首页 >  国家标准(GB) >  GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制

基本信息

标准号: GB/T 15843.4-2024

中文名称:信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制

标准类别:国家标准(GB)

英文名称:Information technology—Security techniques—Entity authentication—Part 4:Mechanisms using a cryptographic check function

标准状态:现行

发布日期:2024-03-15

实施日期:2024-10-01

出版语种:简体中文

下载格式:.pdf .zip

下载大小:2.09 MB

标准分类号

标准ICS号:35.030

中标分类号:电子元器件与信息技术>>信息处理技术>>L80数据加密

关联标准

替代情况:替代GB/T 15843.4-2008

采标情况:ISO/IEC 9798-4:1999

出版信息

出版社:中国标准出版社

页数:16页

标准价格:31.0

相关单位信息

起草人:荆继武、王鹏、林阳荟晨、刘丽敏、寇春静、夏鲁宁、颜雪薇、张立廷、潘文伦、王跃武、张宇、李俊、王平建、张文科、张军昌、雷灵光、李腾飞、王雨田、孙思维、胡建勋、刘为华

起草单位:中国科学院大学、北京数字认证股份有限公司、中电科网络安全科技股份有限公司、北京信安世纪科技股份有限公司、国民认证科技(北京)有限公司、工业信息安全(四川)创新中心有限公司、浙江大华技术股份有限公司、中国汽车工程研究院股份有限公司等

归口单位:全国网络安全标准化技术委员会(SAC/TC 260)

提出单位:全国网络安全标准化技术委员会(SAC/TC 260)

发布部门:国家市场监督管理总局 国家标准化管理委员会

标准简介

本文件规定了采用密码校验函数的实体鉴别机制,包括单向鉴别和双向鉴别两种鉴别机制。 本文件适用于使用密码校验函数进行实体鉴别的设计、开发、实施、测试等。 本文件中规定的机制采用诸如时间戳、序号或随机数等时变参数,目的是防止先前有效的鉴别信息在超过时效后又被接受的问题。如果采用时间戳或序号,单向鉴别只需一次传递,而双向鉴别则需两次传递。如果采用随机数的挑战响应方法,单向鉴别需两次传递,双向鉴别需三次传递。密码校验函数的示例见GB/T 15852(所有部分)。


标准内容

ICS 35.030 CCS L80 GB 中华人民共和国国家标准 GB/T 15843.4—2024 代替 GB/T 15843.4—2008 信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制 Information technology Security techniques Entity authentication Part 4: Mechanisms using a cryptographic check function (ISO/IEC 9798-4:1999 MOD) 2024-03-15发布 国家市场监督管理总局 国家标准化管理委员会 发布 2024-10-01实施 前言 引言 1 范围 2 规范性引用文件 3 术语和定义 4 符号和缩略语 5 安全要求 6 鉴别机制 6.1 通则 6.2 单向鉴别 6.3 双向鉴别 附录A(资料性)对象标识符 附录B(资料性)文本字段的使用 参考文献 目次 前言 本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。 本文件是GB/T 15843《信息技术 安全技术 实体鉴别》的第4部分,GB/T 15843已发布以下部分: 第1部分:总则; 第2部分:采用对称加密算法的机制; 第3部分:采用数字签名技术的机制; 第4部分:采用密码校验函数的机制; 第5部分:使用零知识技术的机制; 第6部分:采用人工数据传递的机制。 本文件代替GB/T 15843.4—2008《信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制》。与2008版相比,除结构调整和编辑性改动外,主要技术变化包括: (a)更改了第1章范围; (b)增加了拼接符号; (c)增加了对鉴别密钥和密码校验值的安全要求; (d)增加了两次传递双向鉴别机制步骤a)和b)的具体内容; (e)更改了三次传递双向鉴别机制中步骤b)的描述,明确A产生随机数Ra并发送TokenAB。 本文件修改采用ISO/IEC 9798-4:1999《信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制》。 与ISO/IEC 9798-4:1999相比,本文件进行了结构调整,包括增加第4章“符号与缩略语”,并对附录顺序进行调整。 本文件与ISO/IEC 9798-4:1999的技术差异主要为引用标准替换,以适配我国标准体系,并保持与GB/T 15843系列一致。 本文件还对部分资料性引用标准进行了更新与替换,并对附录A属性进行了调整。 请注意,本文件的某些内容可能涉及专利,本文件发布机构不承担识别专利的责任。 本文件由全国网络安全标准化技术委员会(SAC/TC 260)提出并归口。 本文件起草单位包括:中国科学院大学、北京数字认证股份有限公司、中电科网络安全科技股份有限公司等多家科研与产业单位。 主要起草人包括:荆继武、王鹏、林阳荟晨等。 本文件为第二次修订版本,首次发布于1999年,2008年第一次修订。

小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。

标准图片预览

GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制 GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制 GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制 GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制 GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制