• 现行
  • 正在执行有效
  • 2020-09-04 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 13888-3:2020 EN Information security - Non-repudiation - Part 3: Mechanisms using asymmetric techniques_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 13888-3:2020 EN
  • 标准名称:信息安全 不可抵赖 第3部分:使用非对称技术的机制
  • 英文名称:Information security — Non-repudiation — Part 3: Mechanisms using asymmetric techniques
  • 标准状态:现行
  • 发布日期:2020-09-04

文档简介

使用非对称技术的机制非对称技术用于保证信息的发送者不能否认发送的信息。以下详细介绍了几个非对称技术用于非否认性的机制:

1.公钥加密

使用公钥加密算法(如RSA,ECC)对信息进行加密,只有知道对应的私钥才能解密。这样可以保证只有信息原始的发送者才能进行否认。因为其他人无法获得私钥。

*公钥的公开传播和使用可以使得任何人都能验证信息的来源和签名,但不能用来解密信息。

*私钥通常存储在安全的地方,并且只能用于解密信息,需要保密。

*通过非否认机制,如果接收者发现信息被篡改或者信息发送者否认发送了信息,可以通过对比公钥和私钥的对应关系来验证。

2.数字签名

数字签名是一种使用私钥对信息进行哈希处理并附加到原始信息上的过程。只有知道对应的公钥才能验证数字签名的有效性,从而确认信息的完整性和来源。

*通过非否认机制,如果接收者发现信息被篡改或者信息发送者否认发送了信息,可以通过对比数字签名和原始信息的哈希值来验证。

*数字签名的另一个好处是它可以用于证明信息的传输过程中没有被篡改,这在需要信任第三方的情况下的签名交易和供应链管理中有广泛的应用。

以上是非对称技术用于非否认性的一些主要机制和原理。这些技术通常涉及到安全密钥的管理和交换、公钥基础设施(PKI)等复杂的网络安全技术,因此需要专业的知识和实践经验才能应用。

如果

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论