欢迎来到天天文库
浏览记录
ID:41758582
大小:479.21 KB
页数:16页
时间:2019-08-31
《gbt17903.1-1999信息技术安全技术抗抵赖第1部分概述》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、免费标准网(www.freebz.net)中华人民共和国国家标准信息技术安全技术抗抵赖第部分概述发布实施国家质量技术监督局发布免费标准网(www.freebz.net)无需注册即可下载免费标准网(www.freebz.net)前言本标准等同采用国际标准信息技术安全技术抗抵赖第部分概述在总标题信息技术安全技术抗抵赖下目前由以下几部分组成第部分概述第部分使用对称技术的机制第部分使用非对称技术的机制本标准的附录是提示的附录本标准由国家信息化办公室提出本标准由全国信息技术标准化技术委员会归口本标准由航天工业总公司第二研究院所负责起草本标准主要起草人王轶昆谢小
2、权标准分享网www.bzfxw.com免费下载免费标准网(www.freebz.net)无需注册即可下载免费标准网(www.freebz.net)前言国际标准化组织和国际电工委员会是世界性的标准化专门机构国家成员体它们都是或的成员国通过国际组织建立的各个技术委员会参与制订针对特定技术范围的国际标准和的各技术委员会在共同感兴趣的领域内进行合作与和有联系的其他官方的或非官方的国际组织也可参与国际标准的制订工作对于信息技术和建立了一个联合技术委员会即由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决发布一项国际标准至少需要的参与表决的国家成员体投
3、票赞成国际标准由联合技术委员会信息技术分技术委员会安全技术提出在总标题信息技术安全技术抗抵赖下由以下几部分组成第部分概述第部分使用对称技术的机制第部分使用非对称技术的机制本标准的附录是提示的附录免费标准网(www.freebz.net)无需注册即可下载免费标准网(www.freebz.net)中华人民共和国国家标准信息技术安全技术抗抵赖第部分概述范围抗抵赖服务旨在生成收集维护有关已声明的事件或动作的证据并使该证据可得并且确认该证据以此来解决关于此事件或动作发生或未发生而引起的争议本标准描述了基于密码技术提供证据的抗抵赖机制的一种模型并且描述了如何使用
4、对称或非对称密码技术生成密码校验值并以此形成证据首先描述的是通用于不同抗抵赖服务的抗抵赖机制然后将这些抗抵赖机制应用于一系列的特殊抗抵赖服务诸如原发抗抵赖交付抗抵赖提交抗抵赖传输抗抵赖抗抵赖服务生成证据证据用于确定某事件或动作的责任就产生证据所针对的动作或事件而言对该动作负责或与事件相关的实体称为证据主体主要有两类证据从本质上讲他们都依赖于所使用的密码技术安全信封由证据生成机构使用对称密码技术形成数字签名由证据生成者或证据生成机构使用非对称密码技术形成抗抵赖机制提供交换专用于每一个抗抵赖服务的抗抵赖权标的协议抗抵赖权标由安全信封和或数字签名以及可选的
5、附加数据组成抗抵赖权标可作为抗抵赖信息予以存储这些信息以后可以由争议双方或者评判者在仲裁争议时使用按照特殊应用下所使用的抗抵赖策略以及该应用所处的合法的应用环境抗抵赖信息可能包括以下附加信息包括一个由时间标记机构所提供的可信时间标记的证据公证人提供的证据该证据可以为一个或多个实体所生成的数据动作或事件提供可确认性抗抵赖只能在某特殊应用及其合法环境所清晰定义的安全策略范围内提供本标准可作为其他几部分中规定使用密码技术的抗抵赖机制时的一般模型为以下抗抵赖阶段提供抗抵赖机制证据生成证据传输存储和检索证据验证争议仲裁不在范围国家质量技术监督局批准实施标准分享
6、网www.bzfxw.com免费下载免费标准网(www.freebz.net)无需注册即可下载免费标准网(www.freebz.net)引用标准下列标准所包括的条文通过在本标准中引用而构成为本标准的条文本标准出版时所示版本均为有效这些标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息处理系统开放系统互连基本参考模型第部分安全体系结构信息技术安全技术用块密码算法作密码校验函数的数据完整性机制信息技术开放系统互连目录第部分鉴别框架信息技术安全技术带附录的数字签名第部分概述所有部分信息技术安全技术带消息恢复的数字签名方案信息技术安全技术散
7、列函数第部分概述信息技术开放系统互连开放系统安全框架第部分概述信息技术开放系统互连开放系统安全框架第部分抗抵赖框架信息技术安全技术密钥管理第部分采用非对称技术的机制术语中的定义可确认性这样一种性质它确保一个实体的动作可以被独一无二地跟踪到该实体数据完整性这一性质表明数据没有遭受以非授权方式所作的篡改或破坏数据原发鉴别确认接收到的数据的来源是所要求的数字签名附加在数据单元上的一些数据或是对数据单元所作的密码变换这种数据或变换允许数据单元的接收者确认数据单元的来源和数据单元的完整性并保护数据防止被人如接收者进行伪造安全策略提供安全服务的一套准则中的定义认
8、证机构受一个或多个用户信任的职能机构负责创建和分发证书认证机构也有选择地创建用户密钥中的定义散列代码散列函数
此文档下载收益归作者所有