標準解讀
GB/T 15843.6-2018是一項由中國發(fā)布的國家標準,專注于信息技術領域中的安全技術,特別是實體鑒別的一個具體方面。這個標準的第六部分詳細闡述了在使用人工數據傳遞機制時,如何實施和確保實體鑒別的安全措施。下面是對該標準內容的展開說明:
標準背景
在信息安全領域,實體鑒別是指驗證一個實體(如用戶、設備或系統(tǒng))的真實身份的過程,這是保護信息系統(tǒng)免受未授權訪問的基礎。隨著技術的發(fā)展,信息傳遞方式多樣,其中包括自動化和人工兩種主要方式。本標準特別關注于那些涉及人員直接參與數據或認證信息傳遞的場景。
標準目的
制定此標準的主要目的是為了提供一套指導原則和要求,確保即使在依賴人工操作的數據交換過程中,也能實現(xiàn)高效且安全的實體身份驗證。這有助于減少錯誤識別、欺詐行為以及信息泄露的風險,特別是在自動化手段不適用或不可行的情況下。
主要內容
-
定義與術語:標準首先明確了與人工數據傳遞相關的專業(yè)術語和定義,為后續(xù)內容奠定基礎。
-
適用范圍:明確指出本部分標準適用于哪些類型的信息系統(tǒng)和應用場景,強調人工數據傳遞機制的具體范疇。
-
安全要求:詳細描述了在人工數據傳遞過程中,實體鑒別應滿足的安全要求,包括但不限于數據完整性、保密性、抗抵賴性及認證機制的有效性。
-
機制與流程:介紹了幾種適用于人工傳遞環(huán)境下,確保實體鑒別的具體機制和操作流程,比如使用一次性密碼、安全令牌、物理密鑰或是生物特征認證等方法,并討論了它們的優(yōu)缺點和適用場景。
-
風險管理:強調在設計和實施人工數據傳遞的鑒別機制時,需要進行風險評估,識別潛在威脅,并采取相應的緩解措施。
-
管理與維護:提出了關于人工數據傳遞鑒別機制的管理和維護建議,包括定期審核、更新安全策略和應對新興威脅的策略。
-
合規(guī)性與互操作性:確保所提出的實體鑒別機制符合國家及國際的相關安全標準和法規(guī)要求,同時促進不同系統(tǒng)間的互操作性。
實施指導
標準還可能包含一些實施指南和最佳實踐案例,幫助組織根據自身情況合理選擇并部署合適的人工數據傳遞鑒別方案,以達到既定的安全目標。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-09-17 頒布
- 2019-04-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T158436—2018/ISO/IEC9798-62010
.:
信息技術安全技術實體鑒別
第6部分采用人工數據傳遞的機制
:
Informationtechnology—Securitytechniques—Entityauthentication—
Part6Mechanismsusinmanualdatatransfer
:g
(ISO/IEC9798-6:2010,IDT)
2018-09-17發(fā)布2019-04-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T158436—2018/ISO/IEC9798-62010
.:
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
符號和縮略語
4……………3
通用要求
5…………………3
使用短檢驗值的機制
6……………………4
概述
6.1…………………4
機制一個設備具有簡單輸入接口另一個具有簡單輸出接口
6.21:,………………4
機制兩個設備都具有簡單輸入接口
6.32:……………6
使用短摘要值或短密鑰的機制
7…………7
概述
7.1…………………7
機制一個設備具有簡單輸入接口另一個具有簡單輸出接口
7.23:,………………7
機制一個設備具有簡單輸入接口另一個具有簡單輸出接口
7.34:,………………9
機制兩個設備都具有簡單輸入接口
7.45:…………10
機制兩個設備都具有簡單輸入接口
7.56:…………11
使用消息鑒別碼的機制
8(MAC)………………………13
概述
8.1…………………13
機制兩個設備都具有簡單輸出接口
8.27:…………13
機制一個設備具有簡單輸入接口另一個具有簡單輸出接口
8.38:,………………16
附錄規(guī)范性附錄定義
A()ASN.1………………………18
附錄資料性附錄使用人工鑒別協(xié)議來執(zhí)行密鑰交換
B()……………19
附錄資料性附錄使用人工鑒別協(xié)議來執(zhí)行公鑰交換
C()……………21
附錄資料性附錄機制安全性和參數長度選擇
D()……………………23
附錄資料性附錄一種產生短檢驗值的方法
E()………25
附錄資料性附錄對機制的安全性及效率的比較分析
F()1~8……27
附錄資料性附錄生成短摘要值的方法
G()……………29
參考文獻
……………………30
GB/T158436—2018/ISO/IEC9798-62010
.:
前言
信息技術安全技術實體鑒別分為以下部分
GB/T15843《》:
第部分總則
———1:;
第部分采用對稱加密算法的機制
———2:;
第部分采用數字簽名技術的機制
———3:;
第部分采用密碼校驗函數的機制
———4:;
第部分使用零知識技術的機制
———5:;
第部分采用人工數據傳遞的機制
———6:。
本部分為的第部分
GB/T158436。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分使用翻譯法等同采用信息技術安全技術實體鑒別第部分
ISO/IEC9798-6:2010《6:
采用人工數據傳遞的機制
》。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本部分由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本部分起草單位中國科學院數據與通信保護研究教育中心北京數字認證股份有限公司飛天誠
:、、
信科技股份有限公司
。
本部分主要起草人夏魯寧張國柱張瓊露林雪焰朱鵬飛
:、、、、。
Ⅰ
GB/T158436—2018/ISO/IEC9798-62010
.:
引言
在日常通信中兩個設備之間經常需要通過非安全通道執(zhí)行實體鑒別但非安全通道易受主動或被
,,
動的攻擊所謂主動攻擊包括惡意第三方在非安全通道執(zhí)行數據插入篡改刪除或重放等動作
,、、。
的其他部分指定的鑒別機制適用于兩個設備共享同一個秘密密鑰或者彼此擁有對方
GB/T15843,
的非對稱公鑰
。
的本部分所述的實體鑒別機制無需假定雙方預先建立共享密鑰關系而是使用人工
GB/T15843,
手段進行鑒別即實體鑒別通過從一個設備到另一個設備人工傳遞短數據串來實現(xiàn)或通過人工對比兩
,,
個設備輸出的短數據串是否一致來實現(xiàn)
。
在本部分中實體鑒別這個術語的含義與其他部分有所不同鑒別涉及的兩個設備都由同一個用
,“”,
戶持有或由兩個彼此之間存在可信通信途徑的不同用戶持有用戶驗證兩個設備在執(zhí)行了本部分的鑒
,,
別機制后是否成功共享了數據串當然數據串可以包含兩個設備或其中一個設備的標識符
。,。
如資料性附錄和附錄所描述的那樣人工鑒別機制可作為建立秘密密鑰共享或可靠交換公鑰
BC,
的基礎此外人工鑒別機制還可被用作其他秘密或公開安全參數的交換包括安全策略聲明或時間
。,,
戳等
。
本部分凡涉及密碼算法的相關內容按國家有關法規(guī)實施凡涉及到采用密碼技術解決保密性完
,;、
整性真實性不可否認性需求的按密碼相關國家標準和行業(yè)標準實施
、、。
Ⅱ
GB/T158436—2018/ISO/IEC9798-62010
.:
信息技術安全技術實體鑒別
第6部分采用人工數據傳遞的機制
:
1范圍
的本部分規(guī)定了在設備之間基于人工數據傳遞進行實體鑒別的種機制本部分指
GB/T158438。
明了這些機制如何被用來支持密鑰管理功能以及如何安全地選擇各機制的參數對于這種機制本
,。8,
部分給出了其定義并對它們的安全性水平和效率進行了分析比較
ASN.1,。
這些機制可以適用于多類應用場景一種典型的應用是在個人網絡中作為設備接入網絡的過程
。,
的一部分用戶對于自己掌握的兩個具備無線通信能力的設備執(zhí)行二者相互間的實體鑒別
,。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術實體鑒別第部分總則
GB/T15843.1—20171:(ISO/IEC9798-1:
2010,IDT)
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T15843.1—2017。
31
.
檢驗值check-value
一個比特串由某種檢驗函數計算產生從通信的發(fā)起方傳遞給通信的接收方且接收方有能力檢
,,,
驗其正確性
。
32
.
檢驗函數check-valuefunction
函數f將一個比特串和一個短密鑰映射為一個定長為位的
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 電鏟初級工練習題(附參考答案)
- 2025員工拒絕簽訂勞動合同企業(yè)應對策略全解析
- 商業(yè)信息咨詢和輔導服務協(xié)議規(guī)定事項
- 智能硬件產品設計與制造合同協(xié)議
- 知識產權轉讓合同協(xié)議書要求專業(yè)版
- 設備采購合同協(xié)議條款
- 經濟師專業(yè)試題及答案
- 2025湖南省低空經濟發(fā)展集團有限公司招聘12人(第二次)筆試參考題庫附帶答案詳解
- 2025江西南昌市信陽鼎信產業(yè)投資集團有限公司及所屬二級公司招聘24人筆試參考題庫附帶答案詳解
- 2025廣西旅發(fā)大健康產業(yè)集團有限公司招聘278人筆試參考題庫附帶答案詳解
- RoHS2.0 HF與REACH法規(guī)培訓教材
- 【大數據“殺熟”的法律規(guī)制探究17000字(論文)】
- 中小學學生規(guī)范漢字書寫比賽硬筆格式
- 跳繩市場調研報告
- 《大學生的情緒》課件
- 鐵道概論(第八版)佟立本主編
- 全國各省市名稱大全
- 202305青少年軟件編程(圖形化)等級考試試卷四級(含答案)
- 光儲充車棚技術方案設計方案
- 土壤重金屬源調查分析投標方案
- 植筋錨固深度表
評論
0/150
提交評論