標(biāo)準(zhǔn)解讀
《GB/T 15843.1-2017 信息技術(shù) 安全技術(shù) 實(shí)體鑒別 第1部分:總則》與前一版《GB/T 15843.1-2008 信息技術(shù) 安全技術(shù) 實(shí)體鑒別 第1部分:概述》相比,主要在以下幾個(gè)方面進(jìn)行了更新和調(diào)整:
-
范圍和適用性:2017版標(biāo)準(zhǔn)對(duì)實(shí)體鑒別的定義、應(yīng)用場(chǎng)景及技術(shù)框架進(jìn)行了更為精確的描述,以適應(yīng)信息技術(shù)快速發(fā)展帶來(lái)的新安全挑戰(zhàn)。它不僅涵蓋了原有實(shí)體鑒別概念,還可能納入了云計(jì)算、物聯(lián)網(wǎng)等新興領(lǐng)域的實(shí)體認(rèn)證需求。
-
術(shù)語(yǔ)和定義:隨著信息安全領(lǐng)域的發(fā)展,新的技術(shù)和概念不斷涌現(xiàn)。2017版標(biāo)準(zhǔn)對(duì)相關(guān)術(shù)語(yǔ)進(jìn)行了修訂和增補(bǔ),確保了術(shù)語(yǔ)的準(zhǔn)確性和時(shí)代性,有助于讀者更好地理解實(shí)體鑒別相關(guān)的專(zhuān)業(yè)詞匯。
-
實(shí)體鑒別機(jī)制:新版標(biāo)準(zhǔn)可能引入或細(xì)化了更多實(shí)體鑒別機(jī)制,如支持更強(qiáng)密碼學(xué)算法、生物識(shí)別技術(shù)等,以提升實(shí)體鑒別的安全性和效率。同時(shí),對(duì)于原有機(jī)制的描述也可能根據(jù)最新的安全實(shí)踐進(jìn)行了優(yōu)化。
-
安全要求與評(píng)估:考慮到技術(shù)進(jìn)步和威脅態(tài)勢(shì)的變化,2017版標(biāo)準(zhǔn)可能加強(qiáng)了對(duì)實(shí)體鑒別系統(tǒng)安全要求的規(guī)范,包括增強(qiáng)的抵抗攻擊能力、隱私保護(hù)措施以及更詳盡的安全評(píng)估方法和流程,確保實(shí)體鑒別方案能夠滿足當(dāng)前的安全標(biāo)準(zhǔn)。
-
合規(guī)性和國(guó)際接軌:新版標(biāo)準(zhǔn)可能參照了更多的國(guó)際安全標(biāo)準(zhǔn)和最佳實(shí)踐,如ISO/IEC相關(guān)標(biāo)準(zhǔn),增強(qiáng)了標(biāo)準(zhǔn)的國(guó)際兼容性和互操作性,便于跨國(guó)企業(yè)和組織采納實(shí)施。
-
附錄和技術(shù)細(xì)節(jié):為了提供更具體的指導(dǎo),2017版標(biāo)準(zhǔn)可能更新或增加了示例、參考實(shí)現(xiàn)、測(cè)試案例等內(nèi)容,幫助實(shí)施者更好地理解和應(yīng)用實(shí)體鑒別技術(shù)。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-12-29 頒布
- 2018-07-01 實(shí)施





下載本文檔
GB/T 15843.1-2017信息技術(shù)安全技術(shù)實(shí)體鑒別第1部分:總則-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T158431—2017/ISO/IEC9798-12010
.代替:
GB/T15843.1—2008
信息技術(shù)安全技術(shù)實(shí)體鑒別
第1部分總則
:
Informationtechnology—Securitytechniques—Entityauthentication—
Part1General
:
(ISO/IEC9798-1:2010,IDT)
2017-12-29發(fā)布2018-07-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T158431—2017/ISO/IEC9798-12010
.:
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
符號(hào)和縮略語(yǔ)
4……………4
鑒別模型
5…………………5
一般性要求和限制
6………………………6
附錄資料性附錄文本字段的使用
A()…………………7
附錄資料性附錄時(shí)變參數(shù)
B()…………8
附錄資料性附錄證書(shū)
C()………………10
參考文獻(xiàn)
……………………11
GB/T158431—2017/ISO/IEC9798-12010
.:
前言
信息技術(shù)安全技術(shù)實(shí)體鑒別分為六個(gè)部分
GB/T15843《》:
第部分總則
———1:;
第部分采用對(duì)稱(chēng)加密算法的機(jī)制
———2:;
第部分采用數(shù)字簽名技術(shù)的機(jī)制
———3:;
第部分采用密碼校驗(yàn)函數(shù)的機(jī)制
———4:;
第部分采用零知識(shí)技術(shù)的機(jī)制
———5:;
第部分采用人工數(shù)據(jù)傳遞的機(jī)制
———6:。
本部分為的第部分
GB/T158431。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分代替信息技術(shù)安全技術(shù)實(shí)體鑒別第部分概述與
GB/T15843.1—2008《1:》,
相比主要變化如下
GB/T15843.1—2008,:
將標(biāo)準(zhǔn)名稱(chēng)改為信息技術(shù)安全技術(shù)實(shí)體鑒別第部分總則
———《1:》;
前言增加了的第部分
———GB/T158436;
修改了術(shù)語(yǔ)非對(duì)稱(chēng)加密方法非對(duì)稱(chēng)簽名方法挑戰(zhàn)解密加密主體私有解密密鑰
———“”“”“”“”“”“”“”
對(duì)稱(chēng)加密算法令牌的定義
“”“”;
增加了附錄的內(nèi)容原有章條序號(hào)依次后移
———BB.1,。
本部分使用翻譯法等同采用信息技術(shù)安全技術(shù)實(shí)體鑒別第部分
ISO/IEC9798-1:2010《1:
總則
》。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專(zhuān)利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專(zhuān)利的責(zé)任
。。
本部分由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本部分主要起草單位中國(guó)科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心普華誠(chéng)信信息技術(shù)有限公司
:、。
本部分主要起草人王雷查達(dá)仁向繼沈嘉薈李丹儀荊繼武郭曉博謝超
:、、、、、、、。
本部分所代替標(biāo)準(zhǔn)的歷次版本發(fā)布情況為
:
———GB/T15843.1—1995、GB/T15843.1—1999、GB/T15843.1—2008。
Ⅰ
GB/T158431—2017/ISO/IEC9798-12010
.:
引言
在實(shí)時(shí)通信系統(tǒng)中實(shí)體鑒別是一項(xiàng)重要的基礎(chǔ)安全服務(wù)針對(duì)特定應(yīng)用與安全目標(biāo)實(shí)體鑒別機(jī)
,。,
制即可通過(guò)一次傳輸協(xié)議來(lái)實(shí)現(xiàn)單向鑒別又可通過(guò)多次傳遞協(xié)議完成通信實(shí)體間的單向或雙向鑒別
,。
實(shí)體鑒別機(jī)制的目的是證實(shí)某一身份的聲稱(chēng)方是否為其所聲稱(chēng)的實(shí)體在密碼學(xué)上該目標(biāo)的實(shí)
。,
現(xiàn)基于一個(gè)能夠?qū)?shí)體身份與公開(kāi)密鑰關(guān)聯(lián)起來(lái)的基礎(chǔ)設(shè)施如公鑰基礎(chǔ)設(shè)施但是該類(lèi)基礎(chǔ)設(shè)
(,PKI),
施的建立并不屬于的內(nèi)容范圍
GB/T15843。
實(shí)體鑒別機(jī)制擁有兩種主要模型一種模型是通過(guò)聲稱(chēng)方與驗(yàn)證方的直接通信確認(rèn)聲稱(chēng)方身份另
,;
一種模型是通過(guò)可信第三方來(lái)證實(shí)聲稱(chēng)方身份
。
詳細(xì)說(shuō)明了實(shí)體鑒別機(jī)制中不同種類(lèi)的實(shí)體鑒別協(xié)議實(shí)體鑒別協(xié)議的選擇基于系
GB/T15843。
統(tǒng)的安全特性包括以下幾點(diǎn)
,:
是否抗重放攻擊
———;
是否抗反射攻擊
———;
是否抗暴力延遲
———;
單向或雙向鑒別
———;
是否存在預(yù)設(shè)的秘密信息可以使用或者是否需要可信第三方幫助建立共享秘密信息
———,。
例如不關(guān)注重放攻擊的特定系統(tǒng)聲稱(chēng)方與驗(yàn)證方之間僅需簡(jiǎn)單的傳輸協(xié)議即可實(shí)現(xiàn)實(shí)體鑒別
,,;
而可能發(fā)生中間人攻擊或重放攻擊的復(fù)雜通信系統(tǒng)則需要某個(gè)多次傳輸協(xié)議來(lái)確保安全
,。
Ⅱ
GB/T158431—2017/ISO/IEC9798-12010
.:
信息技術(shù)安全技術(shù)實(shí)體鑒別
第1部分總則
:
1范圍
的本部分詳細(xì)指明了實(shí)體鑒別機(jī)制中的鑒別模型和一般性約束要求并基于此驗(yàn)證
GB/T15843,
實(shí)體身份真實(shí)性待鑒別的實(shí)體通過(guò)展示某個(gè)私密信息來(lái)證明身份實(shí)體鑒別機(jī)制確定了如何進(jìn)行實(shí)
,。
體間的信息交換以及實(shí)體與可信第三方的信息交換
,。
實(shí)體鑒別機(jī)制的細(xì)節(jié)和鑒別交換的內(nèi)容不屬于本部分標(biāo)準(zhǔn)內(nèi)容在的其他部分中
,GB/T15843
規(guī)定
。
2規(guī)范性引用文件
本部分不使用任何規(guī)范性引用文件
。
3術(shù)語(yǔ)和定義
下列術(shù)語(yǔ)和定義適用于本文件
。
31
.
非對(duì)稱(chēng)密碼技術(shù)asymmetriccryptographictechnique
使用兩種相關(guān)變換的密碼技術(shù)一種是由公開(kāi)密鑰定義的公開(kāi)轉(zhuǎn)換另一種是由私有密鑰定義的私
:,
有變換
。
注在給定公開(kāi)變換的情況下推導(dǎo)出私有變換在計(jì)算上是不可行的
:,。
32
.
非對(duì)稱(chēng)加密方法asymmetricencryptionsystem
基于非對(duì)稱(chēng)密碼技術(shù)的加密方法其公開(kāi)變換用于加密而私有變換用于解密
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 申報(bào)護(hù)理科研資料
- 氣道管理中的護(hù)理問(wèn)題
- 2025年農(nóng)村電商農(nóng)產(chǎn)品上行模式創(chuàng)新與品牌競(jìng)爭(zhēng)力提升策略報(bào)告
- 疫情期間患者心理健康教育
- 基于2025年城市軌道交通換乘樞紐建設(shè)的社會(huì)穩(wěn)定風(fēng)險(xiǎn)評(píng)估與節(jié)能減排報(bào)告
- 常用機(jī)床電氣檢修(第二版)課件:CK6136 型數(shù)控車(chē)床電氣檢修
- 糖尿病酮癥患者護(hù)理查房
- 營(yíng)養(yǎng)缺乏疾病患兒的護(hù)理
- 宮頸妊娠疾病護(hù)理規(guī)范
- 藥企零售管理辦法解讀
- 湖南省邵陽(yáng)市2025屆高三下學(xué)期第三次聯(lián)考生物試題(含答案)
- 焦慮癥病人的護(hù)理課件
- 卡爾曼濾波教學(xué)課件
- 2025年高考政治搶押秘籍(江蘇專(zhuān)用)時(shí)政熱點(diǎn)02政府工作報(bào)告(學(xué)生版+解析)
- 歌曲《wake》中英文歌詞對(duì)照
- 核安全法培訓(xùn)課件
- (完整版)漢密爾頓焦慮量表(HAMA)
- 造價(jià)咨詢部管理制度流程
- 梁加大截面加固施工方案
- 測(cè)試驅(qū)動(dòng)的設(shè)計(jì)和開(kāi)發(fā)PPT課件
- 班主任工作范文班主任培訓(xùn)材料
評(píng)論
0/150
提交評(píng)論