推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT15843.3-2008 信息技术 安全技术 实体鉴别 第3部分:采用数字签名技术的机制

更新时间:2024-11-12 20:30:19 大小:716K 上传用户:sun2152查看TA发布的资源 标签:信息技术 下载积分:3分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT15843.3-2008 信息技术 安全技术 实体鉴别 第3部分:采用数字签名技术的机制

本部分规定了采用数字签名技术的实体鉴别机制。有两种鉴别机制是单个实体的鉴别《单向鉴别),其余的是两个实体的相互鉴别机制。

本部分中规定的机制采用诸如时间戳、序号或随机数等时变参数,防止先前有效的鉴别信息以后又被接受或者被多次接受。

如果采用时间戳或序号,则单向鉴别只需一次传递,而相互鉴别则需两次传递。如果采用使用随机数的激励一响应方法,单向鉴别需两次传递,相互鉴别则需三次或四次传递(依赖于所采用的机制),

2 规范性引用文件

下列文件中的条款通过本部分的引用而成为本部分的条款,凡是注明日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。

GB/T 15843,1-2008 信息技术 安全技术 实体鉴别 第 1 部分:概述(ISO/IEC 9798-1:

1997DT GB 15851—1995 信息技术 安全技术 带消息恢复的数字签名方案(idtISO/IEC 9796:1991)

3 术语、定义和符号

GB/T 15843.1—2008 中确立的术语、定义和符号适用于本部分。

4要求

本部分规定的鉴别机制中,待鉴别的实体通过表明它拥有某个私有签名密钥来证实其身份。这要由实体使用其私有签名密钥对特定数据签名来完成。该签名能够由使用该实体的公开验证密钥的任何实体来验证。

鉴别机制有下述要求:

a)验证方应拥有声称方的有效公开密钥;b)声称方应拥有仅由声称方自己知道的私有签名密钥。

若这两条要求中的任何一条没有得到满足,则鉴别过程会被攻击,或者不能成功完成注1:获得有效公开密钥的一种途径是用证书方式(见GB/T 15843.1-2008的附录 C),证书的产生、分发和撤销都超出了本部分的范围。为了以证书形式获取有效公开密钥,可以引人可信第三方。另一种获得有效公开密钥的途径是利用可信的信使。

注 2:有关数字签名方案的参考文献在 GB/T 15843.1-2008 的参考文献中有描述。


部分文件列表

文件名 大小
GBT15843.3-2008_信息技术_安全技术_实体鉴别_第3部分:采用数字签名技术的机制.pdf 716K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载