ISO/IEC 15946-1:2016是一项基于椭圆曲线的加密技术的国际标准,它提供了一般性描述,包括术语和定义、加密算法、密钥管理、安全服务和安全证明等方面的内容。该标准的主要目的是为了保护信息安全,适用于各种应用场景,如电子商务、电子政务、移动通信、云计算等。
该标准的术语和定义部分对椭圆曲线加密技术的相关术语进行了定义,包括椭圆曲线、椭圆曲线加法、椭圆曲线点、椭圆曲线群、椭圆曲线离散对数问题等。这些定义为后续的加密算法和密钥管理提供了基础。
加密算法部分介绍了基于椭圆曲线的加密算法,包括椭圆曲线加密算法和椭圆曲线数字签名算法。其中,椭圆曲线加密算法采用公钥密码体制,使用椭圆曲线上的点作为公钥,私钥是一个整数。椭圆曲线数字签名算法也采用公钥密码体制,使用私钥对消息进行签名,公钥用于验证签名的正确性。
密钥管理部分介绍了椭圆曲线加密技术中的密钥管理方法,包括密钥生成、密钥交换、密钥协商和密钥更新等。其中,密钥生成是指生成公钥和私钥的过程,密钥交换是指在通信双方之间交换公钥的过程,密钥协商是指在通信双方之间协商出一个共同的密钥的过程,密钥更新是指在通信过程中定期更换密钥的过程。
安全服务部分介绍了椭圆曲线加密技术中的安全服务,包括机密性、完整性、认证和不可否认性等。其中,机密性是指保护信息不被未经授权的人员访问,完整性是指保护信息不被篡改,认证是指确认通信双方的身份,不可否认性是指防止通信双方否认通信过程中的某些行为。
安全证明部分介绍了椭圆曲线加密技术中的安全证明方法,包括安全证明的基本原理、安全证明的方法和安全证明的应用等。其中,安全证明的基本原理是指通过数学方法证明加密算法的安全性,安全证明的方法是指通过构造攻击模型和安全假设来证明加密算法的安全性,安全证明的应用是指将安全证明应用于实际的加密算法中,以保证其安全性。
相关标准
- ISO/IEC 18033-2:2015 Information technology — Security techniques — Encryption algorithms — Part 2: Asymmetric ciphers
- ISO/IEC 19772:2009 Information technology — Security techniques — Key management — Part 1: Framework
- ISO/IEC 27001:2013 Information technology — Security techniques — Information security management systems — Requirements
- ISO/IEC 29167-10:2016 Information technology — Automatic identification and data capture techniques — RFID — Cryptographic protocol for RFID communication — Part 10: Secure messaging
- ISO/IEC 29192-2:2012 Information technology — Security techniques — Lightweight cryptography — Part 2: Block ciphers