標(biāo)準(zhǔn)解讀
GB 15843.2-1997 是一項中國國家標(biāo)準(zhǔn),全稱為《信息技術(shù) 安全技術(shù) 實體鑒別 第2部分:采用對稱加密算法的機制》。這項標(biāo)準(zhǔn)主要關(guān)注于信息和通信領(lǐng)域中的安全性,特別是實體鑒別的技術(shù)細(xì)節(jié),其中重點在于使用對稱加密算法來實現(xiàn)這一目標(biāo)。
標(biāo)準(zhǔn)背景與目的
在信息安全領(lǐng)域,實體鑒別是一個關(guān)鍵環(huán)節(jié),指的是系統(tǒng)或網(wǎng)絡(luò)中的實體(如用戶、設(shè)備、系統(tǒng))在進(jìn)行交互前確認(rèn)對方身份的真實性和合法性。這一步驟對于防止未經(jīng)授權(quán)的訪問、保護(hù)數(shù)據(jù)完整性和確保通信雙方的信任至關(guān)重要。
標(biāo)準(zhǔn)內(nèi)容概覽
該標(biāo)準(zhǔn)的第二部分專注于介紹和規(guī)定了利用對稱加密算法來執(zhí)行實體鑒別的具體方法和要求。對稱加密算法的特點是加密和解密使用同一密鑰,這為數(shù)據(jù)的安全傳輸提供了基礎(chǔ)。標(biāo)準(zhǔn)詳細(xì)闡述了以下幾個方面:
-
對稱密鑰管理:包括密鑰的生成、分發(fā)、存儲、更新及銷毀等過程的安全管理要求,以確保密鑰在整個生命周期中的保密性與完整性。
-
認(rèn)證協(xié)議框架:定義了一系列基于對稱加密的實體鑒別協(xié)議框架,描述了如何通過加密消息交換來驗證實體的身份。這些協(xié)議需要能夠抵抗中間人攻擊、重放攻擊等常見安全威脅。
-
安全要求:明確了實施對稱加密實體鑒別機制時必須滿足的安全屬性,例如機密性、完整性和不可否認(rèn)性等,以確保鑒別過程的可靠性。
-
算法選擇與實現(xiàn)指南:雖然標(biāo)準(zhǔn)不指定具體的對稱加密算法,但它提供了選擇合適算法的指導(dǎo)原則,以及在不同應(yīng)用場景下如何有效且安全地實現(xiàn)這些算法的建議。
-
測試與評估:概述了對實體鑒別系統(tǒng)進(jìn)行測試和評估的方法,確保其符合標(biāo)準(zhǔn)規(guī)定的安全要求,包括性能測試、安全性評估等方面。
應(yīng)用意義
該標(biāo)準(zhǔn)為信息技術(shù)產(chǎn)品和服務(wù)的開發(fā)者、安全管理人員以及測評機構(gòu)提供了一套統(tǒng)一的規(guī)范和指導(dǎo),有助于提升信息系統(tǒng)的實體鑒別能力,保障數(shù)據(jù)交換的安全性。通過遵循這些規(guī)定,可以有效降低因?qū)嶓w身份被冒用而導(dǎo)致的信息泄露、非法訪問等風(fēng)險。
結(jié)論
該標(biāo)準(zhǔn)通過規(guī)定對稱加密算法在實體鑒別中的應(yīng)用細(xì)節(jié),為構(gòu)建安全的信息通信環(huán)境奠定了堅實的基礎(chǔ),強調(diào)了從密鑰管理到協(xié)議設(shè)計、實施與評估的全方位安全考量,促進(jìn)了信息技術(shù)領(lǐng)域中安全實踐的標(biāo)準(zhǔn)化和規(guī)范化。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 15843.2-2008
- 1997-09-02 頒布
- 1998-04-01 實施
文檔簡介
ICS.35.040L80中華人民共和國國家標(biāo)準(zhǔn)GB15843.2一19idtIsO/ec9798-2.1994信息技術(shù)安全技術(shù)實體鑒別第2部分:采用對稱加密算法的機制InformationtechnologySecuritytechniquesEntityauthentication--Part2:Mechanismsusingsymmetricenciphermentalgorithms1997-09-02發(fā)布1998-04-01實施國家技術(shù)監(jiān)督局發(fā)布
GB15843.2-1997目次前言ISO/IEC前言范圍·…·2引用標(biāo)準(zhǔn)定義和記法4要求5不涉及可信第三方的機制6涉及可信第三方的機制附錄A(提示的附錄)文本字段的使用附錄B(提示的附錄)時變參數(shù)……附錄C(提示的附錄)參考文獻(xiàn)………………
GB15843.2一1997前實體鑒別本標(biāo)準(zhǔn)等同采用國際標(biāo)準(zhǔn)ISO/IEC9798-2:1994《信息技術(shù)安全技術(shù)第2部分:采用對稱加密算法的機制》。該標(biāo)準(zhǔn)規(guī)定了用對稱加密算法實現(xiàn)的實體鑒別機制,它適合于我國使用.GB15843在總標(biāo)題《信息技術(shù)安全技術(shù):實體鑒別機制》下由下列部分組成:-第1部分:一般模型GB15843在總標(biāo)題《信息技術(shù)安全技術(shù)實體鑒別》下還由下列部分組成:第2部分:采用對稱加密算法的機制-第3部分:采用公開密鑰算法的實體鑒別-第4部分:采用密碼校驗函數(shù)的機制-第5部分:采用零知識技術(shù)的機制本標(biāo)準(zhǔn)中的附錄A、附錄B、附錄C都是提示的附錄本標(biāo)準(zhǔn)由中華人民共和國電子工業(yè)部提出。本標(biāo)準(zhǔn)由電子工業(yè)部標(biāo)準(zhǔn)化研究所歸口。本標(biāo)準(zhǔn)起草單位:電子工業(yè)部第三十研究所、電子工業(yè)部標(biāo)準(zhǔn)化研究所,本標(biāo)準(zhǔn)主要起草人:龔奇敏,方妹妹,杜明鈺,李桂茹,向維良
GB15843.2一1997ISO/IEC前言ISO(國際標(biāo)準(zhǔn)化組織)和IEC(國際電工委員會)是世界性的標(biāo)準(zhǔn)化專門機構(gòu)。國家成員體(它們都是ISO或IEC的成員國)通過國際組織建立的各個技術(shù)委員會參與制定針對特定技術(shù)范圍的國際標(biāo)準(zhǔn)。ISO和IEC的各技術(shù)委員會在共同感興趣的領(lǐng)域內(nèi)進(jìn)行合作。與ISO和IC有聯(lián)系的其他官方和非官方國際組織也可參與國際標(biāo)準(zhǔn)的制定工作。對于信息技術(shù),ISO和IC建立了一個聯(lián)合技術(shù)委員會,即ISO/IECJTC1。由聯(lián)合技術(shù)委員會提出的國際標(biāo)準(zhǔn)草案需分發(fā)給國家成員體進(jìn)行表決。發(fā)布一項國際標(biāo)準(zhǔn),至少需要75%的參與表決的國家成員體投票贊成。國際標(biāo)準(zhǔn)ISO/IEC9798-2是由聯(lián)合技術(shù)委員會ISO/IECJTCI(信息技術(shù))的分委員會SC27(IT安全技術(shù))起草的。ISO/IEC9798在總標(biāo)題《信息技術(shù)安全技術(shù)實體鑒別機制》下由下列部分組成;-第1部分:一般模型第3部分:采用公開密鑰算法的實體鑒別ISO/IEC9798在總標(biāo)題《信息技術(shù)安全技術(shù)實體鑒別》下還由下列部分組成:第2部分:采用對稱加密算法的機制·第4部分:采用密碼校驗函數(shù)的機制第5部分:采用零知識技術(shù)的機制注:上述第1部分和第3部分之前的總標(biāo)題在下一個修訂版中將調(diào)整為第2、第4和第5部分之前的總標(biāo)題、也可能還有其他部分跟隨其后。本標(biāo)準(zhǔn)的附錄A、附錄B和附錄C只作為信息提供。
中華人民共和國國家標(biāo)準(zhǔn)安全技術(shù)信息技術(shù)實體鑒別GB15843.2-1997第2部分:采用對稱加密算法的機制idtIsO/iec9798-2:1994Informationtechnology-SecuritytechniquesEntityauthentication-Part2:Mechanismsusingsymmetricenciphermentalgorithms范圍本標(biāo)準(zhǔn)規(guī)定了采用對稱加密算法的實體鑒別機制。其中有四種是兩個實體間無可信第三方參與的鑒別機制,而這四種機制中有兩種是單個實體鑒別(單向鑒別),另兩種是兩個實體相互鑒別。其余的機制都要求有一個可信第三方參與,以便建立公共的秘密密鑰,實現(xiàn)相互或單向的實體鑒別。本標(biāo)準(zhǔn)中規(guī)定的機制采用諸如時間標(biāo)記、順序號或隨機數(shù)等時變參數(shù),防止先前有效的鑒別信息以后又被接受。如果沒有可信第三方參與,又采用時間標(biāo)記或順序號,則對于單向鑒別只需傳送一次信息,而要達(dá)到相互鑒別必須傳送兩次。如果沒有可信第三方參與,又采取使用隨機數(shù)的詢問一應(yīng)答方法時,單向鑒別需傳送兩次信息,而相互鑒別則需要傳送三次。如果有可信第三方參與,則一個實體與可信第三方之間的任何一次附加通信都需要在通信交換中增加兩次傳送引用標(biāo)準(zhǔn)下列標(biāo)準(zhǔn)所包含的條文,通過在本標(biāo)準(zhǔn)中引用而構(gòu)成為本標(biāo)準(zhǔn)的條文。本標(biāo)準(zhǔn)出版時,所示版本均為有效。所有標(biāo)準(zhǔn)都會被修訂,使用本標(biāo)準(zhǔn)的各方應(yīng)探討使用下列標(biāo)準(zhǔn)最新版本的可能性。GB15843.1—1995信息技術(shù)安全技術(shù)實體鑒別機制第1部分:一般模型(idtISO/IEC9798-1:1991)3定義和記法本標(biāo)準(zhǔn)使用GB15843.1中的定義和記法、要求本標(biāo)準(zhǔn)規(guī)定的鑒別機制中,待鑒別的實體通過表明它擁有某秘密鑒別密鑰來證實其身份,這可由該實體用其秘密密鑰加密特定數(shù)據(jù)達(dá)到,共享其秘密鑒別密鑰的任何實體都可以將加密后的數(shù)據(jù)解密。這些鑒別機制有下列要求,若其中任何一個不滿足,則鑒別進(jìn)程就會受到損害或根本不能實現(xiàn)。a)向驗證者證實其身份的聲稱者,在應(yīng)用第5章的機制時,應(yīng)和該驗證者共享一個秘密鑒別密鑰:在應(yīng)用第6章的機制時,每個實體和公共的可信第三方都分別共享一個秘密鑒別密鑰。這些密鑰應(yīng)當(dāng)在正式啟動鑒別機制前就為有關(guān)各方掌握,達(dá)到這一點所采
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 室外景觀設(shè)計師的植物配置與環(huán)境打造
- 保健品行業(yè)話務(wù)員工作總結(jié)
- 2025年中考物理一輪復(fù)習(xí)之物態(tài)變化
- 超市行業(yè)客服工作總結(jié)周到服務(wù)增添購物樂趣
- 化妝護(hù)膚行業(yè)銷售工作總結(jié)
- 餐飲服務(wù)員工作總結(jié)熱情招待細(xì)心服務(wù)顧客
- 【八年級下冊地理湘教版】專項02 港、澳、臺的經(jīng)濟(jì)發(fā)展
- 2024年熱鬧的元宵節(jié)教案
- 2024年石家莊理工職業(yè)學(xué)院單招職業(yè)技能測試題庫標(biāo)準(zhǔn)卷
- 《毛澤東思想和中國特色社會主義理論體系概論》復(fù)習(xí)大綱
- 2024版幼兒園課件《兒童的一百種語言》
- DLT817-2014 立式水輪發(fā)電機檢修技術(shù)規(guī)程
- 普外科乳房手術(shù)臨床技術(shù)操作規(guī)范2023版
- 2023年酒店前臺經(jīng)理個人工作述職報告
- 全國各城市的50年一遇雪壓和風(fēng)壓
- 英語聽力技巧與應(yīng)用(山東聯(lián)盟)智慧樹知到課后章節(jié)答案2023年下濱州學(xué)院
- 2024屆甘肅省平?jīng)鍪徐o寧縣英語九年級第一學(xué)期期末教學(xué)質(zhì)量檢測模擬試題含解析
- 寧夏農(nóng)產(chǎn)品物流發(fā)展現(xiàn)狀的探究 物流管理專業(yè)
- 人教版八年級數(shù)學(xué)下冊課件【全冊】
- 隱患排查治理工作方案
- 七年級數(shù)學(xué)上冊專題18 一元一次方程有整數(shù)解(解析版)
評論
0/150
提交評論