GB/T 17903.2—2008信息技術 安全技術 抗抵賴 第2部分: 采用對稱技術的機制 /
如果兩個實體使用本部分規定的某個機制,雙方必須信任同一個第三方。
在使用這些機制之前,假定每個實體與可信第三方共享一個密鑰。此外,可信第三方持有一個僅為自己所知的密鑰。
抗抵賴服務中的所有實體共享一個公共函數。函數或者是恒等函數,或者是GB/T 18238中定義的抗碰撞散列函數。
為創建安全信封而選取的函數必須為抗抵賴服務的所有參與者所持有。
生成抗抵賴權標的TTP必須能夠訪問時間和日期。
本部分規定的機制的強度依賴于密鑰的長度和保密性、依賴于函數的性質以及校驗值的長度。這些參數的選取應該滿足安全策略規定的安全級別的需求。
本文章首發在 網安wangan.com 網站上。
推薦文章: