ISO/IEC 11770-4:2017/Amd 1:2019
Information technology — Security techniques — Key management — Part 4: Mechanisms based on weak secrets — Amendment 1: Unbalanced Password-Authenticated Key Agreement with Identity-Based Cryptosystems (UPAKA-IBC)
发布时间:2019-09-06 实施时间:
UPAKA-IBC是一种基于身份加密系统的不平衡密码认证密钥协商机制。该机制主要用于在两个实体之间建立一个共享密钥,以便进行加密通信。UPAKA-IBC机制的特点是使用了弱密钥,即只需要一个较短的密码就可以完成密钥协商过程。同时,该机制还使用了身份加密系统,可以避免传统的公钥基础设施(PKI)所带来的一些问题,如证书管理、密钥分发等。
UPAKA-IBC机制的实现过程如下:
1. 双方协商一个公共参数,包括一个椭圆曲线和一个哈希函数。
2. 双方各自生成一个私钥和公钥,并将公钥发送给对方。
3. 双方使用对方的公钥和自己的私钥计算出一个共享密钥。
4. 双方使用共享密钥进行加密通信。
UPAKA-IBC机制的优点在于,它可以使用较短的密码完成密钥协商过程,同时还可以避免PKI所带来的一些问题。但是,UPAKA-IBC机制也存在一些缺点,如密钥长度较短、安全性不够高等问题。因此,在实际应用中,需要根据具体情况进行选择。
相关标准
ISO/IEC 11770-1:2010 信息技术——安全技术——密钥管理——第1部分:概述、对象、术语和概念
ISO/IEC 11770-2:2008 信息技术——安全技术——密钥管理——第2部分:机制的要求
ISO/IEC 11770-3:2015 信息技术——安全技术——密钥管理——第3部分:应用技术
ISO/IEC 11770-5:2017 信息技术——安全技术——密钥管理——第5部分:机制的安全性