- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
附 录 A抗抵赖机制实例
A.1 原发抗抵赖与交付抗抵赖机制实例
本附录所示的抗抵赖机制可在实体 A和 B之间提供原发抗抵赖和交付抗抵赖。实体 A欲向
实体 B发送消息, 于是成为抗抵赖交换的原发者。作为消息的接收方,实体 B就是接收者。 在
使用下列机制之前, 假设实体 A和实体 B分别持有密钥 a和 b,TTP除了拥有自己的密钥 ttp 以外,
还持有密钥 a和 b。
下面给出了使用在线 TTP的三种不同的抗抵赖机制( M1、 M2和 M3)。
注1:通过在 SENV消息中包含时间戳或序列号, 可以防止未授权延迟或消息重放。 通过在 NROT和 NRDT
中包含时间戳,可进一步验证消息传输时的时间戳。
注2:当 Imp(m) 即消息 m本身时,不必将 m与权标一起发送,并且验证 Imp(m) 的步骤也可省略。
A.2 机制 M1:强制 NRO,可选 NRD
A.2.1 机制 M1的步骤
机制 M1见图 A.1 ,共包含 5个步骤,在两个实体与 TTP之间通过 3个步骤建立原发抗抵赖,
如果继续可选的 NRD步骤(根据接收者的决定) ,那么可通过再执行 2个步骤建立交付抗抵赖。
注1:尽管是否继续进行交付抗抵赖的步骤取决于接收者,但要注意, 一旦建立了交付抗抵赖, 这一可
选的交付抗抵赖就完全绑定了。
注2:本机制可以提供原发抗抵赖并可选地提供交付抗抵赖。 该协议的用法 (仅提供原发抗抵赖或同时
提供原发抗抵赖和交付抗抵赖)由发送者 A、接收者 B 和 TTP 在具体协议执行前商定。
A.2.2 步骤 1—原发者 A与 TTP间
实体 A 使用密钥 a 生成安全信封 SENVA(z 1’),其中 z1’同 8.3.2 规定的 z1,但数据项TG为空。实体 A 把安全信封发送给 TTP以请求 NROT;
b) TTP验证安全信封来自实体 A。如果验证通过, TTP插入数据项 TG以完成 z1,并使
用密钥 ttp 计算:
NROT = (text,z 1 ,MACTTP(z 1))
然后将 SENVA(NROT)返回给 A;
c) 实体 A 验证 SENVA( NROT)来自 TTP。
A
(1.a)
(1.b)
(5.a)
TTP
(5.b)
(2) (3.a) (3.b)
(4)
(1.a) SENVA(z1)
(1.b) SENVA(NROT)
(2) (m, NROT)
(3.a) (SENVB(NROT)), SENVB(z2)
(3.b) SENVB((PON,NROT,NRDT)或SENVB((PON,NROT)
(4) NRDT
(5.a) SENVA(NRDT)
(5.b) SENVA((PON, NRDT))
B
图 A.1 机制 M1
A.2.3 步骤 2—原发者 A到接收者 B
实体 A 向实体 B 发送: (m,NROT)。
A.2.4 步骤 3—接收者 B与 TTP间
a) 实体 B 验证 z1 中 Imp(m) 值的正确性。然后使用密钥 b 生成安全信封 SENVB(NROT)
和 SENVB(z 2’),其中 z2’同 8.3.3 规定的 z2,但数据项 TG为空。实体 B 把上述安全
信封发送给 TTP 以要求验证来自 A 的 NROT并请求生成 NRDT;
TTP验证 SENVB(NROT)与 NROT。如果两者均有效, 则 TTP验证 SENVB(z 2’)来自实体 B。
如果验证通过, TTP插入数据项 TG以完成 z2,并计算:
NRDT = (text,z
2
,MAC (z ))
TTP2
如果 SENVB(NROT)与 NROT均是真实可信的,则
TTP 使用密钥 ttp 计算并向 B 发送
SENV((PON,NROT,NRDT)),其中 PON为肯定。如果 SENV(NROT)有效但 NROT不可信,
B
B
TTP使用密钥 ttp 计算并向 B 发送 SENV((PON,NROT)) ,其中 PON为否定;
B
c) 实体 B 检验 SENV((PON,NROT,NRDT))来自 TTP;若检验通过,并且验证结果
PON为
B
肯定,则建立了原发抗抵赖(即,消息来自
A);
储存 NROT以供将来原发抗抵赖使用。
A.2.5 步骤 4—接收者 B到原发者 A
实体 B 向实体 A 发送: NRDT。
A.2.6 步骤 5—原发者 A与 TTP间
a) 实体 A 校验 z2 中 Imp(m) 值的正确性。然后使用密钥 a 生成 SENVA(NRDT)并发送给
TTP,要求验证来自 B 的 NRDT;
TTP验证 SENVA(NRDT)来自 A,并验证 NRDT是真实可信的。 如果 SENVA(NRDT)是有效
的,
您可能关注的文档
- 分组密码机制消息鉴别码测试向量、MAC算法的安全性分析.参考分享.doc
- 改性天然沥青中无机物粒径分析方法、高模量混合料油石比标定方法、目标配合比设计方法.参考分享.doc
- 工业控制系统信息安全防护效果核验、能力效果对标方法.参考分享.doc
- 贵州省森林村寨建设标准评分表、指标说明与计算方法.参考分享.doc
- 贵州省省级森林城市建设标准评分表、指标计算方法.标准参考.doc
- 基于可信环境的远程人脸识别认证系统基本级和增强级要求、安全描述.参考分享.doc
- 基于生物特征识别移动智能终端身份鉴别可信执行环境说明、基于指纹识别的身份鉴别应用.参考分享.doc
- 康养旅游基地环境维度指标、设施种类.参考分享.doc
- 冷库能效设施等级评估指标及分数计算方法.标准参考.doc
- 桥梁墩台混凝土移动、无塔供水方式的智能喷淋养生系统图.参考分享.doc
- DB44_T 2611-2025 城市排水管网有毒有害气体监测与风险分级管理技术标准.pdf
- DB44_T 2612-2025 竞赛类科普活动策划与实施服务规范.pdf
- DB43_T 2947-2024 烟草种子质量控制规程.pdf
- DB37_T 4836-2025 煤矿风量实时监测技术要求.pdf
- 叉车防撞系统,全球前22强生产商排名及市场份额(by QYResearch).docx
- 超滤膜,全球前18强生产商排名及市场份额(by QYResearch).docx
- DB62T 4172-2020 玉米品种 酒623规范.pdf
- DB62T 4160-2020 在用真空绝热深冷压力容器综合性能在线检测方法.pdf
- DB62T 4164-2020 辣椒品种 酒椒1号.pdf
- DB62T 4133-2020 公路隧道地质超前预报机械能无损探测技术规程.pdf
文档评论(0)