ISO/IEC 13888-2:2010标准是一项非否认机制的标准,它使用对称技术来实现。该标准旨在提供一种机制,使得在通信过程中,发送方和接收方都能够证明自己的身份,并且不能否认自己的行为。这种机制可以用于电子商务、电子政务、电子邮件等领域。
在该标准中,使用了一种称为“消息认证码(MAC)”的技术来实现非否认机制。MAC是一种基于对称密钥的技术,它可以用于验证消息的完整性和真实性。在使用MAC技术时,发送方和接收方都需要共享一个密钥,这个密钥只有他们两个人知道。发送方使用这个密钥来计算MAC值,并将其附加到消息中。接收方使用相同的密钥来计算MAC值,并将其与接收到的MAC值进行比较。如果两个值相等,那么消息就是真实的,否则就是伪造的。
除了MAC技术之外,该标准还使用了一种称为“时间戳(Timestamp)”的技术来实现非否认机制。时间戳是一种用于记录时间的技术,它可以用于证明某个事件发生的时间。在使用时间戳技术时,发送方会将消息和当前时间一起发送给接收方。接收方会验证当前时间是否在某个时间范围内,并将其记录下来。这样,如果发送方后来否认发送了这个消息,接收方就可以使用时间戳来证明这个消息确实是在某个时间发送的。
总的来说,ISO/IEC 13888-2:2010标准提供了一种可靠的非否认机制,可以用于保护电子商务、电子政务、电子邮件等领域的通信安全。该标准使用了MAC和时间戳等技术来实现非否认机制,可以有效地防止发送方和接收方否认自己的行为。
相关标准
- ISO/IEC 13888-1:2010 Information technology — Security techniques — Non-repudiation — Part 1: General
- ISO/IEC 9798-2:2010 Information technology — Security techniques — Entity authentication — Part 2: Mechanisms using symmetric encipherment algorithms
- ISO/IEC 9798-3:2010 Information technology — Security techniques — Entity authentication — Part 3: Mechanisms using digital signature techniques
- ISO/IEC 9798-4:2010 Information technology — Security techniques — Entity authentication — Part 4: Mechanisms using a cryptographic check function
- ISO/IEC 9798-5:2010 Information technology — Security techniques — Entity authentication — Part 5: Mechanisms using zero-knowledge techniques