标准解读
《GM/T 0057-2018 基于IBC技术的身份鉴别规范》是由国家密码管理局发布的,旨在规定基于身份的密码(Identity-Based Cryptography, IBC)技术在身份鉴别中的应用标准。该标准适用于利用IBC技术进行用户身份验证的各种场景,如电子政务、电子商务等。
根据该标准,首先定义了术语和缩略语,明确了与IBC相关的基础概念和技术要求。接着,对系统架构进行了描述,指出系统由密钥生成中心(Key Generation Center, KGC)、认证服务器以及终端用户三部分组成。KGC负责生成系统参数并为每个用户签发私钥;认证服务器则用于存储用户的公钥信息,并参与到身份验证过程中;而终端用户则是指需要通过网络访问资源或服务的一方。
对于安全要求方面,《GM/T 0057-2018》提出了几项关键点:
- 确保KGC的安全性,防止其被攻击导致整个系统的崩溃。
- 对通信过程实施加密保护,确保数据传输的安全性。
- 用户私钥必须妥善保管,一旦泄露将直接影响到个人隐私及信息安全。
- 认证协议需具备防重放攻击能力,即能够有效抵御恶意第三方试图重复使用旧消息以冒充合法用户的行为。
此外,该文件还详细说明了如何使用双线性对等数学工具来实现基于身份的签名方案和服务请求响应机制,从而完成高效且安全的身份验证流程。同时,针对不同应用场景给出了具体的操作指南和技术细节,帮助开发者更好地理解和应用这一先进的身份管理技术。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2018-05-02 颁布
- 2018-05-02 实施





文档简介
ICS35040
L80.
备案号62992—2018
:
中华人民共和国密码行业标准
GM/T0057—2018
基于IBC技术的身份鉴别规范
IdentityauthenticationspecificationsbasedonIBCtechnology
2018-05-02发布2018-05-02实施
国家密码管理局发布
GM/T0057—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………1
标识结构
5…………………1
用户身份鉴别规范
6………………………2
描述
6.1…………………2
单向用户身份鉴别
6.2…………………3
接收者鉴别发起者身份
6.2.1………………………3
发起者鉴别接收者身份
6.2.2………………………5
三次传递鉴别
6.3………………………6
附录规范性附录公共参数查询协议
A()………………9
附录规范性附录密钥与签名格式
B()…………………15
参考文献
……………………17
Ⅰ
GM/T0057—2018
前言
本标准按照给出的规则起草
GB/T1.1—2009。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别这些专利的责任
。。
本标准由密码行业标准化技术委员会提出并归口
。
本标准起草单位上海信息安全工程技术研究中心北京国脉信安科技有限公司西安工业大学无
:、、、
锡江南信息安全工程技术研究中心中油瑞飞信息技术有限责任公司
、。
本标准起草人袁峰药乐容晓峰杜志强王一曲蒋楠王建崔广印金一万进
:、、、、、、、、、。
本标准凡涉及密码算法的相关内容按国家有关法规实施凡涉及采用密码技术解决保密性完整
,,、
性真实性不可否认性需求的须遵循密码相关国家标准和行业标准
、、。
Ⅲ
GM/T0057—2018
引言
本标准是基于标识的密码技术系列标准之一本标准依托于
IBC(Identity-BasedCryptography),
标识密码算法面向应用系统中基于技术和算法进行的身份鉴别时涉及的
GM/T0044SM9,IBCSM9
鉴别需求
。
鉴于标识密码技术的特点规定了两种单向身份鉴别要求和一个双向身份鉴别要求本标准还在
,。
附录中给出了利用技术进行鉴别时需要访问公开参数服务的基本流程和相关密码数据结
IBC(PPS)
构用于公开参数和标识状态查询
,。
Ⅳ
GM/T0057—2018
基于IBC技术的身份鉴别规范
1范围
本标准规定了使用基于标识的密码技术的身份鉴别要求
。
本标准适用于使用基于标识的密码技术的身份鉴别领域
。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
标识密码算法
GM/T0044SM9
3术语和定义
下列术语和定义适用于本文件
。
31
.
标识identity
可确定一个对象身份的唯一信息例如电子邮箱地址手机号码指纹数据等
,、、。
32
.
SM9密码算法SM9algorithm
由定义的一种算法
GM/T0044。
33
.
公开参数服务publicparameterservice
用于发布基于标识的密码技术中公开参数私钥生成策略用户标识信息和状态等数据的应用
、、
服务
。
4缩略语
下列缩略语适用于本文件
。
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 农村屋子交易合同样本
- 中介佣金合同样本简约样本
- 个人电机转让合同样本
- 【高三】【下学期期中】(高考前的“加速度”)家长会逐字稿
- 公司注销合同样本
- 出租房屋协议合同标准文本
- 乙方工地材料合同样本
- 养鸭子合同样本
- 买卖沙居间合同标准文本
- 提升企业员工忠诚度的工作思路计划
- 十六年前的回忆阅读及答案
- 煤矿电气试验规程
- 钢筋混凝土排水管一级管配筋设计图册
- 新版药品经营质量管理规范应知应会
- 初一下册生物期中考试复习提纲
- 站务一号线low培训
- APQP培训-经典案例(完整版)
- 最全的L13J1建筑工程做法(共170页)
- 钢筋混凝土检查井技术交底
- GH2-B组合型电气火灾监控探测器安装使用说明书
- 单位公章使用登记表
评论
0/150
提交评论