ISO/IEC 11770-3:2015/AMD1:2017标准中,盲化迪菲-赫尔曼密钥协商机制被定义为一种基于非对称技术的密钥协商机制。该机制的目的是让通信双方在不泄露私钥的情况下,协商出一个共享密钥,以确保通信的机密性和完整性。
盲化迪菲-赫尔曼密钥协商机制的基本流程如下:
1. 通信双方各自生成一对公私钥。
2. 通信双方交换公钥,并对对方的公钥进行盲化处理。
3. 通信双方使用自己的私钥和对方的盲化公钥,计算出一个共享密钥。
4. 通信双方对共享密钥进行解盲处理,得到真实的共享密钥。
在盲化迪菲-赫尔曼密钥协商机制中,盲化处理是非常重要的一步。盲化处理可以防止中间人攻击,即攻击者在通信双方交换公钥的过程中,截获公钥并篡改,从而获取到真实的共享密钥。盲化处理的具体方法是,通信双方使用一个随机数对公钥进行盲化,然后将盲化后的公钥发送给对方。对方收到盲化后的公钥后,使用自己的私钥对其进行解盲处理,得到真实的公钥。
盲化迪菲-赫尔曼密钥协商机制的优点是,它可以在不泄露私钥的情况下,让通信双方协商出一个共享密钥。同时,由于盲化处理的存在,该机制可以有效地防止中间人攻击。因此,盲化迪菲-赫尔曼密钥协商机制被广泛应用于各种安全通信场景中。
相关标准
ISO/IEC 11770-1:2010 信息技术 安全技术 密钥管理 第1部分:概述和概念
ISO/IEC 11770-2:2008 信息技术 安全技术 密钥管理 第2部分:机制使用对称技术
ISO/IEC 11770-4:2017 信息技术 安全技术 密钥管理 第4部分:机制使用基于身份的密码技术
ISO/IEC 18033-2:2015 信息技术 安全技术 加密算法 第2部分:流加密算法
ISO/IEC 18033-3:2010 信息技术 安全技术 加密算法 第3部分:块加密算法