GB/T 15843.2-2017 信息技術 安全技術 實體鑒別 第2部分:采用對稱加密算法的機制 /
本部分規定的鑒別機制中,待鑒別的實體通過表明它知道某秘密鑒別密鑰來證實其身份。這可由該實體用其秘密密鑰加密特定數據達到,與其共享秘密鑒別密鑰的任何實體都可以將加密后的數據解密。被解密的數據必須包含時變參數,時變參數可通過下列途徑得到驗證。a) 如果時變參數是隨機數,那么接收方應確保它與聲稱方發送的隨機挑戰是等同的,有關隨機數的產生以及使用,可參考ISO/IEC 18031以及相關的中華人民共和國國家標準;b) 如果時變參數是時間戳,那么接收方應能夠驗證時間戳的有效性;
本文章首發在 網安wangan.com 網站上。
推薦文章: