您好,欢迎来到标准下载网!

【国家标准】 信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制

本网站 发布时间: 2026-03-07 13:38:26

基本信息

  • 标准号:

    GB/T 15843.4-2024

  • 标准名称:

    信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制

  • 标准类别:

    国家标准(GB)

  • 英文名称:

    Information technology—Security techniques—Entity authentication—Part 4:Mechanisms using a cryptographic check function
  • 标准状态:

    现行
  • 发布日期:

    2024-03-15
  • 实施日期:

    2024-10-01
  • 出版语种:

    简体中文
  • 下载格式:

    .pdf .zip
  • 下载大小:

    2.09 MB

手机扫码下载更方便

标准分类号

关联标准

出版信息

  • 出版社:

    中国标准出版社
  • 页数:

    16页
  • 标准价格:

    31.0

其他信息

  • 起草人:

    荆继武、王鹏、林阳荟晨、刘丽敏、寇春静、夏鲁宁、颜雪薇、张立廷、潘文伦、王跃武、张宇、李俊、王平建、张文科、张军昌、雷灵光、李腾飞、王雨田、孙思维、胡建勋、刘为华
  • 起草单位:

    中国科学院大学、北京数字认证股份有限公司、中电科网络安全科技股份有限公司、北京信安世纪科技股份有限公司、国民认证科技(北京)有限公司、工业信息安全(四川)创新中心有限公司、浙江大华技术股份有限公司、中国汽车工程研究院股份有限公司等
  • 归口单位:

    全国网络安全标准化技术委员会(SAC/TC 260)
  • 提出单位:

    全国网络安全标准化技术委员会(SAC/TC 260)
  • 发布部门:

    国家市场监督管理总局 国家标准化管理委员会
标准简介标准简介/下载

点击下载

标准简介:

本文件规定了采用密码校验函数的实体鉴别机制,包括单向鉴别和双向鉴别两种鉴别机制。 本文件适用于使用密码校验函数进行实体鉴别的设计、开发、实施、测试等。 本文件中规定的机制采用诸如时间戳、序号或随机数等时变参数,目的是防止先前有效的鉴别信息在超过时效后又被接受的问题。如果采用时间戳或序号,单向鉴别只需一次传递,而双向鉴别则需两次传递。如果采用随机数的挑战响应方法,单向鉴别需两次传递,双向鉴别需三次传递。密码校验函数的示例见GB/T 15852(所有部分)。


标准内容标准内容

部分标准内容:

ICS 35.030 CCS L80 GB 中华人民共和国国家标准 GB/T 15843.4—2024 代替 GB/T 15843.4—2008 信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制 Information technology Security techniques Entity authentication Part 4: Mechanisms using a cryptographic check function (ISO/IEC 9798-4:1999 MOD) 2024-03-15发布 国家市场监督管理总局 国家标准化管理委员会 发布 2024-10-01实施 前言 引言 1 范围 2 规范性引用文件 3 术语和定义 4 符号和缩略语 5 安全要求 6 鉴别机制 6.1 通则 6.2 单向鉴别 6.3 双向鉴别 附录A(资料性)对象标识符 附录B(资料性)文本字段的使用 参考文献 目次 前言 本文件按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定起草。 本文件是GB/T 15843《信息技术 安全技术 实体鉴别》的第4部分,GB/T 15843已发布以下部分: 第1部分:总则; 第2部分:采用对称加密算法的机制; 第3部分:采用数字签名技术的机制; 第4部分:采用密码校验函数的机制; 第5部分:使用零知识技术的机制; 第6部分:采用人工数据传递的机制。 本文件代替GB/T 15843.4—2008《信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制》。与2008版相比,除结构调整和编辑性改动外,主要技术变化包括: (a)更改了第1章范围; (b)增加了拼接符号; (c)增加了对鉴别密钥和密码校验值的安全要求; (d)增加了两次传递双向鉴别机制步骤a)和b)的具体内容; (e)更改了三次传递双向鉴别机制中步骤b)的描述,明确A产生随机数Ra并发送TokenAB。 本文件修改采用ISO/IEC 9798-4:1999《信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制》。 与ISO/IEC 9798-4:1999相比,本文件进行了结构调整,包括增加第4章“符号与缩略语”,并对附录顺序进行调整。 本文件与ISO/IEC 9798-4:1999的技术差异主要为引用标准替换,以适配我国标准体系,并保持与GB/T 15843系列一致。 本文件还对部分资料性引用标准进行了更新与替换,并对附录A属性进行了调整。 请注意,本文件的某些内容可能涉及专利,本文件发布机构不承担识别专利的责任。 本文件由全国网络安全标准化技术委员会(SAC/TC 260)提出并归口。 本文件起草单位包括:中国科学院大学、北京数字认证股份有限公司、中电科网络安全科技股份有限公司等多家科研与产业单位。 主要起草人包括:荆继武、王鹏、林阳荟晨等。 本文件为第二次修订版本,首次发布于1999年,2008年第一次修订。

小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。
标准图片预览标准图片预览

标准图片预览:

GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制
GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制
GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制
GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制
GB/T 15843.4-2024信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制
  • 热门标准
  • 国家标准
  • 行业新闻
设为首页 - 收藏本站 - - 返回顶部
请牢记:“bzxz.net”即是“标准下载”四个汉字汉语拼音首字母与国际顶级域名“.net”的组合。 ©2025 标准下载网 www.bzxz.net 本站邮件:wymp4wang@gmail.com