欢迎来到天天文库
浏览记录
ID:402379
大小:325.15 KB
页数:12页
时间:2017-07-30
《GBT17903.3-1999 信息技术 安全技术 抗抵赖 第3部分 使用非对称技术的机制.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、中华人民共和国国家标准信息技术安全技术抗抵赖第部分使用非对称技术的机制发布实施国家质量技术监督局发布前言本标准等同采用国际标准信息技术安全技术抗抵赖第部分使用非对称技术的机制在总标题信息技术安全技术抗抵赖下目前由以下几部分组成第部分概述第部分使用对称技术的机制第部分使用非对称技术的机制本标准的附录是提示的附录本标准由国家信息化办公室提出本标准由全国信息技术标准化技术委员会归口本标准由航天工业总公司二院所负责起草本标准主要起草人王轶昆谢小权标准分享网www.bzfxw.com免费下载前言国际标准化组织和国际
2、电工委员会是世界性的标准化专门机构国家成员体它们都是或的成员国通过国际组织建立的各个技术委员会参与制定针对特定技术范围的国际标准和的各技术委员会在共同感兴趣的领域内进行合作与和有联系的其他官方的或非官方的国际组织也可参与国际标准的制定工作对于信息技术和建立了一个联合技术委员会即由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决发布一项国际标准至少需要的参与表决的国家成员体投票赞成国际标准由联合技术委员会信息技术分技术委员会安全技术提出在总标题信息技术安全技术抗抵赖下由以下几部分组成第部分概述第部
3、分使用对称技术的机制第部分使用非对称技术的机制本标准的附录是提示的附录中华人民共和国国家标准信息技术安全技术抗抵赖第部分使用非对称技术的机制范围抗抵赖服务旨在生成收集维护已声明的事件或动作的证据并使该证据可得并且确认该证据以此来解决关于某事件或动作发生或未发生而引起的争议本标准规定了使用非对称技术提供与通信有关的特殊抗抵赖服务的机制抗抵赖机制可以提供以下四种抗抵赖服务原发抗抵赖交付抗抵赖提交抗抵赖传输抗抵赖抗抵赖机制涉及专用于每种抗抵赖服务的抗抵赖权标交换抗抵赖权标由数字签名和附加数据组成抗抵赖权标可做为
4、抗抵赖信息予以存储发生争议时由争议双方顺序使用按照特殊应用下所使用的抗抵赖策略以及该应用所处的合法的应用环境抗抵赖信息可能包括以下附加信息包括一个由时间标记机构所生成的可信时间标记的证据可以为一个或多个实体所生成的数据动作或事件提供保证的公证人所提供的证据抗抵赖一词只有在某特殊应用及其合法环境所清晰定义的安全策略中才可以有效引用标准下列标准所包括的条文通过在本标准中引用而构成本标准的条文在本标准出版时所示版本均为有效所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息处理系统开放系统互
5、连基本参考模型第部分安全体系结构信息技术开放系统互连目录第部分鉴别框架信息技术安全技术带附录的数字签名第部分概述信息技术安全技术抗抵赖第部分概述所有部分信息技术安全技术带消息恢复的数字签名方案信息技术开放系统互连开放系统安全框架第部分概述信息技术开放系统互连开放系统安全框架第部分抗抵赖框架国家质量技术监督局批准实施标准分享网www.bzfxw.com免费下载定义中的定义和记法适用于本标准符号和缩略语实体的可区分标识符实体的可区分标识符交付机构可信第三方表明有效抗抵赖服务类型的数据项标志数据串的印章或者是数
6、据串的散列代码或者是数据串从实体发送到实体的消息消息为之而生成交付抗抵赖交付抗抵赖权标原发抗抵赖原发抗抵赖权标提交抗抵赖提交抗抵赖权标传输抗抵赖传输抗抵赖权标适用于证据的抗抵赖策略的可区分标识符包含附加信息的可选数据项如数据的可区分标识符签名机制或者散列函数使用签名算法和主体的私有密钥的签名操作包含附加信息的可选数据项例如密钥标识符和或消息标识符生成证据的时间和日期事件或动作发生的时间和日期可信时间标记机构的可区分标识符生成的时间标记权标在前在后的串联要求下列要求适用于本标准中抗抵赖交换所涉及的实体这些要
7、求与生成抗抵赖权标有关与抗抵赖机制支持的抗抵赖服务无关抗抵赖交换中的实体应信任同一个可信第三方该可以在抗抵赖协议许可下由若干独立的组成某实体的签名密钥必须由该实体维护其秘密性数字签名机制应该满足安全策略的要求在生成证据之前证据生成者必须知道生成证据所应该遵循的抗抵赖策略证据的类型和验证证据的机制生成或验证证据的机制必须对特殊抗抵赖交换的实体可得或者可信机构必须可得以便提供必要的机制并完成必要的机制证据生成者和证据验证者可能会要求访问可信时间标记可信第三方的参与按照使用的机制和抗抵赖策略可信第三方可能会介入
8、抗抵赖服务一个单独的可信第三方可能会充当一个或多个下述角色例如交付机构可以可信地将消息交付给预定接收者并且生成提交抗抵赖权标或传输抗抵赖权标使用非对称密码技术至少需要一个可信第三方确保公开验证密钥的真实性抗抵赖策略可能需要可信第三方生成的部分或全部的证据作为时间标记机构提供可信时间标记即使在标记权标时使用的密钥已经被撤消后仍然可以利用来保证抗抵赖权标的有效性公证机构以验证介入的实体和传输的数据并在已有的权标使用期满或被撤消后延
此文档下载收益归作者所有