8.2 原語
8.2 原語
本標準中原語被描述成數學操作,它們本身并不提供安全上的保證。這樣的安全性只有當使用這些原語和其他操作構成協議時才能提供。
原語假設它們的輸入符合某些假設,這些假設會在描述原語時列出。只要輸入不影響原語實現的進一步操作,原語的實現不強制約束輸入必須符合假設;實現可以輸出也可以不輸出一個出錯信息的情況。例如:一個公開密鑰產生原語當輸入不符合假設時,可以輸出一個看起來像是公鑰的輸出,也可以拒絕輸出。這需要原語的使用者來驗證輸入是否符合前提假設,例如,用戶可以選擇使用相關的密鑰和域參數驗證技術。
一個標準的原語描述由以下幾部分組成:
a) 原語的輸入;
b) 原語執行操作的描述中關于輸入的假設;
c) 原語的輸出;
d) 原語執行的操作(操作用一系列的步驟進行描述);
e) 一致性建議。描述為了符合原語操作,實現應該操作的最小建議輸入集合。
原語規范是功能性規范,而不是接口規范。輸入、輸出的格式和實現的過程超出了本標準的范圍。
GB/T 32213-2015 信息安全技術 公鑰基礎設施 遠程口令鑒別與密鑰建立規范
推薦文章: