范
- 2025年建筑行業(yè)策劃策略與綠色施工協(xié)議書
- 2025年子女監(jiān)護(hù)權(quán)策劃補(bǔ)充協(xié)議的法律效力分析
- 2025年醫(yī)療器械供應(yīng)與醫(yī)療服務(wù)合作框架協(xié)議
- 2025年先進(jìn)汽車修理設(shè)施租賃合同
- 2025年停車場地承包經(jīng)營協(xié)議范本
- 2025年勞動(dòng)者家庭醫(yī)療保健策劃與子女援助協(xié)議
- 2025年?duì)幎焚r償和解協(xié)議格式
- 2025年合作導(dǎo)師協(xié)議范本
- 2025年農(nóng)業(yè)發(fā)展公司技術(shù)咨詢服務(wù)合同范本
- 質(zhì)量管理與產(chǎn)品質(zhì)量保障措施
- 全國自然教育中長期發(fā)展規(guī)劃
- 第四章-國防動(dòng)員
- 露天電影方案
- 2024年山東力明科技職業(yè)學(xué)院高職單招(英語/數(shù)學(xué)/語文)筆試歷年參考題庫含答案解析
- 裝配式預(yù)制混凝土框架結(jié)構(gòu)抗震性能研究
- 2024年長沙市房地產(chǎn)市場分析報(bào)告
- 造影劑對(duì)比劑外滲預(yù)防與處理課件
- 海爾集團(tuán)周云杰發(fā)表主題為《無界生態(tài) 無限可能》戰(zhàn)略報(bào)告
- 機(jī)修崗位述職個(gè)人述職報(bào)告
- 光伏發(fā)電項(xiàng)目 投標(biāo)方案(技術(shù)方案)
評(píng)論
0/150
提交評(píng)論