3 術語和定義
3.1 動態口令 one-time-password ,dynamic password
由種子密鑰與其它數據,通過特定算法,運算生成的一次性口令。
3.2 動態令牌 one-time-password token ,dynamic token
生成并顯示動態口令的載體。
3.3 種子密鑰 seed key
即令牌種子密鑰,計算動態口令的密鑰。
3.4 靜態口令 static password
用戶設置的,除非用戶主動修改,否則不會發生變化的口令。
3.5 挑戰碼 challenge code
即挑戰因子,可參與到動態口令生成過程中的一種數據。
3.6 大端 big-endian
數據在內存中的一種表示格式,規定左邊為高有效位,右邊為低有效位。數的高階字節放在存儲器的低地址,數的低階字節放在存儲器的高地址。
3.7 鑒別模塊 authentication system
能夠為應用系統提供動態口令身份鑒別服務的系統。
3.8 服務報表 service list
系統提供的,對于令牌和系統不同時間段對應的狀態和結果的統計報表。
3.9 主密鑰 master key
系統的根密鑰,用于生成種子密鑰,種子密鑰加密密鑰,廠商生產主密鑰等。
3.10 種子密鑰加密密鑰 encryption key for seed key
用于對種子密鑰進行加密的密鑰。
3.11 廠商生產主密鑰 main key for manufacturer production
生成令牌生產時所需的種子密鑰加密密鑰。
3.12 廠商代碼 manufacturer code
用于標識廠商的代碼,可以是數字、英文字母、數字與英文字母的混合。
3.13 內部挑戰鑒別 internal challenge authentication
一種由用戶主動解除令牌異常狀態時采用的挑戰鑒別方式。
GB/T 38556—2020信息安全技術動態口令密碼應用技術規范
推薦文章: