标准解读

《GM/T 0057-2018 基于IBC技术的身份鉴别规范》是由国家密码管理局发布的,旨在规定基于身份的密码(Identity-Based Cryptography, IBC)技术在身份鉴别中的应用标准。该标准适用于利用IBC技术进行用户身份验证的各种场景,如电子政务、电子商务等。

根据该标准,首先定义了术语和缩略语,明确了与IBC相关的基础概念和技术要求。接着,对系统架构进行了描述,指出系统由密钥生成中心(Key Generation Center, KGC)、认证服务器以及终端用户三部分组成。KGC负责生成系统参数并为每个用户签发私钥;认证服务器则用于存储用户的公钥信息,并参与到身份验证过程中;而终端用户则是指需要通过网络访问资源或服务的一方。

对于安全要求方面,《GM/T 0057-2018》提出了几项关键点:

  • 确保KGC的安全性,防止其被攻击导致整个系统的崩溃。
  • 对通信过程实施加密保护,确保数据传输的安全性。
  • 用户私钥必须妥善保管,一旦泄露将直接影响到个人隐私及信息安全。
  • 认证协议需具备防重放攻击能力,即能够有效抵御恶意第三方试图重复使用旧消息以冒充合法用户的行为。

此外,该文件还详细说明了如何使用双线性对等数学工具来实现基于身份的签名方案和服务请求响应机制,从而完成高效且安全的身份验证流程。同时,针对不同应用场景给出了具体的操作指南和技术细节,帮助开发者更好地理解和应用这一先进的身份管理技术。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2018-05-02 颁布
  • 2018-05-02 实施
©正版授权
GM∕T 0057-2018 基于IBC技术的身份鉴别规范_第1页
GM∕T 0057-2018 基于IBC技术的身份鉴别规范_第2页
GM∕T 0057-2018 基于IBC技术的身份鉴别规范_第3页
GM∕T 0057-2018 基于IBC技术的身份鉴别规范_第4页
GM∕T 0057-2018 基于IBC技术的身份鉴别规范_第5页
免费预览已结束,剩余19页可下载查看

下载本文档

GM∕T 0057-2018 基于IBC技术的身份鉴别规范-免费下载试读页

文档简介

ICS35040L80 .备案号 629922018 : 中华人民共和国密码行业标准 GM/T00572018 基于IBC技术的身份鉴别规范 IdentityauthenticationspecificationsbasedonIBCtechnology2018-05-02发布 2018-05-02实施 国家密码管理局 发 布 GM/T00572018 目 次 前言 引言 范围1 1 规范性引用文件2 1 术语和定义3 1 缩略语4 1 标识结构5 1 用户身份鉴别规范6 2 描述 6.1 2 单向用户身份鉴别 6.2 3 接收者鉴别发起者身份 6.2.1 3 发起者鉴别接收者身份 6.2.2 5 三次传递鉴别 6.3 6 附录 规范性附录 公共参数查询协议 A ( ) 9 附录 规范性附录 密钥与签名格式 B ( ) 15 参考文献 17 GM/T00572018 前 言 本标准按照 给出的规则起草 GB/T1.12009 。 请注意本文件的某些内容可能涉及专利 本文件的发布机构不承担识别这些专利的责任 。 。 本标准由密码行业标准化技术委员会提出并归口 。 本标准起草单位 上海信息安全工程技术研究中心 北京国脉信安科技有限公司 西安工业大学 无 : 、 、 、锡江南信息安全工程技术研究中心 中油瑞飞信息技术有限责任公司 、 。 本标准起草人 袁峰 药乐 容晓峰 杜志强 王一曲 蒋楠 王建 崔广印 金一 万进 : 、 、 、 、 、 、 、 、 、 。 本标准凡涉及密码算法的相关内容 按国家有关法规实施 凡涉及采用密码技术解决保密性 完整 , , 、性 真实性 不可否认性需求的须遵循密码相关国家标准和行业标准 、 、 。 GM/T00572018 引 言 本标准是 基于标识的密码技术系列标 准 之 一 本 标 准 依 托 于 IBC(Identity-BasedCryptography) , 标识密码算法 面向应用系统中基于 技术和 算法进行的身份鉴别时涉及的GM/T0044SM9 , IBC SM9 鉴别需求 。 鉴于标识密码技术的特点 规定了两种单向身份鉴别要求和一个双向身份鉴别要求 本标准还在 , 。 附录中给出了利用 技术进行鉴别时需要访问公开参数服务 的基本流程和相关密码数据结 IBC (PPS) 构 用于公开参数和标识状态查询 , 。 GM/T00572018 基于IBC技术的身份鉴别规范1 范围 本标准规定了使用基于标识的密码技术的身份鉴别要求 。 本标准适用于使用基于标识的密码技术的身份鉴别领域 。2 规范性引用文件 下列文件对于本文件的应用是必不可少的 凡是注日期的引用文件 仅注日期的版本适用于本文 。 , 件 凡是不注日期的引用文件 其最新版本 包括所有的修改单 适用于本文件 。 , ( ) 。 标识密码算法 GM/T0044 SM93 术语和定义 下列术语和定义适用于本文件 。31 . 标识 identity 可确定一个对象身份的唯一信息 例如电子邮箱地址 手机号码 指纹数据等 , 、 、 。32 . SM9密码算法 SM9algorithm 由 定义的一种算法 GM/T0044 。33 . 公开参数服务 publicparameterservice 用于发布基于标识 的 密 码 技 术 中 公 开 参 数 私 钥 生 成 策 略 用 户 标 识 信 息 和 状 态 等 数 据 的 应 用 、 、 服务 。4 缩略语 下列缩略语适用于本文件 。 抽象语法标记 ASN.1 (AbstractSyntaxNotationOne) 基于标识的密码技术 IBC (Identity-BasedCryptography) 国际化资源标识符 IRI (InternationalizedResourceIdentifiers) 对象标识符 OID (Objectidentifier) 私钥生成 PKG (PrivateKeyGeneration) 公开参数服务 PPS (Publ

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论