標準解讀
GB/T 15851-1995 是一項由中國發(fā)布的國家標準,全稱為《信息技術(shù) 安全技術(shù) 帶消息恢復(fù)的數(shù)字簽名方案》。這項標準主要規(guī)定了在信息技術(shù)領(lǐng)域內(nèi),特別是在信息安全的范疇中,如何設(shè)計和實施一種能夠同時實現(xiàn)數(shù)據(jù)完整性驗證和消息恢復(fù)功能的數(shù)字簽名機制。下面是對該標準核心內(nèi)容的詳細說明:
標準背景
隨著信息技術(shù)的迅速發(fā)展,數(shù)據(jù)的安全傳輸與驗證變得日益重要。數(shù)字簽名作為一種確保數(shù)據(jù)完整性和來源認證的技術(shù),在眾多應(yīng)用場景中發(fā)揮著關(guān)鍵作用。傳統(tǒng)的數(shù)字簽名方法通常需要對原始消息進行哈希運算生成摘要,然后對摘要進行簽名,接收方需要擁有原始消息才能驗證簽名的有效性。而帶消息恢復(fù)的數(shù)字簽名方案在此基礎(chǔ)上進一步,它允許接收方僅通過簽名和公鑰即可還原出原始消息的大致內(nèi)容,同時驗證其真實性,這樣既保證了安全性,又節(jié)省了存儲和傳輸成本。
主要內(nèi)容
-
定義與符號:標準首先明確了相關(guān)的術(shù)語定義和符號使用規(guī)則,為后續(xù)技術(shù)描述建立統(tǒng)一語言基礎(chǔ)。
-
數(shù)字簽名方案要求:詳細闡述了帶消息恢復(fù)功能的數(shù)字簽名應(yīng)滿足的基本安全需求,包括不可偽造性、唯一性、消息完整性等。
-
消息恢復(fù)原理:介紹了如何在簽名過程中嵌入部分或全部消息信息,使得接收方能夠從簽名中直接或間接恢復(fù)出原始消息的部分或全部內(nèi)容。這通常涉及特定的編碼技術(shù)和加密算法的應(yīng)用。
-
簽名生成與驗證過程:規(guī)范了簽名的生成步驟,包括消息處理、密鑰使用、簽名計算等;以及簽名的驗證流程,確保接收到的簽名能夠正確無誤地被驗證,并從中提取或重建出原始消息。
-
安全考慮:強調(diào)了在實現(xiàn)帶消息恢復(fù)功能的數(shù)字簽名方案時,需注意的安全問題,如防止信息泄露、抵抗各種攻擊手段等。
-
應(yīng)用實例:雖然標準本身可能不直接提供具體的應(yīng)用案例,但通過原則和要求的設(shè)定,為開發(fā)者和安全專家提供了設(shè)計此類系統(tǒng)時的參考框架。
技術(shù)特點
- 高效性:減少了消息傳輸和存儲的需求,因為部分或全部消息內(nèi)容可以嵌入簽名中。
- 安全性:在提高效率的同時,保持了數(shù)字簽名的核心安全特性,確保數(shù)據(jù)的完整性和認證性。
- 實用性:適用于對帶寬或存儲資源有限制的環(huán)境,或者需要快速驗證消息完整性的場景。
結(jié)論
該標準為實現(xiàn)帶消息恢復(fù)功能的數(shù)字簽名提供了技術(shù)指導(dǎo)和規(guī)范要求,促進了信息安全領(lǐng)域中更為高效和安全的數(shù)據(jù)交換方式的發(fā)展。通過遵循這些標準,可以設(shè)計出既確保信息安全性又能優(yōu)化資源使用的數(shù)字簽名系統(tǒng)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
文檔簡介
5C8.35.020L80中華人民共和國國家標準GB15851-1995idtIso/rec9796.1991信息技術(shù)安全技術(shù)帶消息恢復(fù)的數(shù)字簽名方案InformationtechnologySecuritytechniques-Digitalsignatureschemegivingmessagerecovery自2017年3月23日起,本標準轉(zhuǎn)為推薦性標準,編號改為GB/T15851—-19951995-12-13發(fā)布1996-08-01實施國家技術(shù)監(jiān)督局發(fā)布
GB15851-1995前言ISO/IEC前言引言范圍定義符號和縮略語概述4860000000簽名進程5.1填充·……·5.2礦展5.3元余5.4截取和強置5.5簽名產(chǎn)生6驗證進程6.1:名開啟6.2消息恢復(fù)6.3兄余校驗·…附錄A(提示的附錄)用于數(shù)字簽名的公開密鑰體制例子附錄B(提示的附錄)關(guān)于附錄A(提示的附錄)的說明實例…附錄C(提示的附錄)為抵抗對附錄A(提示的附錄)各種潛在攻擊所采取的若干預(yù)防措施16附錄D(提示的附錄)·······16
GB15851-1995前本標準等同采用國際標準ISO/IEC9796:1991《信息技術(shù)安全技術(shù)帶消息恢復(fù)的數(shù)字簽名方案》該國際標準規(guī)定的對有限長消息進行數(shù)字簽名的方案,適合于我國使用。本標準的附錄A、附錄B、附錄C和附錄D都是提示的附錄.本標準由中華人民共和國電子工業(yè)部提出。本標準由電子工業(yè)部標準化研究所歸口。本標準起草單位:電子工業(yè)部第三十研究所。本標準主要起草人:龔奇敏、黃月江、方關(guān)寶、雷利民、李桂茹。根據(jù)中華人民共和國國家標準公告(2017年第號)和強制性標準整合精簡結(jié)論,本標準自2017年3月23日起,轉(zhuǎn)為推薦性標準,不再強制執(zhí)行。
GB15851-1995ISO/IEC前言ISO(國際標準化組織)和IEC(國際電工委員會)形成了世界范圍內(nèi)的標準化專門體系。ISO或IEC的成員國,通過由處理特殊技術(shù)活動領(lǐng)域的各個組織所建立的技術(shù)委員會來參與國際標準的開發(fā)。ISO和IC的技術(shù)委員會在共同感興趣的領(lǐng)域內(nèi)合作,其他與ISO和正C有聯(lián)絡(luò)的官方和非官方國際性組織,也參與這項工作。在信息技術(shù)領(lǐng)域內(nèi),ISO和IEC已建立了一個聯(lián)合技術(shù)委員會ISO/IECJTC1。被聯(lián)合技術(shù)委員會接受的國際標準草案送給各成員國表決。一個國際標準的發(fā)布,需要至少75%的成員國投贊成票.國際標準ISO/IEC9796是由信息技術(shù)聯(lián)合技術(shù)委員會ISO/IECJTC1制定的。附錄A.B、C和D只作為參考。
GB15851-1995電子信息交換中的數(shù)字簽名和傳統(tǒng)郵件中的手寫簽名十分相似。大多數(shù)數(shù)字簽名方案都基于某種公開密鑰體制。所有公開密鑰體制均包含三種基本操作:-產(chǎn)生密鑰對的進程,該密鑰對由一個秘密密鑰和一個公開密鑰組成;使用秘密密鑰的進程;使用公開密鑰的進程在所有公開密鑰數(shù)字簽名方案中,秘密密鑰用于消息的簽名進程,公開密鑰用于簽名的驗證進程,因而數(shù)字簽名方案的密鑰對由一個“秘密簽名密鑰”和一個“公開驗證密鑰”組成。明顯地,有兩類數(shù)字簽名方案:當驗證進程需要消息作為輸入的一部分時,該方案稱作“帶附錄的簽名方案”,在計算附錄中將使用散列函數(shù);當驗證進程同時揭示消息及其元余(有時稱作“消息影子")時,該方案稱作“帶消息恢復(fù)的簽名方案”本標準規(guī)定了有限長消息的數(shù)字簽名方案,該數(shù)字簽名方案的驗證進程只需要盡量少的資源。它不涉及到使用散列函數(shù),從而避免了對這種-般算法的已知攻擊。消息不一定要用自然語言寫,可以是任意一種有限長的比特串。此類消息的例子有保密密鑰材料以及對更長消息進行散列運算后的結(jié)果,又稱為“消息印鑒”.由保密軟硬件所產(chǎn)生的幾個比特串組成的結(jié)構(gòu)化組便是一個特例,其中一個比特串是對該硬件內(nèi)產(chǎn)生的控制信息編碼的結(jié)果。注:本標準的使用可能涉及到某些專利條款。
中華人民共和國國家標準信息技術(shù)安全技術(shù)GB15851-1995帶消息恢復(fù)的數(shù)字簽名方案idtIsO/Iec9796:1991Informationtechnology-Securitytechniques-Digitalsignatureschemegivingmessagerecovery范圍本標準規(guī)定了對有限長消息使用公開密鑰體制的帶消息恢復(fù)的數(shù)字簽名方案。這種數(shù)字簽名方案包含下列兩個進程:-簽名進程,它使用秘密簽名密鑰和簽名函數(shù)來對消息簽名;-驗證進程,它使用公開驗證密鑰和驗證函數(shù)來驗證簽名,同時恢復(fù)出消息簽名進程中,必要時,欲簽名的消息需填充和擴展,然后加上與消息本身有關(guān)的人為的元余,對消息中是否存在自然的元余不作假定。這人為的元余將由驗證進程揭示出來,把這人為的元余去掉便恢復(fù)出消息。本標準不規(guī)定密鑰產(chǎn)生進程、簽名函數(shù)和驗證函數(shù)。附錄A(提示的附錄)給出了一個公開密鑰體制的例子,包含密鑰產(chǎn)生、簽名函數(shù)和驗證函數(shù)。附錄B(提示的附錄)通過例子來說明這些操作的各步。這個方案中的若干參數(shù)與安全性有關(guān):本標準不規(guī)定為要達到給定的安全性水平而對這些參數(shù)應(yīng)取什么值。然而以這樣一種方式規(guī)定,即在本標準使用中,如果這些參數(shù)中有的必須要改變時,使所作的改變最小2定義本標準采用下列定義。2.1消息message有限長的比特串。2.2笠名signature由
溫馨提示
- 1. 本站所提供的標準文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 格林童話讀后感(15篇)
- 大學(xué)認識實習(xí)報告范文匯編10篇
- 六一兒童節(jié)主題活動總結(jié)10篇
- 個人試用期轉(zhuǎn)正工作總結(jié)(匯編15篇)
- 幼兒園學(xué)前班新學(xué)期工作計劃
- 教師的感恩演講稿四篇
- 軍訓(xùn)個人心得體會(集錦15篇)
- 山西財經(jīng)大學(xué)計算機應(yīng)用技術(shù)814數(shù)據(jù)結(jié)構(gòu)考研題庫
- 九年級下冊數(shù)學(xué)教學(xué)計劃錦集(17篇)
- 健康檢查服務(wù)合同(2篇)
- 七年級歷史試卷上冊可打印
- 《東南亞經(jīng)濟與貿(mào)易》習(xí)題集、案例、答案、參考書目
- 燒烤店裝修合同范文模板
- 2024年中國櫻桃番茄種市場調(diào)查研究報告
- 數(shù)據(jù)分析基礎(chǔ)與應(yīng)用指南
- 人教版(PEP)小學(xué)六年級英語上冊全冊教案
- 廣東省廣州市海珠區(qū)2023-2024學(xué)年六年級上學(xué)期月考英語試卷
- 消防水域救援個人防護裝備試驗 大綱
- 機電樣板施工主要技術(shù)方案
- 涉稅風(fēng)險管理方案
- 青島市2022-2023學(xué)年七年級上學(xué)期期末道德與法治試題
評論
0/150
提交評論