ISO/IEC 9798-4:1999
Information technology -- Security techniques -- Entity authentication -- Part 4: Mechanisms using a cryptographic check function
发布时间:1999-12-16 实施时间:


实体认证是信息安全领域中的一个重要问题,它涉及到确认实体的身份和合法性,以保护信息系统的安全。ISO/IEC 9798-4:1999标准提供了一种使用密码校验函数的机制,以实现实体认证。

该标准定义了两种密码校验函数:一种是基于密钥的密码校验函数,另一种是基于公钥的密码校验函数。这两种密码校验函数都可以用于实现实体认证,但它们的实现方式略有不同。

基于密钥的密码校验函数需要使用一个密钥来进行校验,这个密钥只有认证实体和验证实体才知道。在实体认证过程中,认证实体会将一个随机数和自己的身份信息一起发送给验证实体,验证实体会使用密钥对随机数和身份信息进行校验,以确认认证实体的身份和合法性。

基于公钥的密码校验函数则使用公钥和私钥来进行校验。在实体认证过程中,认证实体会将一个随机数和自己的身份信息一起发送给验证实体,验证实体会使用认证实体的公钥对随机数和身份信息进行加密,然后将加密结果发送给认证实体。认证实体会使用自己的私钥对加密结果进行解密,以确认自己的身份和合法性。

ISO/IEC 9798-4:1999标准还规定了密码校验函数的安全性要求,包括抗攻击性、抗重放攻击性、抗伪造性等。这些要求可以保证密码校验函数的安全性,从而保证实体认证的可靠性。

总之,ISO/IEC 9798-4:1999标准提供了一种使用密码校验函数的机制,以实现实体认证。该标准的实现可以保证实体认证的可靠性和安全性,从而保护信息系统的安全。

相关标准
- ISO/IEC 9798-1:2010 信息技术 -- 安全技术 -- 实体认证 -- 第1部分:概述和概念
- ISO/IEC 9798-2:2002 信息技术 -- 安全技术 -- 实体认证 -- 第2部分:对称密码机制
- ISO/IEC 9798-3:2011 信息技术 -- 安全技术 -- 实体认证 -- 第3部分:公钥密码机制
- ISO/IEC 11770-2:2010 信息技术 -- 安全技术 -- 密钥管理 -- 第2部分:机制使用密码技术
- ISO/IEC 14888-1:2015 信息技术 -- 安全技术 -- 公钥密码学 -- 第1部分:基本方法