ISO/IEC 11770-3:2015/AMD1:2017
Amendment 1 - Information technology - Security techniques - Key management - Part 3: Mechanisms using asymmetric techniques - Blinded Diffie-Hellman key agreement
发布时间:2017-12-01 实施时间:


ISO/IEC 11770-3:2015/AMD1:2017标准中,盲化迪菲-赫尔曼密钥协商机制被定义为一种基于非对称技术的密钥协商机制。该机制的目的是让通信双方在不泄露私钥的情况下,协商出一个共享密钥,以确保通信的机密性和完整性。

盲化迪菲-赫尔曼密钥协商机制的基本流程如下:

1. 通信双方各自生成一对公私钥。

2. 通信双方交换公钥,并对对方的公钥进行盲化处理。

3. 通信双方使用自己的私钥和对方的盲化公钥,计算出一个共享密钥。

4. 通信双方对共享密钥进行解盲处理,得到真实的共享密钥。

在盲化迪菲-赫尔曼密钥协商机制中,盲化处理是非常重要的一步。盲化处理可以防止中间人攻击,即攻击者在通信双方交换公钥的过程中,截获公钥并篡改,从而获取到真实的共享密钥。盲化处理的具体方法是,通信双方使用一个随机数对公钥进行盲化,然后将盲化后的公钥发送给对方。对方收到盲化后的公钥后,使用自己的私钥对其进行解盲处理,得到真实的公钥。

盲化迪菲-赫尔曼密钥协商机制的优点是,它可以在不泄露私钥的情况下,让通信双方协商出一个共享密钥。同时,由于盲化处理的存在,该机制可以有效地防止中间人攻击。因此,盲化迪菲-赫尔曼密钥协商机制被广泛应用于各种安全通信场景中。

相关标准
ISO/IEC 11770-1:2010 信息技术 安全技术 密钥管理 第1部分:概述和概念

ISO/IEC 11770-2:2008 信息技术 安全技术 密钥管理 第2部分:机制使用对称技术

ISO/IEC 11770-4:2017 信息技术 安全技术 密钥管理 第4部分:机制使用基于身份的密码技术

ISO/IEC 18033-2:2015 信息技术 安全技术 加密算法 第2部分:流加密算法

ISO/IEC 18033-3:2010 信息技术 安全技术 加密算法 第3部分:块加密算法