標(biāo)準(zhǔn)解讀
《GB/T 34953.1-2017 信息技術(shù) 安全技術(shù) 匿名實(shí)體鑒別 第1部分:總則》是一項(xiàng)國(guó)家標(biāo)準(zhǔn),旨在提供一套框架和指南,以支持匿名實(shí)體鑒別的實(shí)現(xiàn)。該標(biāo)準(zhǔn)主要針對(duì)需要保護(hù)用戶隱私同時(shí)又要確保通信雙方身份真實(shí)性的應(yīng)用場(chǎng)景。它定義了匿名實(shí)體鑒別的基本概念、術(shù)語(yǔ)以及總體要求,為后續(xù)具體方法和技術(shù)的應(yīng)用奠定了基礎(chǔ)。
標(biāo)準(zhǔn)中首先明確了“匿名實(shí)體鑒別”的定義,即在不泄露個(gè)人可識(shí)別信息的前提下驗(yàn)證實(shí)體(如用戶)身份的過(guò)程。接著,介紹了幾種常見(jiàn)的匿名實(shí)體鑒別模型,并詳細(xì)描述了每種模型的工作原理及其適用場(chǎng)景。此外,還討論了實(shí)施匿名實(shí)體鑒別時(shí)需考慮的安全性和隱私性問(wèn)題,比如如何防止重放攻擊、中間人攻擊等常見(jiàn)安全威脅,以及怎樣平衡安全性與用戶體驗(yàn)之間的關(guān)系。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2017-11-01 頒布
- 2018-05-01 實(shí)施





下載本文檔
GB/T 34953.1-2017信息技術(shù)安全技術(shù)匿名實(shí)體鑒別第1部分:總則-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T349531—2017/ISO/IEC20009-12013
.:
信息技術(shù)安全技術(shù)匿名實(shí)體鑒別
第1部分總則
:
Informationtechnology—Securitytechniques—Anonymousentity
authentication—Part1General
:
(ISO/IEC20009-1:2013,IDT)
2017-11-01發(fā)布2018-05-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T349531—2017/ISO/IEC20009-12013
.:
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
術(shù)語(yǔ)和定義
2………………1
符號(hào)和縮略語(yǔ)
3……………3
匿名實(shí)體鑒別模型
4………………………3
一般要求和限制
5…………………………4
匿名管理
6…………………4
參考文獻(xiàn)
………………………6
GB/T349531—2017/ISO/IEC20009-12013
.:
前言
信息技術(shù)安全技術(shù)匿名實(shí)體鑒別分為四個(gè)部分
GB/T34953《》:
第部分總則
———1:;
第部分基于群組公鑰簽名的機(jī)制
———2:;
第部分基于盲簽名的機(jī)制
———3:;
第部分基于弱秘密的機(jī)制
———4:。
本部分為的第部分
GB/T349531。
本部分按照給出的規(guī)則起草
GB/T1.1—2009。
本部分使用翻譯法等同采用信息技術(shù)安全技術(shù)匿名實(shí)體鑒別第
ISO/IEC20009-1:2013《1
部分總則
:》。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
。。
本部分由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本部分起草單位西安西電捷通無(wú)線網(wǎng)絡(luò)通信股份有限公司無(wú)線網(wǎng)絡(luò)安全技術(shù)國(guó)家工程實(shí)驗(yàn)室
:、、
產(chǎn)業(yè)聯(lián)盟重慶郵電大學(xué)國(guó)家密碼管理局商用密碼檢測(cè)中心國(guó)家無(wú)線電監(jiān)測(cè)中心檢測(cè)中心中
WAPI、、、、
國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院天津市無(wú)線電監(jiān)測(cè)站北京大學(xué)深圳研究生院中國(guó)人民解放軍信息安全測(cè)
、、、
評(píng)認(rèn)證中心北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所福建省無(wú)線電監(jiān)測(cè)站國(guó)家信息技術(shù)安全研究中心北京數(shù)
、、、、
字認(rèn)證股份有限公司中國(guó)電信股份有限公司上海研究院工業(yè)和信息化部寬帶無(wú)線標(biāo)準(zhǔn)工作組
、、IP。
本部分主要起草人杜志強(qiáng)曹軍龍昭華黃振海李大為宋起柱李琴?gòu)堣磋蠢蠲麒F滿霞
:、、、、、、、、、、
張變玲許玉娜李楠朱躍生李廣森顏湘張國(guó)強(qiáng)童偉剛?cè)f洪濤王月輝高德龍朱正美陳志宇
、、、、、、、、、、、、、
葛培勤侯鵬亮許福明高波鄭驪
、、、、。
Ⅰ
GB/T349531—2017/ISO/IEC20009-12013
.:
引言
鑒別通信參與方的合法性是最重要的密碼服務(wù)之一有多種加密機(jī)制支持這種服務(wù)例如
。,,
規(guī)定的實(shí)體鑒別機(jī)制和與規(guī)定的數(shù)字簽名機(jī)制
ISO/IEC9798ISO/IEC9796ISO/IEC14888。
匿名鑒別通信包括向通信對(duì)端和或第三方隱藏被鑒別實(shí)體的身份同時(shí)保留能夠使驗(yàn)證方確定其
/,
通信對(duì)端是合法的屬性匿名實(shí)體鑒別機(jī)制被設(shè)計(jì)用于支持這些匿名通信這個(gè)機(jī)制被定義為實(shí)體間
。。
信息的交換在需要時(shí)這些交換將有一個(gè)可信第三方參與
,,。
在匿名實(shí)體鑒別機(jī)制中被鑒別實(shí)體聲稱方提供證據(jù)給驗(yàn)證方該證據(jù)證實(shí)聲稱方知曉秘密且不
,(),
會(huì)泄露聲稱方的身份給任何未授權(quán)實(shí)體也就是說(shuō)通過(guò)在聲稱方與驗(yàn)證方之間交互的完整信息未授
,,,
權(quán)實(shí)體不能發(fā)現(xiàn)待驗(yàn)證實(shí)體即聲稱方的身份同時(shí)驗(yàn)證方可以通過(guò)擁有聲稱方的確定屬性如預(yù)定
()。,(
義的群組成員身份來(lái)保證聲稱方的真實(shí)可信然而即使被授權(quán)的驗(yàn)證方也不可能被授權(quán)去獲得被鑒
)。,
別實(shí)體的身份匿名實(shí)體鑒別機(jī)制允許被授權(quán)方執(zhí)行打開(kāi)過(guò)程這個(gè)過(guò)程使被授權(quán)方能夠獲得產(chǎn)生簽
。,
名的實(shí)體的身份允許打開(kāi)的機(jī)制稱為部分匿名實(shí)體鑒別機(jī)制
。。
匿名實(shí)體鑒別能夠應(yīng)用在許多場(chǎng)景中如電子商務(wù)電子投票電子身份例如電子駕照電子健康
,、、(,、
證明和電子護(hù)照社交網(wǎng)絡(luò)移動(dòng)支付以及可信計(jì)算在許多這樣的服務(wù)中客戶的個(gè)人身份信息
)、、。,
被透露給服務(wù)提供者作為鑒別過(guò)程的一部分其結(jié)果是服務(wù)提供者可能將用于其他目的
(PII)。,PII,
但未必對(duì)本身感興趣限制服務(wù)提供者獲取的一種方法就是使用匿名鑒別機(jī)制匿名實(shí)體鑒
PII。PII。
別的一些用例參見(jiàn)附錄
ISO/IEC29191A。
由多個(gè)部分構(gòu)成分別規(guī)定了匿名實(shí)體鑒別的通用模型和機(jī)制本部分主要規(guī)定了匿
GB/T34953,,
名實(shí)體鑒別的模型匿名實(shí)體鑒別機(jī)制的細(xì)節(jié)和鑒別交互消息不在本部分范圍之內(nèi)將由其他部分進(jìn)行
,,
規(guī)范
。
Ⅱ
GB/T349531—2017/ISO/IEC20009-12013
.:
信息技術(shù)安全技術(shù)匿名實(shí)體鑒別
第1部分總則
:
1范圍
的本部分規(guī)定了用于證實(shí)一個(gè)實(shí)體的合法性的匿名實(shí)體鑒別機(jī)制的模型需求和約
GB/T34953、
束條件
。
2術(shù)語(yǔ)和定義
下列術(shù)語(yǔ)和定義適用于本文件
。
21
.
匿名強(qiáng)度anonymitystrength
未經(jīng)授權(quán)的實(shí)體可以從給定簽名來(lái)確定真實(shí)簽名者的概率
。
注匿名強(qiáng)度為n意味著未經(jīng)授權(quán)的實(shí)體可以從一個(gè)簽名正確猜測(cè)真實(shí)簽名者的概率為n
:1/。
[ISO/IEC20008-1:2013]
22
.
匿名實(shí)體鑒別anonymousentityauthentication
證實(shí)一個(gè)實(shí)體擁有某些特定的屬性但不將該實(shí)體從與該實(shí)體具有相同屬性的其他實(shí)體中區(qū)分
,
出來(lái)
。
23
.
匿名數(shù)字簽名aonymousdig
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 機(jī)械合同安全協(xié)議書(shū)
- 承包流轉(zhuǎn)合同協(xié)議書(shū)模板
- 保底合同協(xié)議書(shū)怎么寫(xiě)
- 時(shí)租場(chǎng)地合同協(xié)議書(shū)
- 母嬰辦卡合同協(xié)議書(shū)
- 開(kāi)拓市場(chǎng)與發(fā)展客戶策略(5范例)
- 中國(guó)冷芯盒樹(shù)脂項(xiàng)目經(jīng)營(yíng)分析報(bào)告
- 慧可-青少年藝術(shù)培訓(xùn)項(xiàng)目商業(yè)計(jì)劃書(shū)
- 擴(kuò)股股東協(xié)議書(shū)范本合同
- MDI企業(yè)供需現(xiàn)狀與發(fā)展戰(zhàn)略規(guī)劃
- 《環(huán)境影響評(píng)價(jià)》全套教學(xué)課件
- 《公路橋涵施工技術(shù)規(guī)范》JTG-T3650-2020培訓(xùn)
- 2024年天津市單位職工勞動(dòng)合同(三篇)
- 2024秋期國(guó)家開(kāi)放大學(xué)??啤兑簤号c氣壓傳動(dòng)》一平臺(tái)在線形考(形考任務(wù)+實(shí)驗(yàn)報(bào)告)試題及答案
- 膽石癥病人的護(hù)理
- 四川省成都市2024年小升初英語(yǔ)試卷(含答案)
- 建筑施工安全生產(chǎn)標(biāo)準(zhǔn)化指導(dǎo)圖冊(cè)
- 渠道襯砌施工方案(渠道預(yù)制混凝土塊)
- 2024年新課標(biāo)高考政治真題試卷含答案
- 02S515排水檢查井圖集
- DL∕T 5344-2018 電力光纖通信工程驗(yàn)收規(guī)范
評(píng)論
0/150
提交評(píng)論