標準解讀

GB/T 15851-1995 是一項由中國發布的國家標準,全稱為《信息技術 安全技術 帶消息恢復的數字簽名方案》。這項標準主要規定了在信息技術領域內,特別是在信息安全的范疇中,如何設計和實施一種能夠同時實現數據完整性驗證和消息恢復功能的數字簽名機制。下面是對該標準核心內容的詳細說明:

標準背景

隨著信息技術的迅速發展,數據的安全傳輸與驗證變得日益重要。數字簽名作為一種確保數據完整性和來源認證的技術,在眾多應用場景中發揮著關鍵作用。傳統的數字簽名方法通常需要對原始消息進行哈希運算生成摘要,然后對摘要進行簽名,接收方需要擁有原始消息才能驗證簽名的有效性。而帶消息恢復的數字簽名方案在此基礎上進一步,它允許接收方僅通過簽名和公鑰即可還原出原始消息的大致內容,同時驗證其真實性,這樣既保證了安全性,又節省了存儲和傳輸成本。

主要內容

  1. 定義與符號:標準首先明確了相關的術語定義和符號使用規則,為后續技術描述建立統一語言基礎。

  2. 數字簽名方案要求:詳細闡述了帶消息恢復功能的數字簽名應滿足的基本安全需求,包括不可偽造性、唯一性、消息完整性等。

  3. 消息恢復原理:介紹了如何在簽名過程中嵌入部分或全部消息信息,使得接收方能夠從簽名中直接或間接恢復出原始消息的部分或全部內容。這通常涉及特定的編碼技術和加密算法的應用。

  4. 簽名生成與驗證過程:規范了簽名的生成步驟,包括消息處理、密鑰使用、簽名計算等;以及簽名的驗證流程,確保接收到的簽名能夠正確無誤地被驗證,并從中提取或重建出原始消息。

  5. 安全考慮:強調了在實現帶消息恢復功能的數字簽名方案時,需注意的安全問題,如防止信息泄露、抵抗各種攻擊手段等。

  6. 應用實例:雖然標準本身可能不直接提供具體的應用案例,但通過原則和要求的設定,為開發者和安全專家提供了設計此類系統時的參考框架。

技術特點

  • 高效性:減少了消息傳輸和存儲的需求,因為部分或全部消息內容可以嵌入簽名中。
  • 安全性:在提高效率的同時,保持了數字簽名的核心安全特性,確保數據的完整性和認證性。
  • 實用性:適用于對帶寬或存儲資源有限制的環境,或者需要快速驗證消息完整性的場景。

結論

該標準為實現帶消息恢復功能的數字簽名提供了技術指導和規范要求,促進了信息安全領域中更為高效和安全的數據交換方式的發展。通過遵循這些標準,可以設計出既確保信息安全性又能優化資源使用的數字簽名系統。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 被代替
  • 已被新標準代替,建議下載現行標準GB/T 15851.3-2018
  • 1995-12-13 頒布
  • 1996-08-01 實施
?正版授權
GB/T 15851-1995信息技術安全技術帶消息恢復的數字簽名方案_第1頁
GB/T 15851-1995信息技術安全技術帶消息恢復的數字簽名方案_第2頁
GB/T 15851-1995信息技術安全技術帶消息恢復的數字簽名方案_第3頁
GB/T 15851-1995信息技術安全技術帶消息恢復的數字簽名方案_第4頁
GB/T 15851-1995信息技術安全技術帶消息恢復的數字簽名方案_第5頁
已閱讀5頁,還剩19頁未讀 繼續免費閱讀

下載本文檔

GB/T 15851-1995信息技術安全技術帶消息恢復的數字簽名方案-免費下載試讀頁

文檔簡介

5C8.35.020L80中華人民共和國國家標準GB15851-1995idtIso/rec9796.1991信息技術安全技術帶消息恢復的數字簽名方案InformationtechnologySecuritytechniques-Digitalsignatureschemegivingmessagerecovery自2017年3月23日起,本標準轉為推薦性標準,編號改為GB/T15851—-19951995-12-13發布1996-08-01實施國家技術監督局發布

GB15851-1995前言ISO/IEC前言引言范圍定義符號和縮略語概述4860000000簽名進程5.1填充·……·5.2礦展5.3元余5.4截取和強置5.5簽名產生6驗證進程6.1:名開啟6.2消息恢復6.3兄余校驗·…附錄A(提示的附錄)用于數字簽名的公開密鑰體制例子附錄B(提示的附錄)關于附錄A(提示的附錄)的說明實例…附錄C(提示的附錄)為抵抗對附錄A(提示的附錄)各種潛在攻擊所采取的若干預防措施16附錄D(提示的附錄)·······16

GB15851-1995前本標準等同采用國際標準ISO/IEC9796:1991《信息技術安全技術帶消息恢復的數字簽名方案》該國際標準規定的對有限長消息進行數字簽名的方案,適合于我國使用。本標準的附錄A、附錄B、附錄C和附錄D都是提示的附錄.本標準由中華人民共和國電子工業部提出。本標準由電子工業部標準化研究所歸口。本標準起草單位:電子工業部第三十研究所。本標準主要起草人:龔奇敏、黃月江、方關寶、雷利民、李桂茹。根據中華人民共和國國家標準公告(2017年第號)和強制性標準整合精簡結論,本標準自2017年3月23日起,轉為推薦性標準,不再強制執行。

GB15851-1995ISO/IEC前言ISO(國際標準化組織)和IEC(國際電工委員會)形成了世界范圍內的標準化專門體系。ISO或IEC的成員國,通過由處理特殊技術活動領域的各個組織所建立的技術委員會來參與國際標準的開發。ISO和IC的技術委員會在共同感興趣的領域內合作,其他與ISO和正C有聯絡的官方和非官方國際性組織,也參與這項工作。在信息技術領域內,ISO和IEC已建立了一個聯合技術委員會ISO/IECJTC1。被聯合技術委員會接受的國際標準草案送給各成員國表決。一個國際標準的發布,需要至少75%的成員國投贊成票.國際標準ISO/IEC9796是由信息技術聯合技術委員會ISO/IECJTC1制定的。附錄A.B、C和D只作為參考。

GB15851-1995電子信息交換中的數字簽名和傳統郵件中的手寫簽名十分相似。大多數數字簽名方案都基于某種公開密鑰體制。所有公開密鑰體制均包含三種基本操作:-產生密鑰對的進程,該密鑰對由一個秘密密鑰和一個公開密鑰組成;使用秘密密鑰的進程;使用公開密鑰的進程在所有公開密鑰數字簽名方案中,秘密密鑰用于消息的簽名進程,公開密鑰用于簽名的驗證進程,因而數字簽名方案的密鑰對由一個“秘密簽名密鑰”和一個“公開驗證密鑰”組成。明顯地,有兩類數字簽名方案:當驗證進程需要消息作為輸入的一部分時,該方案稱作“帶附錄的簽名方案”,在計算附錄中將使用散列函數;當驗證進程同時揭示消息及其元余(有時稱作“消息影子")時,該方案稱作“帶消息恢復的簽名方案”本標準規定了有限長消息的數字簽名方案,該數字簽名方案的驗證進程只需要盡量少的資源。它不涉及到使用散列函數,從而避免了對這種-般算法的已知攻擊。消息不一定要用自然語言寫,可以是任意一種有限長的比特串。此類消息的例子有保密密鑰材料以及對更長消息進行散列運算后的結果,又稱為“消息印鑒”.由保密軟硬件所產生的幾個比特串組成的結構化組便是一個特例,其中一個比特串是對該硬件內產生的控制信息編碼的結果。注:本標準的使用可能涉及到某些專利條款。

中華人民共和國國家標準信息技術安全技術GB15851-1995帶消息恢復的數字簽名方案idtIsO/Iec9796:1991Informationtechnology-Securitytechniques-Digitalsignatureschemegivingmessagerecovery范圍本標準規定了對有限長消息使用公開密鑰體制的帶消息恢復的數字簽名方案。這種數字簽名方案包含下列兩個進程:-簽名進程,它使用秘密簽名密鑰和簽名函數來對消息簽名;-驗證進程,它使用公開驗證密鑰和驗證函數來驗證簽名,同時恢復出消息簽名進程中,必要時,欲簽名的消息需填充和擴展,然后加上與消息本身有關的人為的元余,對消息中是否存在自然的元余不作假定。這人為的元余將由驗證進程揭示出來,把這人為的元余去掉便恢復出消息。本標準不規定密鑰產生進程、簽名函數和驗證函數。附錄A(提示的附錄)給出了一個公開密鑰體制的例子,包含密鑰產生、簽名函數和驗證函數。附錄B(提示的附錄)通過例子來說明這些操作的各步。這個方案中的若干參數與安全性有關:本標準不規定為要達到給定的安全性水平而對這些參數應取什么值。然而以這樣一種方式規定,即在本標準使用中,如果這些參數中有的必須要改變時,使所作的改變最小2定義本標準采用下列定義。2.1消息message有限長的比特串。2.2笠名signature由

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論