标准解读
GB/T 34953.4-2020是关于信息技术安全技术领域内匿名实体鉴别的国家标准之一,具体聚焦于基于弱秘密的机制。该标准旨在提供一种方法,通过这种方法,即使使用的是较容易被猜测或破解的秘密信息(即“弱秘密”),也能够实现安全有效的身份验证过程。这里所谓的“弱秘密”,通常指的是那些安全性较低、容易被他人获取或猜出的信息,如简单的密码等。
标准中详细规定了如何利用这些弱秘密来构建匿名实体鉴别系统,并确保即便是在这样的条件下,也能保障通信双方的身份真实性以及整个通信过程的安全性。它涵盖了对弱秘密选择的要求、生成与管理规则、以及在实际应用中的具体实施步骤。此外,还涉及到如何评估基于此类机制的安全性和性能指标,包括但不限于抵抗重放攻击、中间人攻击等方面的能力。
该标准适用于需要保护用户隐私同时又要保证交易安全性的各种应用场景,比如电子商务、在线支付服务等。通过遵循此标准所提出的方法和技术要求,可以有效提升系统对于潜在安全威胁的防御能力,同时也为用户提供了一个更加安全可靠的网络环境。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2020-04-28 颁布
- 2020-11-01 实施
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T349534—2020
.
信息技术安全技术匿名实体鉴别
第4部分基于弱秘密的机制
:
Informationtechnology—Securitytechniques—Anonymousentityauthentication—
Part4Mechanismsbasedonweaksecrets
:
(ISO/IEC20009-4:2017,MOD)
2020-04-28发布2020-11-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T349534—2020
.
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
符号缩略语和转化原语
4、…………………3
符号和缩略语
4.1………………………3
转化原语
4.2……………5
基于口令的匿名实体鉴别的通用模型
5…………………5
参与者
5.1………………5
机制的种类
5.2PAEA…………………5
仅采用口令的的构成
5.3PAEA………………………6
基于辅助存储的的构成
5.4PAEA……………………6
操作
5.5PAEA…………………………7
仅采用口令的机制
6PAEA………………7
概述
6.1…………………7
机制
6.2YZ………………7
基于辅助存储设施的机制
7PAEA………………………9
概述
7.1…………………9
机制
7.2YZW……………9
附录规范性附录对象标识符
A()………………………13
参考文献
……………………14
GB/T349534—2020
.
前言
信息技术安全技术匿名实体鉴别分为个部分
GB/T34953《》4:
第部分总则
———1:;
第部分基于群组公钥签名的机制
———2:;
第部分基于盲签名的机制
———3:;
第部分基于弱秘密的机制
———4:。
本部分为的第部分
GB/T349534。
本部分按照给出的规则起草
GB/T1.1—2009。
本部分使用重新起草法修改采用信息技术安全技术匿名实体鉴别
ISO/IEC20009-4:2017《
第部分基于弱秘密的机制
4:》。
本部分与相比结构上有调整调整为其他条编号依次修改
ISO/IEC20009-4:2017,6.36.2,。
本部分与的技术性差异及其原因如下
ISO/IEC20009-4:2017:
关于规范性引用文件本部分做了具有技术性差异的调整以适应我国的技术条件调整的情
———,,,
况集中反映在第章规范性引用文件中具体调整如下
2“”,:
用修改采用国际标准的代替并规定使用的杂凑算法应遵
●GB/T15852.2ISO/IEC9797-2,
循相关国家标准和行业标准
;
用等同采用国际标准的代替
●GB/T34953.1ISO/IEC29000-1;
用修改采用国际标准的代替
●GB/T36624—2018ISO/IEC19772:2009;
删除规定了本部分机制使用的杂凑算法并规定使用
●ISO/IEC10118-3,ISO/IEC10118-3,
的杂凑算法应遵循相关国家标准和行业标准
;
删除规定了本部分机制使用的序列密码算法并规定
●ISO/IEC18033-4,ISO/IEC18033-4,
使用的序列密码算法应遵循相关国家标准和行业标准
。
增加了缩略语和见
———“MAC”“PAEA”(4.1)。
删除了中包含国际专利的机制以使本部分更好地适用于我
———ISO/IEC20009-4:20176.2:SKI,
国当前的应用环境见的
(ISO/IEC20009-4:20176.2)。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本部分由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本部分起草单位中国科学院软件研究所公安部第三研究所北京数字认证股份有限公司中国科
:、、、
学院数据与通信保护研究教育中心中国电子技术标准化研究院
、。
本部分主要起草人张振峰张立武张严冯登国杨明慧刘丽敏王惠莅陈景燕江伟玉杨糠
:、、、、、、、、、。
Ⅰ
GB/T349534—2020
.
引言
自从计算机问世以来通过输入用户标识和口令的方式进行用户身份鉴别得到了广泛的应用并且
,
一直是最为普遍的鉴别方式每天都有数以亿计的口令鉴别在网络空间中发生口令鉴别被广泛接纳
。。
的原因之一在于不需要额外的辅助设施并且用户只需要记住口令即可在任意时间任意地点进行身份鉴
别的轻便性描述了基于口令口令通常是弱秘密的密钥管理方案这些方
。ISO/IEC11770-4:2016()。
案可以被用来实现基于口令的实体鉴别
。
同时网络空间的个人隐私安全正受到被越来越多的关注在网络空间中进行实体鉴别时对用户
,。
隐私进行保护是个人隐私保护的关键步骤系列标准规范了实体鉴别隐私保护的技术
。GB/T34953,
用于支持匿名实体鉴别本部分关注基于弱秘密的匿名实体鉴别机制特别是本部分描述了基于口
。。,
令的匿名实体鉴别机制能够为口令鉴别过程提供隐私保护
(PAEA),PAEA。
机制需要解决的主要问题是如果将口令等弱秘密直接应用于那些基于强秘密构造的匿名
PAEA
鉴别机制则会因口令的弱秘密性质泄露秘密导致用户隐私无法受到保护本部分描述了两种
,,。PAEA
机制仅采用口令的和基于辅助存储设施的机制在仅采用口令的机制中用户在服务
:PAEA。PAEA,
器注册并记住其用于鉴别的口令数据然后与在非匿名口令鉴别机制中一样地使用其口令进行鉴别
,。
在基于辅助存储设施的机制中用户不仅要记住他们的口令还要同时持有一个口令包裹该口令包裹
,,,
可以暴露给敌手但是不会危害用户的隐私安全同时用户口令的验证信息将不储存于服务器中上述
。。
两种机制在不同的应用场景下具有其各自的优势
。
Ⅱ
GB/T349534—2020
.
信息技术安全技术匿名实体鉴别
第4部分基于弱秘密的机制
:
1范围
的本部分规定了基于弱秘密的匿名实体鉴别机制每种机制的具体操作步骤以及详
GB/T34953、
细的输入输出
。
本部分适用于服务器在无法获取可用来识别用户具体身份信息的情况下对用户进行校验确认其
,
属于特定用户群组的场景
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
信息技术安全技术消息鉴别码第部分采用专用杂凑函数的机制
GB/T15852.22:
(GB/T15852.2—2012,ISO/IEC9797-2:2002,MOD)
信息技术安全技术匿名实体鉴别第部分总则
GB/T34953.11:(GB/T34953.1—2017,
ISO20009-1:2013,IDT)
信息技术安全技术可鉴别的加密机制
GB/T36624—2018(ISO/IEC197
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 《JSKJ股份有限公司内部控制问题研究》
- 《基于Z-score模型的龙光控股债券违约风险研究》
- 2024年合肥客运从业资格证考试试题及答案详解
- 2024年南京客运从业资格证考试题目及答案详解
- 2024年湘西道路客运输从业资格证理论考试答案
- 2024年常州客运资格证考试题库下载
- 2024年舟山办理客运从业资格证考试
- 2024年合肥客运资格证实践操作考什么科目
- 2023届新高考化学选考一轮总复习训练-第11讲 硫及其重要化合物
- 2024年山西客运上岗证模拟考试题库
- 肿瘤化疗导致的中性粒细胞减少诊治中国专家共识(2023版)解读
- 《新能源汽车概论》课件-6新能源汽车空调系统结构及工作原理
- 2024年共青团入团考试题库(附答案)
- 田径运动会各种记录表格
- 产科新生儿疫苗接种课件
- 企业信息管理概述课件
- 室外健身器材投标方案(技术方案)
- 足浴店店长聘用合同范本
- tubeless胸科手术麻醉
- 电商免责声明范本
- 飞行科普知识讲座
评论
0/150
提交评论