ISO/IEC 11770-3:2008
信息技术.安全技术.密钥管理.第3部分:使用不对称技术的机制

Information technology - Security techniques - Key management - Part 3: Mechanisms using asymmetric techniques


 

 

非常抱歉,我们暂时无法提供预览,您可以试试: 免费下载 ISO/IEC 11770-3:2008 前三页,或者稍后再访问。

您也可以尝试购买此标准,
点击右侧 “立即购买” 按钮开始采购(由第三方提供)。

 

标准号
ISO/IEC 11770-3:2008
发布
2008年
发布单位
国际标准化组织
替代标准
ISO/IEC 11770-3:2008/Cor 1:2009
当前最新
ISO/IEC 11770-3:2021
 
 
引用标准
ISO/IEC 10118 ISO/IEC 14888
适用范围
ISO/IEC 11770 的这一部分定义了基于非对称加密技术的密钥管理机制。 它特别涉及使用不对称技术来实现以下目标。 1) 通过密钥协商在两个实体 A 和 B 之间建立对称密码技术的共享密钥。 在密钥协商机制中,密钥是两个实体A和B之间数据交换的结果。 它们都不能预先确定共享密钥的值。 2)通过密钥传输在两个实体A和B之间建立对称密码技术的共享密钥。 在密钥传输机制中,密钥由一个实体 A 选择并传输到另一个实体 B,并通过非对称技术进行适当保护。 3) 通过密钥传输使一个实体的公钥可供其他实体使用。 在公钥传输机制中,实体A的公钥必须以经过认证的方式传输给其他实体,但不要求保密。 ISO/IEC 11770 这部分的一些机制基于 ISO/IEC 9798-3 中相应的认证机制。 ISO/IEC 11770 的这一部分不涵盖密钥管理的各个方面,例如 -- 密钥生命周期管理;  ——生成或验证非对称密钥对的机制;  ——存储、存档、删除、销毁等密钥的机制。 虽然 ISO/IEC 11770 的这一部分没有明确涵盖从可信第三方到请求实体的实体私钥(非对称密钥对)的分发,但所描述的密钥传输机制可用于实现这一点。 在所有情况下,只要已经存在现有的、未泄露的密钥,就可以使用这些机制来分发私钥。 然而,在实践中,私钥的分发通常是一个手动过程,依赖于智能卡等技术手段。 ISO/IEC 11770的这一部分不涵盖密钥管理机制中使用的转换的实现。 注:为了实现密钥管理消息的真实性,可以在密钥建立协议中规定真实性,或者使用公钥签名系统对密钥交换消息进行签名。

ISO/IEC 11770-3:2008相似标准


推荐

物联网感知层信息安全分析与建议

基于非对称密钥体制密钥管理协议虽然安全性更高,但计算复杂度大大增加,目前仍无法大规模应用于无线传感器网络。   因此面向物联网感知层密钥管理系统必须提供轻量级对称和非对称密码体制。轻量级密码算法设计与实现是密钥管理系统研究中一个重要内容。   (3)建立完善安全路由机制   安全路由机制以保证网络在受到威胁和攻击时,仍能进行正确路由发现、构建和维护为目标。...

MCU是如何被破解?(附MCU攻防技巧)(三)

另一个需要关注是即使部分内容已被破坏,安全信息也能被复原。假设破解者获得了n=128位密钥m=115位,也就是90%信息。他可以通过搜索n!/(m!(n-m)!=128!/(115!13!)=2.12*1017~258个可能密钥。通过1万台电脑,每台每秒进行10亿次搜索密钥操作,破解者只需6个小时就能搜遍所有密钥。...

量子加密惊现破绽?潘建伟告诉你破绽在哪里

尽管如此,人们还是会担心由于探测器缺陷而引发更深层安全性问题,例如如何完全确保监控成功,如何确保使用进口探测器安全性等。2012年,罗开广等 [16] 提出了“测量器件无关(MDI)”量子密钥分发方案,可以抵御任何针对探测器攻击,彻底解决了探测器攻击问题。另外,该方法本身也建议结合诱骗态方法,使得量子密钥分发在既不使用理想单光子源又不使用理想探测器情况下,其安全性与使用了理想器件相当。...


谁引用了ISO/IEC 11770-3:2008 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号