1、GB/T15843.1-2017/1S0/1EC9798-1:2010信息技术安全技术实体鉴别第1部分:总则1范围GB/T15843的本部分详细指明了实体鉴别机制中的鉴别模型和一般性约束要求,并基于此验证实体身份真实性,待鉴别的实体通过展示某个私密信息来证明身份。实体鉴别机制确定了如何进行实体间的信息交换,以及实体与可信第三方的信息交换。实体鉴别机制的细节和鉴别交换的内容不属于本部分标准内容,在GB/T15843的其他部分中规定。2规范性引用文件本部分不使用任何规范性引用文件。3术语和定义下列术语和定义适用于本文件,3.1非对称密码技术asymmetric cryptographic tech
2、nique使用两种相关变换的密码技术:一种是由公开密钥定义的公开转换,另一种是由私有密钥定义的私有变换。注:在给定公开变换的情况下,推导出私有变换在计算上是不可行的。3.2非对称加密方法asymmetric encryption system基于非对称密码技术的加密方法,其公开变换用于加密,而私有变换用于解密。3.3非对称密钥对asymmetric key pair一对相关的密钥,其中私有密钥定义私有变换,公开密钥定义公开变换。3.4非对称签名方法asymmetric signature system基于非对称密码技术的签名方法,其私有变换用于签名,而公开变换用于验证。3.5挑战challenge由验证方随机产生并发送给声称方的数据项:声称方将该数据项和其拥有的秘密信息共同产生一个响应发送给验证方。3.6声称方claimant被鉴别的实体本身或者为了实现验证目标的某代表性实体。注玉称方朝有鉴别交换时所必需的参数和私有数据。1