標準解讀
GB/T 15851-1995 是一項由中國發(fā)布的國家標準,全稱為《信息技術 安全技術 帶消息恢復的數(shù)字簽名方案》。這項標準主要規(guī)定了在信息技術領域內(nèi),特別是在信息安全的范疇中,如何設計和實施一種能夠同時實現(xiàn)數(shù)據(jù)完整性驗證和消息恢復功能的數(shù)字簽名機制。下面是對該標準核心內(nèi)容的詳細說明:
標準背景
隨著信息技術的迅速發(fā)展,數(shù)據(jù)的安全傳輸與驗證變得日益重要。數(shù)字簽名作為一種確保數(shù)據(jù)完整性和來源認證的技術,在眾多應用場景中發(fā)揮著關鍵作用。傳統(tǒng)的數(shù)字簽名方法通常需要對原始消息進行哈希運算生成摘要,然后對摘要進行簽名,接收方需要擁有原始消息才能驗證簽名的有效性。而帶消息恢復的數(shù)字簽名方案在此基礎上進一步,它允許接收方僅通過簽名和公鑰即可還原出原始消息的大致內(nèi)容,同時驗證其真實性,這樣既保證了安全性,又節(jié)省了存儲和傳輸成本。
主要內(nèi)容
-
定義與符號:標準首先明確了相關的術語定義和符號使用規(guī)則,為后續(xù)技術描述建立統(tǒng)一語言基礎。
-
數(shù)字簽名方案要求:詳細闡述了帶消息恢復功能的數(shù)字簽名應滿足的基本安全需求,包括不可偽造性、唯一性、消息完整性等。
-
消息恢復原理:介紹了如何在簽名過程中嵌入部分或全部消息信息,使得接收方能夠從簽名中直接或間接恢復出原始消息的部分或全部內(nèi)容。這通常涉及特定的編碼技術和加密算法的應用。
-
簽名生成與驗證過程:規(guī)范了簽名的生成步驟,包括消息處理、密鑰使用、簽名計算等;以及簽名的驗證流程,確保接收到的簽名能夠正確無誤地被驗證,并從中提取或重建出原始消息。
-
安全考慮:強調(diào)了在實現(xiàn)帶消息恢復功能的數(shù)字簽名方案時,需注意的安全問題,如防止信息泄露、抵抗各種攻擊手段等。
-
應用實例:雖然標準本身可能不直接提供具體的應用案例,但通過原則和要求的設定,為開發(fā)者和安全專家提供了設計此類系統(tǒng)時的參考框架。
技術特點
- 高效性:減少了消息傳輸和存儲的需求,因為部分或全部消息內(nèi)容可以嵌入簽名中。
- 安全性:在提高效率的同時,保持了數(shù)字簽名的核心安全特性,確保數(shù)據(jù)的完整性和認證性。
- 實用性:適用于對帶寬或存儲資源有限制的環(huán)境,或者需要快速驗證消息完整性的場景。
結論
該標準為實現(xiàn)帶消息恢復功能的數(shù)字簽名提供了技術指導和規(guī)范要求,促進了信息安全領域中更為高效和安全的數(shù)據(jù)交換方式的發(fā)展。通過遵循這些標準,可以設計出既確保信息安全性又能優(yōu)化資源使用的數(shù)字簽名系統(tǒng)。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
文檔簡介
5C8.35.020L80中華人民共和國國家標準GB15851-1995idtIso/rec9796.1991信息技術安全技術帶消息恢復的數(shù)字簽名方案InformationtechnologySecuritytechniques-Digitalsignatureschemegivingmessagerecovery自2017年3月23日起,本標準轉為推薦性標準,編號改為GB/T15851—-19951995-12-13發(fā)布1996-08-01實施國家技術監(jiān)督局發(fā)布
GB15851-1995前言ISO/IEC前言引言范圍定義符號和縮略語概述4860000000簽名進程5.1填充·……·5.2礦展5.3元余5.4截取和強置5.5簽名產(chǎn)生6驗證進程6.1:名開啟6.2消息恢復6.3兄余校驗·…附錄A(提示的附錄)用于數(shù)字簽名的公開密鑰體制例子附錄B(提示的附錄)關于附錄A(提示的附錄)的說明實例…附錄C(提示的附錄)為抵抗對附錄A(提示的附錄)各種潛在攻擊所采取的若干預防措施16附錄D(提示的附錄)·······16
GB15851-1995前本標準等同采用國際標準ISO/IEC9796:1991《信息技術安全技術帶消息恢復的數(shù)字簽名方案》該國際標準規(guī)定的對有限長消息進行數(shù)字簽名的方案,適合于我國使用。本標準的附錄A、附錄B、附錄C和附錄D都是提示的附錄.本標準由中華人民共和國電子工業(yè)部提出。本標準由電子工業(yè)部標準化研究所歸口。本標準起草單位:電子工業(yè)部第三十研究所。本標準主要起草人:龔奇敏、黃月江、方關寶、雷利民、李桂茹。根據(jù)中華人民共和國國家標準公告(2017年第號)和強制性標準整合精簡結論,本標準自2017年3月23日起,轉為推薦性標準,不再強制執(zhí)行。
GB15851-1995ISO/IEC前言ISO(國際標準化組織)和IEC(國際電工委員會)形成了世界范圍內(nèi)的標準化專門體系。ISO或IEC的成員國,通過由處理特殊技術活動領域的各個組織所建立的技術委員會來參與國際標準的開發(fā)。ISO和IC的技術委員會在共同感興趣的領域內(nèi)合作,其他與ISO和正C有聯(lián)絡的官方和非官方國際性組織,也參與這項工作。在信息技術領域內(nèi),ISO和IEC已建立了一個聯(lián)合技術委員會ISO/IECJTC1。被聯(lián)合技術委員會接受的國際標準草案送給各成員國表決。一個國際標準的發(fā)布,需要至少75%的成員國投贊成票.國際標準ISO/IEC9796是由信息技術聯(lián)合技術委員會ISO/IECJTC1制定的。附錄A.B、C和D只作為參考。
GB15851-1995電子信息交換中的數(shù)字簽名和傳統(tǒng)郵件中的手寫簽名十分相似。大多數(shù)數(shù)字簽名方案都基于某種公開密鑰體制。所有公開密鑰體制均包含三種基本操作:-產(chǎn)生密鑰對的進程,該密鑰對由一個秘密密鑰和一個公開密鑰組成;使用秘密密鑰的進程;使用公開密鑰的進程在所有公開密鑰數(shù)字簽名方案中,秘密密鑰用于消息的簽名進程,公開密鑰用于簽名的驗證進程,因而數(shù)字簽名方案的密鑰對由一個“秘密簽名密鑰”和一個“公開驗證密鑰”組成。明顯地,有兩類數(shù)字簽名方案:當驗證進程需要消息作為輸入的一部分時,該方案稱作“帶附錄的簽名方案”,在計算附錄中將使用散列函數(shù);當驗證進程同時揭示消息及其元余(有時稱作“消息影子")時,該方案稱作“帶消息恢復的簽名方案”本標準規(guī)定了有限長消息的數(shù)字簽名方案,該數(shù)字簽名方案的驗證進程只需要盡量少的資源。它不涉及到使用散列函數(shù),從而避免了對這種-般算法的已知攻擊。消息不一定要用自然語言寫,可以是任意一種有限長的比特串。此類消息的例子有保密密鑰材料以及對更長消息進行散列運算后的結果,又稱為“消息印鑒”.由保密軟硬件所產(chǎn)生的幾個比特串組成的結構化組便是一個特例,其中一個比特串是對該硬件內(nèi)產(chǎn)生的控制信息編碼的結果。注:本標準的使用可能涉及到某些專利條款。
中華人民共和國國家標準信息技術安全技術GB15851-1995帶消息恢復的數(shù)字簽名方案idtIsO/Iec9796:1991Informationtechnology-Securitytechniques-Digitalsignatureschemegivingmessagerecovery范圍本標準規(guī)定了對有限長消息使用公開密鑰體制的帶消息恢復的數(shù)字簽名方案。這種數(shù)字簽名方案包含下列兩個進程:-簽名進程,它使用秘密簽名密鑰和簽名函數(shù)來對消息簽名;-驗證進程,它使用公開驗證密鑰和驗證函數(shù)來驗證簽名,同時恢復出消息簽名進程中,必要時,欲簽名的消息需填充和擴展,然后加上與消息本身有關的人為的元余,對消息中是否存在自然的元余不作假定。這人為的元余將由驗證進程揭示出來,把這人為的元余去掉便恢復出消息。本標準不規(guī)定密鑰產(chǎn)生進程、簽名函數(shù)和驗證函數(shù)。附錄A(提示的附錄)給出了一個公開密鑰體制的例子,包含密鑰產(chǎn)生、簽名函數(shù)和驗證函數(shù)。附錄B(提示的附錄)通過例子來說明這些操作的各步。這個方案中的若干參數(shù)與安全性有關:本標準不規(guī)定為要達到給定的安全性水平而對這些參數(shù)應取什么值。然而以這樣一種方式規(guī)定,即在本標準使用中,如果這些參數(shù)中有的必須要改變時,使所作的改變最小2定義本標準采用下列定義。2.1消息message有限長的比特串。2.2笠名signature由
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 第二單元 第3節(jié) 信息的處理 教學設計-2023-2024學年粵教清華版初中信息技術七年級下冊
- 2024年二級建造師知識體系試題及答案
- 咖啡師的職場適應力試題及答案
- 2024年稅務師考試的必考知識試題及答案
- 持續(xù)進步的系統(tǒng)分析師復習模式試題及答案
- 檔案安全管理試題及答案
- 收納師品牌建設試題及答案
- 體驗式備考2024年稅務師考試試題及答案
- 護理鋪床操作規(guī)范
- 2024年食品安全員模擬考試試題與答案
- 廣西壯族自治區(qū)桂林市各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名明細居民村民委員會
- 商事庭審百問
- 城市環(huán)境衛(wèi)生工作定額環(huán)境衛(wèi)生各類作業(yè)成本
- 文件、資料和記錄調(diào)閱申請表
- 開工預付款支付申請表
- 腹部CT檢查技術ppt課件(PPT 18頁)
- 《醫(yī)藥代表拜訪技巧及區(qū)域管理》PPT課件
- 事件研究法PPT課件
- 空冷島施工方案
- 硬筆書法專用紙豎版
- 第二章 三相異步電機控制線路
評論
0/150
提交評論