6.1 概述
6.1 概述
這些鑒別機制中,實體A和B在開始具體運行鑒別機制之前應共享一個公共的秘密鑒別密鑰KAB,或者兩個單向秘密密鑰KAB和KBA。在后續的實例中,單向密鑰KAB和KBA分別被B用來鑒別A和被A用來鑒別B。
以下機制中指定的所有文本域在具體的鑒別應用中被賦予含義,有關這些應用的描述超出本部分范圍。這些文本域也可以是空的,它們的關系與內容取決于具體的應用。有關文本域的使用見附錄B(資料性附錄)。
不涉及可信第三方的機制包括單向鑒別和相互鑒別,其中單向鑒別指使用該機制時兩實體中只有一方被鑒別,而相互鑒別指兩實體運用該機制彼此進行鑒別。
6.3.1 和6.3.2 分別采用6.2.1 和6.2.2 中描述的兩種機制,以實現相互鑒別。這兩種情況都要求增加一次傳遞,從而增加了兩個操作步驟。
注:相互鑒別的第三種機制可由6.2.2 中規定的機制的兩個實例構成,一個由實體A啟動,另一個由B啟動。
GB/T 15843.2-2017 信息技術 安全技術 實體鑒別 第2部分:采用對稱加密算法的機制