信息技术 安全技术 抗抵赖 第2部分:采用对称技术的机制.pdfVIP

信息技术 安全技术 抗抵赖 第2部分:采用对称技术的机制.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息技术安全技术抗抵赖第2部分:采用对称技术的机

1范围

本部分规定了抗抵赖服务的通用结构,以及一些特定的、与通信有关的抗抵赖机制,用

于供原发抗抵赖(NRO)与交付抗抵赖(NRD)等。

本部分适用于信息系统中实现采用对称技术的消息抗抵赖相关应用的设计、实现与测试。

抗抵赖服务旨在生成、收集、维护、利用和验证有关已声称事件或动作的证据,以解决有关

该事件或动作已发生或未发生的争议。

2规范性引用文件

下列文件对于本文件的应用是必不可少的,凡是注FI期的引用文件,仅所注R期的版本

适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

GBT15852(所有部分)信息技术安全技术消息鉴别码

GBT17903.1信息技术安全技术抗抵赖第1部分:概述

GBT25069-2010信息安全技术术语

3术语和定义

GBT17903.1中定义的以及下列术语和定义适用于本文件。

3.1

密码校验函数cryptographiccheckfunction

以秘密密钥和任意字符串作为输入,并以密码校验值作为输出的密码变换。不知道秘密

密钥就不可能正确计算校验值。

[GBT25069-2010,定义2.2.2.101]

3.2

数据完整性dataintegrity

数据没有遭受以未授权方式所作的更改或破坏的特性。

[GBT25069-2010,定义2.1.36]

3.3

证据生成者evidencegenerator

产生抗抵赖证据的实体。

[GBT18794.4,定义3.4.4]

3.4

杂凑函数hashfunction

将比特串映射为固定长度的比特串的函数,该函数满足下列两特性:

——对于给定输出,找出映射为该输出的输入,在计算上是不可行的;

一一对于给定输入,找出映射为同一输出的第二个输入,在计算上是不可行的。

注1:计算上的可行性取决于特定安全要求和环境。

注2:在本部分中,杂凑函数的输出的比特串称为杂凑码。

[GBT25069-201(),定义2.2.2.166]

3.5

密钥key

一种用于控制密码变换操作例(如加密、解密、密码校验函数计算、签名生成或签名验

证)的符号序列。

[GBT25069-2010,定义2.2.2.106]

3.6

消息鉴别码算法MACaIgorithm

一种带密钥的密码算法,用于将比特串和秘密密钥映射为定长比特串的函数,并满足以

下两种性质:

一一对任意密钥和任意输入串,该函数都能有效进吁计算;

一一对任一固定的密钥,该密钥在未知情况下,即便已知输入串集合中的第i个输入串

和对应的函数值,且串集合中的第i个输入串值在观测前面的第iT个函数值之后

可能已经选定,要算出该函数对任意新输入串的值在计算上是不可行的。

[GBT25069-2010,定义2.2.2.201]

3.7

消息鉴别码messageauthenticationcode

MAC

消息鉴别码算法的输出的比特串。

[GBT25069-2010,定义2.2.2.200]

3.8

秘密密钥secretkey

用于对称密码技术中的一种密钥,并仅有一组规定实体所使用。

[GBT25069-2010,定义2.2.2.90]

3.9

安全策略securitypolicy

用于治理组织及其系统内在安全上如何管理、保护和分发资产(包括敏感信息)的一组

规则、指导和实践,特别是那些对系统安全及相关元素具有影响的资产。

[GBT25069-2010,定义2.3.2]

3.10

时间戳time-stamp

包含通用时间源,描述某个时间点的时间变量参数。

3.11

时间戳机构time-stmput

文档评论(0)

专注于电脑软件的下载与安装,各种疑难问题的解决,office办公软件的咨询,文档格式转换,音视频下载等等,欢迎各位咨询!

1亿VIP精品文档

相关文档