没有合适的资源?快使用搜索试试~ 我知道了~
资源详情
资源评论
资源推荐
BS ISO/IEC 11770-1:2010
信息技术——
安全技术——
密钥管理
第一部分:框架
前言
ISO(国际标准化组织)和 IEC(国际电工技术委员会)形成全球标准化的专门体系。国
际标准化组织(ISO)和国际电工委员会(IEC)成员的国家机构通过技术委员会制定国际标
准,建立各自的组织来处理特定领域的技术活动。ISO 和 IEC 技术委员会在共同感兴趣的领
域进行合作。其他国际组织、与 ISO 和 IEC 联络的政府与非政府组织也参加了这项工作。在
信息技术领域,ISO 和 IEC 成立了联合技术委员会 ISO/IEC JTC 1。
国际标准是根据 ISO/IEC 第 2 部分指示给出的规则起草的。
联合技术委员会的主要任务是制定国际标准。联合技术委员会通过的标准将分发给国家
机构进行表决。发布国际标准需要至少 75%的国家机构投票通过。
请注意,本文件的某些内容可能会涉及某些专利的主题。ISO 和 IEC 不负责识别任何或
所有此类专利权。
ISO/IEC 11770-1 由信息技术联合技术委员会 ISO/IEC JTC 1 的 IT 安全技术小组委员会 SC
27 编制。
第二版取消并取代了第一版(ISO/IEC 11770-1:1996),第一版在技术上是被修订过的。
ISO/IEC 11770 总标题为信息安全技术密钥管理。由以下部分组成:
第 1 部分:框架
第 2 部分:使用对称技术的机制
第 3 部分:使用非对称技术的机制
第 4 部分:基于弱密码的机制
第 5 部分:组密钥管理
第 6 部分:密钥派生
目录
前言................................................................................................................................................... 2
简介................................................................................................................................................... 6
1 范围 .............................................................................................................................................. 7
2 术语定义........................................................................................................................................ 7
2.1 非对称加密技术................................................................................................................. 7
2.2 非对称密钥对..................................................................................................................... 7
2.3 证书机构............................................................................................................................. 7
2.4 数据完整性......................................................................................................................... 7
2.5 数据源身份认证................................................................................................................. 7
2.6 解密 .................................................................................................................................... 7
2.7 数字签名............................................................................................................................. 8
2.8 目录维护机构..................................................................................................................... 8
2.9 识别标识符......................................................................................................................... 8
2.10 加密 .................................................................................................................................. 8
2.11 实体身份验证................................................................................................................... 8
2.12 密钥 .................................................................................................................................. 8
2.13 密钥协商........................................................................................................................... 8
2.14 密钥存档........................................................................................................................... 8
2.15 密钥证书........................................................................................................................... 8
2.16 密钥确认........................................................................................................................... 9
2.17 密钥控制........................................................................................................................... 9
2.18 密钥注销........................................................................................................................... 9
2.19 密钥派生........................................................................................................................... 9
2.20 密钥销毁........................................................................................................................... 9
2.21 密钥分发........................................................................................................................... 9
2.22 密钥分发中心................................................................................................................... 9
2.23 密钥建立........................................................................................................................... 9
2.24 密钥产生........................................................................................................................... 9
2.25 密钥生产者..................................................................................................................... 10
2.26 密钥安装......................................................................................................................... 10
2.27 密钥材料......................................................................................................................... 10
2.28 密钥管理......................................................................................................................... 10
2.29 密钥注册......................................................................................................................... 10
2.30 密钥吊销......................................................................................................................... 10
2.31 密钥存储......................................................................................................................... 10
2.32 密钥转换中心................................................................................................................. 10
2.33 密钥传输......................................................................................................................... 10
2.34 个人识别号..................................................................................................................... 11
2.35 私钥 ................................................................................................................................ 11
2.36 公钥 ................................................................................................................................ 11
2.37 公钥证书......................................................................................................................... 11
2.38 公钥信息......................................................................................................................... 11
2.39 随机数 ............................................................................................................................ 11
2.40 注册机构......................................................................................................................... 11
2.41 对称密钥......................................................................................................................... 11
2.42 安全机构......................................................................................................................... 11
2.43 安全域 ............................................................................................................................ 12
2.44 序列号 ............................................................................................................................ 12
2.45 对称密码技术................................................................................................................. 12
2.46 时间戳 ............................................................................................................................ 12
2.47 时变参数......................................................................................................................... 12
2.48 受信任的第三方............................................................................................................. 12
3 符号和缩略语.............................................................................................................................. 13
3.1 符号 .................................................................................................................................. 13
3.2 缩略语 .............................................................................................................................. 13
4 密钥管理通用模型 ...................................................................................................................... 13
4.1 通用 .................................................................................................................................. 13
4.2 密钥保护........................................................................................................................... 13
4.2.1 密钥管理通用概念 ................................................................................................ 13
4.2.2 密码技术的保护 .................................................................................................... 14
4.2.3 非加密保护技术 .................................................................................................... 14
4.2.4 物理手段的保护 .................................................................................................... 14
4.2.5 组织方法的保护 .................................................................................................... 14
4.3 通用密钥生命周期模型 ................................................................................................... 15
4.3.1 密钥生命周期定义 ................................................................................................ 15
4.3.2 密钥状态转换 ........................................................................................................ 16
4.3.3 密钥的转换和服务 ................................................................................................ 16
5 密钥管理的基本概念 .................................................................................................................. 17
5.1 密钥管理服务................................................................................................................... 17
5.1.1 密钥管理服务概述 ................................................................................................ 17
5.1.2 密钥生成................................................................................................................ 18
5.1.3 注册密钥................................................................................................................ 18
5.1.4 创建密钥证书 ........................................................................................................ 19
5.1.5 密钥分发................................................................................................................ 19
5.1.6 密钥安装................................................................................................................ 19
5.1.7 密钥存储................................................................................................................ 19
5.1.8 密钥派生................................................................................................................ 19
5.1.9 密钥存档................................................................................................................ 20
5.1.10 密钥撤销.............................................................................................................. 20
5.1.11 密钥注销.............................................................................................................. 20
5.1.12 密钥销毁.............................................................................................................. 20
5.2 依赖的服务....................................................................................................................... 20
5.2.1 密钥管理设施服务 ................................................................................................ 20
5.2.2 基于用户的服务 .................................................................................................... 21
6 两个实体之间密钥分发的模型 .................................................................................................. 21
6.1 密钥分发简介................................................................................................................... 21
6.2 在两个实体之间密钥分发 ............................................................................................... 21
6.3 安全域内的密钥分发 ....................................................................................................... 21
6.4 两个域之间的密钥分发 ................................................................................................... 23
7 特定服务提供商 .......................................................................................................................... 24
附录 A 密钥管理的威胁 ............................................................................................................... 25
附录 B 密钥管理信息对象............................................................................................................ 26
附录 C 密码应用分类.................................................................................................................... 27
C.1 密码系统的常见分类....................................................................................................... 27
C.2 完整性和真实性服务....................................................................................................... 27
C.3 保密服务 .......................................................................................................................... 28
C.4 组合服务 .......................................................................................................................... 28
附录 D 证书生命周期管理 ........................................................................................................... 29
D.1 通用 .................................................................................................................................. 29
D.2 证书认证机构 CA ............................................................................................................ 29
D.2.1 CA 的职责 ...................................................................................................................... 29
D.2.2 CA 的非对称密钥对 ...................................................................................................... 29
D.3 认证过程 ......................................................................................................................... 30
D.3.1 公钥认证模型 ............................................................................................................... 30
D.3.1.1 基本模型 ............................................................................................................ 30
D.3.1.2 证书关系 ............................................................................................................ 30
D.3.2 注册 .............................................................................................................................. 31
D.3.2.1 注册要求 ............................................................................................................ 31
D.3.2.2 提交个体证书申请 ............................................................................................ 32
D.3.2.3 如何提交一个合法的实体证书请求 ................................................................ 32
D.3.3 合法实体之间的关系 ................................................................................................... 32
D.3.4 证书生成 ....................................................................................................................... 32
D.3.5 更新/寿命 ...................................................................................................................... 32
D.4 公钥证书的分发和使用 .................................................................................................. 33
D.4.1 要求以及流程 ....................................................................................................... 33
D.4.2 公钥证书的分发和存储 ....................................................................................... 33
D.4.3 公钥证书的校验 .................................................................................................. 33
D.5 认证路径 .......................................................................................................................... 33
D.6 证书撤销 .......................................................................................................................... 33
D.6.1 撤销请求 ............................................................................................................... 33
D.6.2 撤销列表 ............................................................................................................... 34
剩余33页未读,继续阅读
小新fans
- 粉丝: 1
- 资源: 3
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功
评论0