標準解讀
GB/T 15843.3-1998 是一項中國國家標準,全稱為《信息技術 安全技術 實體鑒別 第3部分:用非對稱簽名技術的機制》。這項標準主要關注于信息技術領域中的安全認證問題,特別是如何利用非對稱加密技術來實現實體之間的可靠鑒別。下面是對該標準內容的詳細說明:
標準背景
在信息安全領域,實體鑒別(Entity Authentication)是一個基本而關鍵的過程,確保通信雙方能夠確認對方的真實身份,防止假冒和欺詐行為。非對稱簽名技術,作為公鑰密碼體系的一個重要組成部分,為這一過程提供了強有力的保障。它基于一對密鑰:公開密鑰(公鑰)可以廣泛分發,用于加密或驗證簽名;私有密鑰(私鑰)則需嚴格保密,僅由持有者用于解密或生成簽名。
標準內容概覽
-
范圍:本部分標準規定了使用非對稱簽名技術進行實體鑒別的機制、要求和流程,適用于各種信息技術系統和網絡環境中實體身份的驗證。
-
術語和定義:標準首先明確了涉及的術語和定義,如“實體”、“鑒別”、“非對稱密鑰對”等,為后續內容奠定基礎。
-
鑒別機制概述:描述了利用非對稱簽名進行實體鑒別的基本原理,包括如何通過發送帶有數字簽名的消息來證明發送者的身份。
-
安全要求:詳細列出了實施此類鑒別機制時應滿足的安全要求,比如簽名算法的選擇、密鑰管理、數據完整性和保密性保護等。
-
鑒別協議和消息格式:規范了實現該鑒別機制的具體協議和消息格式,包括請求消息、響應消息以及它們所包含的字段和結構,確保不同系統間的互操作性。
-
實施指南:提供了實施這些鑒別機制時的技術指導和建議,幫助開發者和系統管理員正確、有效地部署。
-
測試和評估方法:概述了驗證符合本標準的實體鑒別機制是否正確實施的測試方法和評估準則。
關鍵要點
- 非對稱加密核心:標準強調了非對稱加密技術在確保信息傳輸過程中的身份認證和數據完整性方面的重要性。
- 安全性與互操作性:在保證高度安全的同時,也注重不同系統和應用間的兼容性和互操作性,促進信息安全實踐的標準化。
- 全面框架:從理論基礎到實際操作,為實現可靠的實體鑒別提供了一個全面的技術框架和實施指南。
結論前的陳述
該標準通過細致的規定和指導,為利用非對稱簽名技術進行實體鑒別的信息技術系統提供了一套標準化的方法,旨在提升網絡環境中的安全性和可信度,是構建安全通信基礎設施不可或缺的參考依據。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
文檔簡介
L80中華人民共和國國家標準CB/T15843.3-1998iatIso/iEcDis979831997安全技術信息技術實體鑒別第3部分:用非對稱簽名技術的機制InformationtechnologySecuritytechniquesEntityauthentication-Part3:Mechanismssusingasymmetriccsignaturetechniques1998-12-14發布1999-08-01實施國家質量技術監督局發布
GB/T15843.3-1998次前言ISO/IEC前言1范圍引用標準3定定義和記法5機制5.1I單向機制5.2相互鑒別附錄A(提示的附錄)文本字段的使用
GB/T15843.3-1998前安全技術實體鑒別第3部本標準等同采用國際標準ISO/IECDIS9798-3:1997《信息技術分:用非對稱簽名技術的機制》。本標準規定的單方鑒別和相互鑒別機制用于保證信息交換的安全該系列標準在總標題(信息技術安全技術實體鑒別》下,由以下幾個部分組成:第1部分:概述第2部分:用對稱加密算法的機制第3部分:用非對稱簽名技術的機制第4部分:用密碼檢驗函數的機制第5部分:用零知識技術的機制將來增加的部分可跟隨其后。本標準的附錄A是提示的附錄。本標準由中華人民共和國電子工業部提出。本標準由電子工業部標準化研究所歸口。本標準起草單位:電子工業部標準化研究所、電子工業部第三十研究所本標準主要起草人:向維良、龔奇敏、吳世宗、雷利民、陶仁驥、郝偉剛。
GB/T15843.3-1998ISO/IEC前言ISO(國際標準化組織)和IEC(國際電工委員會)共同組成一個世界標準化專門系統。ISO或IEC的國家成員體,通過涉及特殊技術活動領域的各個組織所建立的技術委員會來參與國際標準開發。ISO和IC的技術委員會在共同感興趣的領域內合作,與ISO和IEC有聯絡的其他官方和非官方國際性組織,也參與這項工作。在信息技術領域內,ISO和IEC已建立了一個聯合技術委員會ISO/IECJTCI。由聯合技術委員會采納的國際標準草案需分發給各國家成員體表決。發布一項國際標準,至少需要75%的參與表決的國家成員體投票贊成。國際標準ISO/IECDIS9798-3是由聯合技術委員會ISO/IECJTCI“信息技術”的SC27分委會"IT安全技術”制定的。這個第二版取代了第一版(ISO/IEC9798-3:1993),對它作了技術上的修訂ISO/IEC9798在總標題《信息技術安全技術實體鑒別》下,由以下幾部分組成:第1部分:概述第2部分:用對稱加密算法的機制第3部分:用非對稱簽名技術的機制第4部分:用密碼檢驗函數的機制-第5部分:用零知識技術的機制將來增加的部分可跟隨其后。本標準的附錄A只作為信息提供
中華人民共和國國家標準信息技術安全技術實體鑒別第3部分:用非對稱簽名技術的機制GB/T15843.3--1998tdtISO/IEcDIs9798-3:1997Informationtechnology-Securitytechniques-Entityauthentication-Part3:Mechanismsusingasymmetricsignaturetechniques1范圍本標準規定了用非對稱簽名技術的實體鑒別機制.有兩種鑒別機制屬單個實體(單向)的鑒別.其余的屬兩個實體相互鑒別的機制。數字簽名用于驗證實體的身份,也可能有可信的第三方參與。本標準中規定的機制,使用時變參數,如:時間標記、順序號或隨機數,可防止先前有效的鑒別信息以后又被接受。若使用時間標記或順序號.則單向鑒別只需要一次傳遞,而完成相互鑒別則需兩次傳遞,若使用帶有隨機數的詢間和響應方法,則單向鑒別需要兩次傳遞,而當完成相互鑒別,則需要三次或四次傳遞(依賴于所使用的機制)。2引用標準下列標準所包含的條文.通過在本標準中引有而構成為本標準的條文,本標準出版時.所示版本均為有效。所有標準都會被修訂,使用本標準的各方應探討使用下列標準最新版本的可能性。JSO/IEC9798-1:1997信息技術安全技術實體鑒別第1部分:概述3定義和記法本標準采用ISO/IEC9798-1中描述的定義和記法4要求本標準規定的鑒別機制中.待鑒別的實體要通過表明他知道某秘密簽名密鑰來證實其身份。這要由實體使用其秘密簽名密鑰對特定數據簽名來完成。該簽名能夠由使用該實體的公開認證密鑰的任何實體來驗證簽別機制有以下的要求:“)驗證者應擁有聲稱者的有效公開密鑰;b)聲稱者應擁有僅由他自己知道和使用的秘密簽名密鑰若這兩者之一未能滿足,則鑒別進程會受到損害,或者不能成功地完成。柱:獲得有效公開蜜鑰的一種途徑是用證書的方式(見ISO)/IEC9798-1:199
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。驍底稚唐返奶厥庑?,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025年廣東舞蹈戲劇職業學院高職單招(數學)歷年真題考點含答案解析
- 2025年廣東機電職業技術學院高職單招語文2019-2024歷年真題考點試卷含答案解析
- 2025年山東醫學高等??茖W校高職單招(數學)歷年真題考點含答案解析
- 2025年山東商務職業學院高職單招職業適應性測試歷年(2019-2024年)真題考點試卷含答案解析
- 2025年安徽郵電職業技術學院高職單招職業技能測試近5年??及鎱⒖碱}庫含答案解析
- 2025年寧波城市職業技術學院高職單招高職單招英語2016-2024歷年頻考點試題含答案解析
- 2025年寧夏體育職業學院高職單招語文2019-2024歷年真題考點試卷含答案解析
- 初中科普教育課程
- 糖尿病患者健康管理
- 腱鞘囊腫術后護理措施
- 100以內整十數加減法100道口算題(19套)
- DLT448-2000-14執行標準與規范
- 基金應知應會專項考試題庫(證券類190題)附有答案
- 節流式差壓流量計工作原理
- 精神科手衛生與患者關懷
- 2024年江蘇省泰州市姜堰區中考二?;瘜W試題(無答案)
- 村辦公樓可行性研究報告
- MOOC 知識創新與學術規范-南京大學 中國大學慕課答案
- MOOC 企業文化與商業倫理-東北大學 中國大學慕課答案
- 高考物理二輪復習課件力學三大觀點在電磁感應中的應用
- (2024年)小學體育籃球規則課件
評論
0/150
提交評論