推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT15843.4-1999信息技术 安全技术 实体鉴别 第4部分采用密码校验函数的机制

更新时间:2024-11-12 20:31:16 大小:420K 上传用户:sun2152查看TA发布的资源 标签:信息技术 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT15843.4-1999信息技术 安全技术 实体鉴别 第4部分采用密码校验函数的机制

范围

本标准规定了采用密码校验函数的实体鉴别机制,其中有两种是单个实体的鉴别《单向鉴别》,其余的是两个实体的相互鉴别

本标准所规定的机制采用诸如时间标记、顺序号或随机数等时变参数,以防止有效的鉴别信息以后又被接受,如果采用时间标记或顺序号,对于单向鉴别只需一次传递,而要达到相互.鉴别则需两次传递。如果采用了使用随机数的询问和应答方法,单向鉴别需两次传递,而达到相互鉴别需要三次传递。

密码校验函数的例子见附录 C.

2引用标准

下列标准所包含的条文,通过在本标准中引用而构成为本标准的条文。本标准出版时,所示版本均为有效.所有标准都会被修订,使用本标准的各方应探讨使用下列标准最新版本的可能性GB/T 15843.1-1999 信息技术 安全技术 实体鉴别 第1部分·概述

(idt ISO/IEC 9798-1:1997)

3 定义和记法

本标准使用了 GB/T 15843.1 中描述的定义和记法。此外还使用下列定义和记法:

31 密码校验值 cryptographic check value通过在数据单元上执行密码变换而得到的信息(见 GB/T 9387.2)。

32 Z)

密码校验值,它是以密钥K和任意字符串Z作为输入,使用密码校验函数1所得的结果.

3.3

TANA由实体 A 原发的时变参数,它或者是时间标记 TA,或者是顺序号NA.

要求

本标准规定的鉴别机制中,待鉴别的实体通过表明它拥有某个秘密鉴别密钥来证实其身份,这可通过由该实体以其秘密密钥和特定数据作为输入,使用密码校验函数获得密码校验值来达到,密码校验值

进行比较。

这些鉴别机制有下述要求,如果其中任何一个不满足,则鉴别进程应会受到损害或根本不能实现:

向验证者证实其身份的声称者与该验证者共享一个秘密鉴别密钥。在正式启动鉴别机制之前,此密钥应为有关各方所知道。向各个实体分发密钥的方法不属本标准的范围。

b)声称者和验证者共享的秘密鉴别密钥应仅为这两个实体所知,以及可能为双方都信任的其他方所知。

以秘密密钥K 和一个任意字符串Z作为输入以产生&(Z)的密码校验函数f应满足下列特性:

部分文件列表

文件名 大小
GBT15843.4-1999信息技术_安全技术_实体鉴别_第4部分采用密码校验函数的机制.pdf 420K

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载