KS X ISO IEC 9798-2-2006 Information technology-Security techniques-Entity authentication-Part 2:Mechanisms using symmetric encipherment algorithms《信息技术 安全技术 实体鉴别 第2部分 用对称加密算法的机制》.pdf

上传人:terrorscript155 文档编号:822144 上传时间:2019-02-12 格式:PDF 页数:18 大小:717.73KB
下载 相关 举报
KS X ISO IEC 9798-2-2006 Information technology-Security techniques-Entity authentication-Part 2:Mechanisms using symmetric encipherment algorithms《信息技术 安全技术 实体鉴别 第2部分 用对称加密算法的机制》.pdf_第1页
第1页 / 共18页
KS X ISO IEC 9798-2-2006 Information technology-Security techniques-Entity authentication-Part 2:Mechanisms using symmetric encipherment algorithms《信息技术 安全技术 实体鉴别 第2部分 用对称加密算法的机制》.pdf_第2页
第2页 / 共18页
KS X ISO IEC 9798-2-2006 Information technology-Security techniques-Entity authentication-Part 2:Mechanisms using symmetric encipherment algorithms《信息技术 安全技术 实体鉴别 第2部分 用对称加密算法的机制》.pdf_第3页
第3页 / 共18页
KS X ISO IEC 9798-2-2006 Information technology-Security techniques-Entity authentication-Part 2:Mechanisms using symmetric encipherment algorithms《信息技术 安全技术 实体鉴别 第2部分 用对称加密算法的机制》.pdf_第4页
第4页 / 共18页
KS X ISO IEC 9798-2-2006 Information technology-Security techniques-Entity authentication-Part 2:Mechanisms using symmetric encipherment algorithms《信息技术 安全技术 实体鉴别 第2部分 用对称加密算法的机制》.pdf_第5页
第5页 / 共18页
点击查看更多>>
资源描述

1、KSKSKSKS SKSKSKS KSKSKS SKSKS KSKS SKS KS 2006 12 26 http:/www.kats.go.kr 2: KS X ISO/IEC 97982:2006 (2011 )KS X ISO/IEC 9798 2X ISO/IEC 9798 2: 2006 : ( ) ( ) : (http:/www.standard.go.kr) : :2001 12 31 :2006 12 26 :2011 12 29 2011-0660 : : ( 02-509-72635) (http:/www.kats.go.kr). 10 5 , . X ISO/IEC

2、9798 2: 2006 i . KS X ISO/IEC 9798 “ ” . 1: (KS X ISO/IEC 9798 1) 2: (KS X ISO/IEC 9798 2) 3: (KS X ISO/IEC 9798 3) 4: (KS X ISO/IEC 9798 4) 5: (KS X ISO/IEC 9798 5) X ISO/IEC 9798 2: 2006 ii 1 1. 1 2. 1 3. 1 4. 1 5. 3 2 5.1 2 5.1.1 1 2 5.1.2 2 3 5.2 4 5.2.1 2 4 5.2.2 3 4 6. 3 5 6.1 4 5 6.2 5 7 A()

3、9 10 11 ICS 35.040 KS X ISO/IEC 2 : 9798 2: 2006(2011 ) Information technology Security techniques Entity authenticationPart 2: Mechanisms using symmetric encipherment algorithms 1999 2 ISO/IEC 9798 2 Information technology Security techniques Entity authentication Part 2: Mechanisms using symmetric

4、 encipherment algorithms . 1. KS X ISO/IEC 9798 2 . 3 . , . 2 3 , . KS X ISO/IEC 9798 2 (time stamp), (sequence number) . 3 , 1 , 2 . 3 (challenge and respond method) , 2 , 3 . 3 3 3 2 . 2. KS X ISO/IEC 9798 1 . . , KS X ISO/IEC 9798 4 . ISO IEC . KS X ISO/IEC 9798 1: 2003 1: KS X ISO/IEC 11770 2: 2

5、006 2: 3. KS X ISO/IEC 9798 1 . 4. . . . X ISO/IEC 9798 2: 2006 2 . . a) (claimant) 5. (verifier) 3 , 6. . . . b) 3 , 3 . c) 3 , 3 . 1 . . , . d) K , eK dK . eK , dK , K dK . 2 . . 2 . a) (redundancy) , . . b) K K K . K (MAC, Message Authentication Code) , K MAC . MAC . e) KS X ISO/IEC 9798 4 , , .

6、. KS X ISO/IEC 9798 1 B . 5. 3 A, B KAB KAB KBA . , KAB KBA B A A B . ( ). . A . 5.1 . 5.1.1 1 A , B . (KS X ISO/IEC 9798 1 B ). 1 . X ISO/IEC 9798 2: 2006 3 1 A B . TA TokenAB = Text2 | eKAB ( | B | Text1) NA A NA TA . . TokenAB B . TokenAB B , B TokenAB . B . , B . (1) A B TokenAB . (2) B TokenAB

7、4.(d) . B( ) TokenAB . 5.1.2 2 A B . RB (KS X ISO/IEC 9798 1 B ). 2 . 2 A B . TokenAB = Text3 | eKAB(RB| B | Text2) TokenAB B . 1 . (cryptanalytic attack) (known plaintext attack) , A 2 RA . 2. TokenAB B (reflection attack) . A RB B “ ” (reflect) . B . , B . (1) B A RB , Text1 . X ISO/IEC 9798 2: 20

8、06 4 (2) A B TokenAB . (3) B TokenAB , 4.(d) . B( ) , (1) A RB TokenAB TokenAB . 5.2 . 5.1.1 5.1.2 5.2.1 5.2.2 . 1 2 . 5.1.2 , A B . 5.2.1 2 (KS X ISO/IEC 9798 1 B ). 3 . 3 A B (TokenAB) 5.1.1 . TA TokenAB = Text2 | eKAB( | B | Text1) NA B A (TokenBA) . TBTokenBA = Text4 | eKAB( | A | Text3) NBToken

9、AB B TokenBA A ( ) . 1 . TokenAB B , B TokenAB . , A TokenBA . A B . A B ( ). . (1), (2) 5.1.1 1 . (3) B A TokenBA . (4) (3) 5.1.1 (2) . 2 . . 5.1.1 . . TokenBA KAB KBA , (4) . 5.2.2 3 X ISO/IEC 9798 2: 2006 5 (KS X ISO/IEC 9798 1 B ). 4 . 4 . TokenAB = Text3 | eKAB(RA| RB| B | Text2), TokenBA = Tex

10、t5 | eKAB(RB| RA| Text4) TokenAB B . TokenAB B . A RB B “ ” . B . , B ( ). (1) B A RB , Text1 . (2) A RA , B TokenAB . (3) B TokenAB , 4.(d) ., B( ) (1) A RB TokenAB TokenAB . (4) B A TokenBA . (5) A TokenBA , 4.(d) ., (1) B RB TokenBA , (2) B RA TokenBA TokenBA . , TokenBA KAB KBA , (5) . 6. 3 . TP

11、 3 A KAT , B KBT . 3 KAB . 5.2.1 5.2.2 . . ( ). . A . 6.1 4 (KS X ISO/IEC 9798 1 B ). KS X ISO/IEC 11770 2: 2006 8(Key X ISO/IEC 9798 2: 2006 6 Establishment Mechanism 8 of ISO/IEC 11770 2: 1996) . 5 . 5 TP A (TokenTA) . TTPTokenTA = Text4 | eKAT(TVPA| KAB| B | Text3) | eKBT( | KAB | A |Text2) NTPA

12、B (TokenAB) . TTP TA TokenAB = Text6 | eKBT( | KAB | A | Text2) | eKAB( | B| Text5) NTP NAB A (TokenBA) . TB TokenBA = Text8 | eKAB( | A| Text7) NB . , 5 (1) (3) TVPA . A (2) (1) . TokenTA . TVPA . KS X ISO/IEC 9798 , TVPA 3 . (1) A TVPA 3 TP B, Text1 . (2) 3 TP A TokenTA . (3) A TokenTA KAT , 4.(d)

13、 ., B TokenTA , A (1) TP TokenTA TokenTA . A KAB . A TokenTA X ISO/IEC 9798 2: 2006 7 TTP eKBT( | KAB | A | Text2) NTP TokenAB . (4) A B TokenAB . (5) B TokenAB , , 4.(d) ., A B TokenAB . B KAB . (6) B A TokenBA . (7) 1A TokenBA , , 4.(d) ., A TokenBA . , A B (6) (7) . 6.2 5 (KS X ISO/IEC 9798 1 B )

14、. KS X ISO/IEC 11770 2: 2006 9(Key Establishment Mechanism 9 of ISO/IEC 11770 2: 1996) . 6 . 6 TP A (TokenTA) . TokenTA = Text5 eKAT(RA KAB B Text4) eKBT(RB KAB A Text3) A B (TokenAB) TokenAB = Text7 eKBT(RB KAB A Text3) eKAB(RA RB Text6) B A (TokenBA) . TokenBA = Text9 eKAB(RB RA Text8) (1) B RB A Text1 . (2) A RA 3 TP RB, B, Text2 . (3) 3 TP A TokenTA . (4) A TokenTA KAT , 4.(d) X ISO/IEC 9798 2: 2006 8

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 标准规范 > 国际标准 > 其他

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1