附錄A(資料性附錄)文本字段的使用
附錄A(資料性附錄)文本字段的使用
GB/T 15843后續各部分涉及的具體令牌包括了文本字段。在一次給定傳遞中不同文本字段的實際使用及各文本字段間的關系依賴于應用。
文本字段可能包含附加的時變參數。例如,如果一個機制使用了序號,那么在其令牌的文本字段中就可能包含時間戳。這樣通過要求消息接收者驗證消息中的任何時間戳是否都在一個預先規定的時間窗口內來檢測受迫延遲(參見附錄B)。
如果存在多個有效密鑰,則每個密鑰的標識符就包括在明文的文本字段中。如果存在多個可信第三方,那么作為可信第三方區分標志的標識符就被包括在文本字段中。
文本字段也可用于密鑰分配(見ISO/IEC 11770-2和ISO/IEC 11770-3)。
假如GB/T 15843后續各部分規定的任何一種機制被嵌入到這樣一種應用,即允許兩個實體中的任一個在啟動鑒別機制之前使用附加消息,那么有些入侵攻擊就會成為可能。為了避免這類攻擊,文本字段就可用來說明哪個實體被要求鑒別。這類攻擊的特性是入侵者可能重復使用一個非法獲得的令牌(見ISO/IEC 10181-2)。
上述給出的例子不是完備的。
GB/T 15843.1—2017 信息技術 安全技術 實體鑒別 第1部分:總則
推薦文章: