標(biāo)準(zhǔn)解讀
《GB/T 15843.4-2008 信息技術(shù) 安全技術(shù) 實(shí)體鑒別 第4部分:采用密碼校驗(yàn)函數(shù)的機(jī)制》相比于《GB/T 15843.4-1999 信息技術(shù) 安全技術(shù) 實(shí)體鑒別 第4部分:采用密碼校驗(yàn)函數(shù)的機(jī)制》,主要在以下幾個(gè)方面進(jìn)行了更新和調(diào)整:
-
技術(shù)更新:2008版標(biāo)準(zhǔn)融入了近年來密碼學(xué)領(lǐng)域的最新研究成果和技術(shù)進(jìn)步,對密碼校驗(yàn)函數(shù)的算法選擇、安全性要求及其實(shí)現(xiàn)細(xì)節(jié)進(jìn)行了修訂,以適應(yīng)信息技術(shù)快速發(fā)展的安全需求。
-
安全性增強(qiáng):新版標(biāo)準(zhǔn)提高了實(shí)體鑒別過程中密碼校驗(yàn)函數(shù)的安全強(qiáng)度要求,引入了更先進(jìn)的加密算法和協(xié)議設(shè)計(jì)原則,以應(yīng)對不斷演變的安全威脅,確保數(shù)據(jù)交換和身份驗(yàn)證過程的抗攻擊能力。
-
兼容性與互操作性:為了促進(jìn)不同系統(tǒng)間的有效通信與協(xié)作,2008版標(biāo)準(zhǔn)加強(qiáng)了與其他國際安全標(biāo)準(zhǔn)的協(xié)調(diào)一致,增加了對互操作性要求的描述,確保不同廠商的產(chǎn)品和服務(wù)能夠基于統(tǒng)一的標(biāo)準(zhǔn)實(shí)現(xiàn)安全交互。
-
規(guī)范性增強(qiáng):在文檔結(jié)構(gòu)和表述上,2008版標(biāo)準(zhǔn)進(jìn)行了優(yōu)化,提供了更為清晰的操作指南和實(shí)施建議,增強(qiáng)了標(biāo)準(zhǔn)的可讀性和實(shí)施的便利性,便于用戶準(zhǔn)確理解和遵循。
-
測試與評估方法:新增或修訂了針對密碼校驗(yàn)函數(shù)機(jī)制的測試和評估方法,為實(shí)現(xiàn)標(biāo)準(zhǔn)的一致性和有效性驗(yàn)證提供了更為具體和可操作的指導(dǎo),有助于提升實(shí)體鑒別的實(shí)際應(yīng)用效果。
-
隱私保護(hù)考慮:鑒于隱私保護(hù)意識的提升,2008版標(biāo)準(zhǔn)在設(shè)計(jì)實(shí)體鑒別機(jī)制時(shí),可能加入了更多關(guān)于如何在保證安全的同時(shí),減少個(gè)人數(shù)據(jù)暴露和保護(hù)用戶隱私的具體措施。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 15843.4-2024
- 2008-06-19 頒布
- 2008-11-01 實(shí)施
下載本文檔
GB/T 15843.4-2008信息技術(shù)安全技術(shù)實(shí)體鑒別第4部分:采用密碼校驗(yàn)函數(shù)的機(jī)制-免費(fèi)下載試讀頁文檔簡介
犐犆犛35.040
犔80
中華人民共和國國家標(biāo)準(zhǔn)
犌犅/犜15843.4—2008/犐犛犗/犐犈犆97984:1999
代替GB/T15843.4—1999
信息技術(shù)安全技術(shù)實(shí)體鑒別
第4部分:采用密碼校驗(yàn)函數(shù)的機(jī)制
犐狀犳狅狉犿犪狋犻狅狀狋犲犮犺狀狅犾狅犵狔—犛犲犮狌狉犻狋狔狋犲犮犺狀犻狇狌犲狊—犈狀狋犻狋狔犪狌狋犺犲狀狋犻犮犪狋犻狅狀—
犘犪狉狋4:犕犲犮犺犪狀犻狊犿狊狌狊犻狀犵犪犮狉狔狆狋狅犵狉犪狆犺犻犮犮犺犲犮犽犳狌狀犮狋犻狅狀
(ISO/IEC97984:1999,IDT)
20080619發(fā)布20081101實(shí)施
中華人民共和國國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局
發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會(huì)
書
犌犅/犜15843.4—2008/犐犛犗/犐犈犆97984:1999
目次
前言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅲ
引言!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!Ⅳ
1范圍!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
2規(guī)范性引用文件!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
3術(shù)語、定義和符號!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
4要求!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
5機(jī)制!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
5.0概述!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!1
5.1單向鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
5.1.1一次傳遞鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
5.1.2兩次傳遞鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!2
5.2相互鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5.2.1兩次傳遞鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!3
5.2.2三次傳遞鑒別!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!4
附錄A(資料性附錄)文本字段的使用!!!!!!!!!!!!!!!!!!!!!!!!!5
Ⅰ
書
犌犅/犜15843.4—2008/犐犛犗/犐犈犆97984:1999
前言
GB/T15843《信息技術(shù)安全技術(shù)實(shí)體鑒別》分為五個(gè)部分:
———第1部分:概述
———第2部分:采用對稱加密算法的機(jī)制
———第3部分:采用數(shù)字簽名技術(shù)的機(jī)制
———第4部分:采用密碼校驗(yàn)函數(shù)的機(jī)制
———第5部分:采用零知識技術(shù)的機(jī)制
以后還可能增加其他后續(xù)部分。
本部分為GB/T15843的第4部分,等同采用ISO/IEC97984:1999《信息技術(shù)安全技術(shù)實(shí)體
鑒別第4部分:采用密碼校驗(yàn)函數(shù)的機(jī)制》,僅有編輯性修改。
本部分代替GB/T15843.4—1999《信息技術(shù)安全技術(shù)實(shí)體鑒別第4部分:采用密碼校驗(yàn)函
數(shù)的機(jī)制》。本部分與GB/T15843.4—1999相比,主要變化如下:
———本部分刪除了ISO/IEC前言,并增加了引言。
———本部分根據(jù)GB/T15843.1的修訂,更改部分術(shù)語。
———本部分為與ISO/IEC97984:1999一致,刪除了GB/T15843.4—1999中的3.1,3.2,3.3。
———本部分刪除了GB/T15843.4—1999的附錄B、附錄C、附錄D,而統(tǒng)一使用GB/T15843.1的
附錄B、附錄C和參考文獻(xiàn)。
本部分的附錄A為資料性附錄。
本部分由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口。
本部分主要起草單位:中國科學(xué)院數(shù)據(jù)與通信保護(hù)研究教育中心(信息安全國家重點(diǎn)實(shí)驗(yàn)室)。
本部分主要起草人:荊繼武、呂春利、夏魯寧、高能、向繼。
本部分所代替標(biāo)準(zhǔn)的歷次發(fā)布情況為:
———GB/T15843.4—1999。
Ⅲ
犌犅/犜15843.4—2008/犐犛犗/犐犈犆97984:1999
引言
本部分等同采用國際標(biāo)準(zhǔn)ISO/IEC97984:1999,它是由ISO/IEC聯(lián)合技術(shù)委員會(huì)JTC1(信息技
術(shù))的分委員會(huì)SC27(IT安全技術(shù))起草的。
本部分定義了采用密碼校驗(yàn)函數(shù)的實(shí)體鑒別機(jī)制,分為單向鑒別和相互鑒別兩種。其中單向鑒別
按照消息傳遞的次數(shù),又分為一次傳遞鑒別和兩次傳遞鑒別;相互鑒別根據(jù)消息傳遞的次數(shù),分為兩次
傳遞鑒別和三次傳遞鑒別。
有關(guān)密碼校驗(yàn)函數(shù)的例子,見GB15852。
本部分凡涉及密碼算法的相關(guān)內(nèi)容,按國家有關(guān)法規(guī)實(shí)施。
Ⅳ
犌犅/犜15843.4—2008/犐犛犗/犐犈犆97984:1999
信息技術(shù)安全技術(shù)實(shí)體鑒別
第4部分:采用密碼校驗(yàn)函數(shù)的機(jī)制
1范圍
本部分規(guī)定了采用密碼校驗(yàn)函數(shù)的實(shí)體鑒別機(jī)制。其中有兩種是單個(gè)實(shí)體的鑒別(單向鑒別),其
余的是兩個(gè)實(shí)體的相互鑒別。
本部分中規(guī)定的機(jī)制采用諸如時(shí)間戳、序號或隨機(jī)數(shù)等時(shí)變參數(shù),防止先前有效的鑒別信息以后又
被接受或者被多次接受。
如果采用時(shí)間戳或序號,對于單向鑒別只需一次傳遞,而相互鑒別則需兩次傳遞。如果采用使用隨
機(jī)數(shù)的激勵(lì)—響應(yīng)方法,單向鑒別需兩次傳遞,相互鑒別則需三次傳遞。
密碼校驗(yàn)函數(shù)的例子見GB15852。
2規(guī)范性引用文件
下列文件中的條款通過本部分的引用而成為本部分的條款。凡是注明日期的引用文件,其隨后所
有的修改單(不包括勘誤的內(nèi)容)或修訂版均不適用于本部分,然而,鼓勵(lì)根據(jù)本部分達(dá)成協(xié)議的各方研
究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本部分。
GB/T15843.1—2008信息技術(shù)安全技術(shù)實(shí)體鑒別第1部分:概述(ISO/IEC97981:
1997,IDT)
GB15852—1995信息技術(shù)安全技術(shù)用塊密碼算法作密碼校驗(yàn)函數(shù)的數(shù)據(jù)完整性機(jī)制
(idtI
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 二零二五年度外聘保安人員安全教育與培訓(xùn)合同
- 2025年科技園區(qū)建設(shè)尾款支付及設(shè)施移交合同3篇
- 2025年度貼磚勞務(wù)分包合同風(fēng)險(xiǎn)評估與管理
- 2025年個(gè)人教育設(shè)備租賃服務(wù)合同4篇
- 2025年度智能門禁系統(tǒng)租賃及維護(hù)服務(wù)合同3篇
- 二零二五年度倉儲(chǔ)設(shè)施租賃與倉儲(chǔ)信息化服務(wù)合同3篇
- 2025年度高速公路養(yǎng)護(hù)管理服務(wù)合同范本4篇
- 2025年度大型空飄球活動(dòng)租賃及現(xiàn)場布置合同2篇
- 二零二五年度挖機(jī)設(shè)備租賃合同售后服務(wù)追加協(xié)議
- 2025版空運(yùn)出口貨物運(yùn)輸代理服務(wù)合同范本3篇
- 《電力用直流電源系統(tǒng)蓄電池組遠(yuǎn)程充放電技術(shù)規(guī)范》
- 《哪吒之魔童降世》中的哪吒形象分析
- 信息化運(yùn)維服務(wù)信息化運(yùn)維方案
- 汽車修理廠員工守則
- 六年級上冊數(shù)學(xué)應(yīng)用題100題
- 個(gè)人代賣協(xié)議
- 公安交通管理行政處罰決定書式樣
- 10.《運(yùn)動(dòng)技能學(xué)習(xí)與控制》李強(qiáng)
- 冀教版數(shù)學(xué)七年級下冊綜合訓(xùn)練100題含答案
- 1神經(jīng)外科分級護(hù)理制度
- 場館惡劣天氣處置應(yīng)急預(yù)案
評論
0/150
提交評論