ICS 35.040 GB L 80 中华人民共和国国家标准 GB/T 17902.2-—2005/IS0/IEC 14888-2:1999 信息技术 安全技术 带附录的数字签名 第2部分:基于身份的机制 Information technologySecurity techniques-Digital signatures with appendix-Part 2 :Identity-based mechanisms (ISO/IEC 14888-2:1999,IDT) 2005-10-01实施 2005-04-19发布 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 中华人民共和国 国家标 准 安全技术带附录的数字签名 信息技术 第2部分:基于身份的机制 GB/T17902.2—2005/ISO/IEC14888-2:1999 中国标准出版社出版发行 北京复兴门外三里河北街16号 邮政编码:100045 网址www.bzcbs.com 电话:6852394668517548 中国标准出版社秦皇岛印刷厂印刷 各地新华书店经销 * 开本880×1230 01/16 印张1.5 字数37千字 2005年8月第一版 2005年8月第一次印刷 * 书号:155066·1-23069定价14.00元 如有印装差错 由本社发行中心调换 侵权必究 版权专有 举报电话:(010)68533533 GB/T 17902.2-—2005/IS0/IEC 14888-2:1999 目 次 前言 范围 规范性引用文件 概述 3 术语和定义 符号 5 密钥生成过程 6 生成域参数 6.1 6.2 生成验证密钥和签名密钥 7 签名过程 7. 1 生成预签名 7. 2 准备消息 7. 3 计算证据 计算签名 7. 4 8验证过程 8. 1 准备消息 8. 2 检索证据 8.3 计算验证函数 8.4验证证据 9Guillou-Quisquater签名机制 9. 1 公钥导出函数 9.2 准备消息 9.3 计算证据 9. 4 计算签名的第一部分 9. 5 计算赋值 10带短赋值的基于身份的签名 10.1 准备消息·.· 10.2 计算证据 10.3计算赋值· 11带消息散列码检索的基于身份的签名 11.1计算证据 11.2计算签名的第一部分 附录A(资料性附录)数值例子 A.1密钥生成过程的数值例子 10 A.1.1生成域参数 10 A.1.2生成验证密钥和签名密钥 11 A.2在第9章中描述的Guillou-quisquater签名机制的数值例子 签名过程 A.2.1 11 I GB/T17902.2--2005/ISO/IEC14888-2:1999 A.2.2验证过程 12 A.3在第10章中描述的带有短赋值的基于身份的签名的数值例子 13 A.3.1签名过程 13 A.3.2验证过程 4 A.4在第11章中描述的给出消息散列代码检索的基于身份的签名的数值例子 14 A.4.1签名过程 14 A.4.2验证过程 附录B(资料性附录) 专利信息 .7 参考文献 图1带确定性证据的签名过程 图2带随机化证据的签名过程 图3带确定性证据的验证过程 图4带随机化证据的验证过程 GB/T17902.2-2005/IS0/IEC14888-2:1999 前 言 GB/T17902《信息技术安全技术 带附录的数字签名》由以下几个部分组成: 第1部分:概述; 第2部分:基于身份的机制; 第3部分:基于证书的机制。 本部分为GB/T17902的第2部分,等同采用国际标准ISO/IEC14888-2:1999《信息技术安全技 带附录的数字签名 第2部分:基于身份的机制》(英文版)。 本部分的附录A和附录B是资料性附录。 本部分由中华人民共和国信息产业部提出; 本部分由全国信息安全标准化技术委员会归口; 本部分由中国电子技术标准化研究所、信息安全国家重点实验室起草。 本部分主要起草人:叶茅枫、陈星、罗锋盈、胡磊、叶顶锋、张振峰、黄家英。 II GB/T17902.2—2005/IS0/IEC14888-2:1999 信息技术安全技术带附录的数字签名 第2部分:基于身份的机制 1范围 GB/T17902规定了任意长度消息的带附录的各种数字签名机制。它适用于提供实体鉴别、数据 始发鉴别、抗抵赖和数据完整性的方案。 GB/T17902的本部分规定了任意长度消息的带附录的基于身份的数字签名机制的签名和验证过 程的总的结构和基本过程。 2规范性引用文件 下列文件中的条款通过GB/T17902的本部分的引用而成为本部分的条款。凡是注日期的引用文 协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本 部分。 GB15851—1995信息技术安全技术带消息恢复的数字签名方案(idtISO/IEC9796:1991) GB/T17902.1-1999信息技术安全技术带附录的数字签名第1部分:概述 3概述 数字签名的验证需要签名实体的验证密钥。所以,验证方必须把正确的验证密钥与签名实体,或更 准确地讲,与签名实体的(部分)标识数据关联起来。如果这种联系是验证密钥自身所固有的,这种方案 被称作“基于身份的”。 本部分中定义的基于身份的方案的密钥生成过程包括一个可信第三方。这个可信第三方有个秘密 成指数的秘密性。 在基于身份的签名的验证中,需要两个参数。第一个参数为域验证指数,它对所有实体来说是共同 的;而第二个参数为签名实体的验证密钥,它对每个实体而言是特定的。本部分定义的基于身份的机制 中,实体的验证密钥是使用一个公共函数直接从实体的标识数据中得到的。 带附录的基于身份的签名机制是个随机化机制的例子,如GB/T17902.1一1999所描述。数字签 名和验证过程描述遵循GB/T17902.1-1999第10章定义的一般过程。特别地,本标准使用了 GB/T17902.1一1999提供的一般需求条件、定义和符号。 在下列过程的详细说明中定义了带附录的基于身份的数字签名机制。它们是: 密钥生成过程; a) b)签名过程; c)验证过程。 4术语和定义 下列术语和定义适用于GB/T17902的本部分: GB/T17902.2-—2005/IS0/IEC14888-2:1999 4. 1 域模数domainmodulus 域参数,它是一个正整数,是只有可信第三方才知道的两个不同的素数相乘产生的。 4. 2 域验证指数domainverificationexponent 一个域参数,它是一个正整数 4. 3 密钥生成指数keygenerationexponent 个只有可信第三方才知道的正整数。 4. 4 publickey derivation function 公钥导出函数 一个域参数,它的功能是将比特串映射成正整数。 注1:这个函数用于将实体标识数据转换成实体验证密钥,并符合下列两个性质: a)要找出任何对映射成同一输出的两个不同的输入数据,在计算上是不可行的。 b)随机选取数值Y,Y在函数值域范围内的概率小到可以忽略;或者对给定的输出数据,找出可映射成该输 出的输入,在计算上是不可行的。 注2:可忽略性与计算上的不可行性依赖于具体的安全要求和环境。 4. 5 5 trusted third party 可信第三方 一个安全机构或者它的代理,在安全相关活动方面,被其他实体信任。 5符号 GB/T17902.1—1999中确立的以及下列符号适用于GB/T17902的本部分: D 密钥生成指数 1 标识数据 N 域模数 素数 P,Q V 域验证指数 公钥导出函数 使得CmodA=0和CmodB=0的最小正整数C lcm(A,B) 6密钥生成过程 基于身份的签名机制的密钥生成过程是GB15851一1995附录A中规定的签名方案的一个应用。 它由下列两个过程组成: a)生成域参数; b)生成签名密钥。 应将一个实体选定为可信第三方。使用它自已的秘密,可信第三方为每个实体生成该实体的私有 签名密钥。该密钥是实体的标识数据的函数。 在某些情况下,也许需要进行域参数和密钥的确认。但这超出了GB/T17902的本部分的范围。 6.1生成域参数 建立域时,这个过程只执行一次。 可信第三方生成域验证指数V和域模数N。域验证指数应选择为一个奇整数。域模数应为两个 大素数P和Q的乘积,P-1和Q一1与V互素。更进一步,可信第三方确定密钥生成指数D,它使得 DV-1为lcm(P-1,Q-1)的倍数的最小正整数。 明确地讲,D应使得: 2
GB_T 17902.2-2005 信息技术 安全技术 带附录的数字签名 第2部分_基于身份的机制
文档预览
中文文档
23 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
温馨提示:本文档共23页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 人生无常 于 2026-03-11 22:56:54上传分享