標準解讀
《GB/T 17903.1-2008 信息技術 安全技術 抗抵賴 第1部分:概述》與前一版《GB/T 17903.1-1999 信息技術 安全技術 抗抵賴 第1部分:概述》相比,主要在以下幾個方面進行了更新和調整:
-
技術更新:考慮到信息技術的快速發展,2008版標準融入了近年來在信息安全和抗抵賴領域的新技術、新方法和新概念,以適應不斷變化的安全需求和挑戰。
-
國際接軌:新版標準在制定過程中更加注重與國際標準的接軌,參考和采納了相應的國際標準內容,旨在提升中國信息技術安全標準的國際兼容性和互認性。
-
定義和術語:對關鍵術語和定義進行了修訂和完善,以更準確地反映當前抗抵賴技術的特點和應用范圍,幫助讀者更好地理解和應用標準中的各項要求。
-
框架結構:雖然兩版標準均屬于“第1部分:概述”,但2008版可能在章節布局和內容組織上做了優化,以提供更清晰、邏輯性更強的閱讀體驗。
-
安全要求:針對抗抵賴服務的具體安全要求進行了細化和補充,可能包括增強的數據完整性驗證、時間戳應用、證據收集和保存等方面,以提高抗抵賴機制的有效性和實施指導性。
-
案例與實踐:新版標準可能加入了更多實際案例分析或最佳實踐指南,幫助用戶理解如何在具體場景下設計和實施抗抵賴措施,增強標準的實用價值。
-
法律合規性:鑒于法律法規環境的變化,2008版標準可能對涉及到的法律遵從性內容進行了更新,確保所提供的抗抵賴機制符合最新的法律法規要求。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
文檔簡介
犐犆犛35.040
犔80
中華人民共和國國家標準
犌犅/犜17903.1—2008/犐犛犗/犐犈犆138881:2004
代替GB/T17903.1—1999
信息技術安全技術抗抵賴
第1部分:概述
犐狀犳狅狉犿犪狋犻狅狀狋犲犮犺狀狅犾狅犵狔—犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊—
犖狅狀狉犲狆狌犱犻犪狋犻狅狀—犘犪狉狋1:犌犲狀犲狉犪犾
(ISO/IEC138881:2004,IDT)
20080626發布20081101實施
中華人民共和國國家質量監督檢驗檢疫總局
發布
中國國家標準化管理委員會
書
犌犅/犜17903.1—2008/犐犛犗/犐犈犆138881:2004
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅰ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅱ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3術語和定義!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4符號和縮略語!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!6
5本部分各章的組織!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
6要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!7
7通用抗抵賴服務!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
7.1證據提供與驗證過程中涉及的實體!!!!!!!!!!!!!!!!!!!!!!!!!8
7.2抗抵賴服務!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
8可信第三方!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!8
8.1證據生成過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
8.2證據傳輸、存儲和檢索過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
8.3證據驗證過程!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!9
9證據生成與驗證機制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
9.1安全信封!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
9.2數字簽名!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
9.3證據驗證機制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!10
10抗抵賴權標!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
10.1通用抗抵賴權標!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!11
10.2時間戳權標!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12
10.3公證權標!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12
11特定的抗抵賴服務!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!12
11.1原發抗抵賴!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13
11.2交付抗抵賴!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13
11.3提交抗抵賴!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13
11.4傳輸抗抵賴!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!13
12消息傳輸環境中特定抗抵賴權標的使用!!!!!!!!!!!!!!!!!!!!!!!14
書
犌犅/犜17903.1—2008/犐犛犗/犐犈犆138881:2004
前言
GB/T17903在總標題《信息技術安全技術抗抵賴》下,由以下幾部分組成:
———第1部分:概述;
———第2部分:采用對稱技術的機制;
———第3部分:采用非對稱技術的機制。
本部分是GB/T17903的第1部分,等同采用ISO/IEC138881:2004《信息技術安全技術抗抵
賴第1部分:概述》,僅有編輯性修改。
本部分代替GB/T17903.1—1999《信息技術安全技術抗抵賴第1部分:概述》。本部分與
GB17903.1—1999相比,主要差別如下:
———本部分修訂了第3章中的部分術語和定義。
———本部分對部分敘述進行了文字修訂,并把第11章中的“NRDT”修正為“NROT”。
———本部分對第5章和第6章的順序進行了調整。
———本部分刪除了原附錄A。
本部分由全國信息安全標準化技術委員會提出并歸口。
本部分主要起草單位:中國科學院軟件研究所信息安全國家重點實驗室。
本部分主要起草人:張振峰、馮登國。
本部分所代替標準的歷次版本發布情況為:
———GB/T17903.1—1999。
Ⅰ
犌犅/犜17903.1—2008/犐犛犗/犐犈犆138881:2004
引言
本部分對應的國際標準ISO/IEC138881:2004是由聯合技術委員會ISO/IECJTC1(信息技術)分
技術委員會SC27(IT安全技術)提出的。
第二版(ISO/IEC138881:2004)撤銷并替代了第一版(ISO/IEC138881:1997),并在技術上進行
了修改。
抗抵賴服務旨在生成、收集、維護、利用和驗證有關已聲稱的事件或動作的證據,以解決關于此事件
或動作的已發生或未發生的爭議。本部分描述了抗抵賴機制的一種模型,所提供的證據是基于由對稱
密碼或非對稱密碼技術而生成的密碼校驗值。首先描述各種抗抵賴服務通用的抗抵賴機制,然后將這
一抗抵賴機制應用于一系列特定的抗抵賴服務,諸如:
———原發抗抵賴;
———交付抗抵賴;
———提交抗抵賴;
———傳輸抗抵賴。
抗抵賴服務生成證據,證據則用于確定某事件或動作的責任。就產生證據所針對的動作或事件而
言,對該動作負責或與該事件相關的實體,稱為證據主體。主要有兩類證據,從本質上講他們依賴于所
使用的密碼技術:
———安全信封,由證據生成機構使用對稱密碼技術生成;
———數字簽名,由證據生成者或證據生成機構使用非對稱密碼技術生成。
抗抵賴機制提供的協議用于交換各種抗抵賴服務所規定的抗抵賴權標。抗抵賴權標由安全信封和
(或)數字簽名以及可選的附加數據組成。抗抵賴權標可作為抗抵賴信息予以存儲,這些信息以后可以
由爭議雙方或者仲裁者在仲裁爭議時使用。
依據特定應用下所使用的抗抵賴策略以及該應用操作所處的法律環境,抗抵賴信息可能需要包括
以下附加信息:
———包括時間戳機構提供的可信時間戳在內的證據;
———公證人提供的證據,以確保數據、行為或事件是由一個或多個實體所生成、執行或參與的。
抗抵賴只能在特定應用及其法律環境下、有明確定義的安全策略的范圍內才可生效。
Ⅱ
犌犅/犜17903.1—2008/犐犛犗/犐犈犆138881:2004
信息技術安全技術抗抵賴
第1部分:概述
1范圍
本部分可作為其他幾部分中規定的使用密碼技術的抗抵賴機制的一般模型。GB/T17903提供的
抗抵賴機制可用于如下階段的抗抵賴:
a)證據生成;
b)證據傳輸、存儲和檢索;
c)證據驗證。
爭議仲裁不在本標準的范圍之內。
2規范性引用文件
下列文件中的條款通過GB/T17903的本部分的引用而成為本部分的條款。凡是注明日期的引用
文件,其隨后所有的修改單(不包括勘誤的內容)或修訂版均不適用于本部分,然而,鼓勵根據本部分達
成協議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本
部分。
GB15851—1995信息技術安全技術帶消息恢復的數字簽名方案(idtISO/IEC9796:1991)
GB/T9387.2—1995信息處理系統開放系統互連基本參考模型第2部分:安全體系結構
(idtISO74982:1989)
GB/T15843.1—1999信息技術安全技術實體鑒別第1部分:概述(idtISO/IEC97981:
1997)
GB/T17902(所有部分)信
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2025深圳經濟特區股權轉讓合同范本
- 2024年榆林高專附中教師招聘真題
- 購房定金協合同范本
- 2024年紹興嵊州市人民醫院招聘真題
- 2024年平湖市市屬事業單位考試真題
- 2024年樂山市五通橋區招聘事業單位工作人員真題
- 設立分公司合作合同(2025年版)
- 2024年安仁職業中專專任教師招聘真題
- 2024年安徽亳州技師學院專任教師招聘真題
- 人教初中地理八下河南省周口市西華縣期末地理試卷(解析版)
- 2025年全國愛衛生日健康教育宣傳主題班會課件
- 浙江省臺州市和合聯盟2023-2024學年八年級下學期期中考試數學試題(含答案)
- 中學生春季傳染病預防知識
- (一模)南京市、鹽城市2025屆高三年級第一次模擬考試歷史試卷(含官方答案)
- 2025年焦作工貿職業學院單招職業技能考試題庫附答案
- 2025年塔里木職業技術學院單招職業技能測試題庫完美版
- 清明節假期安全教育主題班會 課件
- 倒閘操作考試試題及答案
- 降低留置針靜脈炎發生率持續質量改進課件
- 業主授權租戶安裝充電樁委托書
- 生產計劃(PC)培訓教材
評論
0/150
提交評論