ДСТУ ISO/IEC 11770-3:2002 (ISO/IEC 11770-3:1999, IDT) Національний стандарт України. інформаційні технології. Методи захисту керування ключами. Частина 3. Механізми із застосуванням асиметричних методів


ДСТУ ISO/IEC 11770-3:2002 Информационные технологии. Методы защиты. управление ключами. Часть 3. Механизмы, использующие асимметричные методы

Ця частина стандарту визначає механізми керування ключами, базовані на асиметричних криптографічних методах. А саме, вона стосується використання асиметричних методів для досягнення таких цілей:

1.    Встановити розподілений таємний ключ для симетричних методів узгодженням ключа між двома суб’єктами А і В. Таємний ключ у механізмі узгодження таємного ключа є результатом обмінів даними між двома суб’єктами А і В. Жоден із них не може попередньо визначити значення розподіленого таємного ключа.

2.    Встановити розподілений таємний ключ для симетричних методів передаванням ключа. Таємний ключ, у механізмі пересилання таємного ключа, обирає один суб’єкті і пересилає іншому суб’єкту В, відповідним чином захищеним асиметричними методами.

3.    Зробитиі відкритий ключ суб’єкта доступним для іншого суб’єкта передаванням ключа. У механізмі передавання відкритого ключа, відкритий ключ суб’єкта А треба передавати іншим суб’єктам із забезпеченням автентифікації, але нетаємно.

Деякі з механізмів цієї частини стандарту базовані на відповідних механізмах автентифікації ISO/IEC 9798-3.

Ця частина стандарту не стосується таких аспектів керування ключами, як:

—    керування життєвим циклом ключа;

—    механізмів генерації або верифікації пар асиметричних ключів;

—    механізмів збереження, архівування, вилучення, знищення ключів тощо.

Незважаючи на те, що ця частина стандарту не стосується розподілення особистих ключів суб’єктів (із пар асиметричних ключів) від третьої довірчої сторони до суб’єкта-замовника, описані механізми передавання ключа можуть бути використані і для цього стандарту.

Ця частина стандарту не стосується впровадження перетворень, які використовують у керуванні ключами.

Скачать ДСТУ ISO/IEC 11770-3:2002


Дополнительные материалы:

ДСТУ IS0/IEC 11770-1:2009

ДСТУ ISO/IEC 11770-3:2002 (ISO/IEC 11770-3:1999, IDT) Національний стандарт України. інформаційні технології. Методи захисту керування ключами. Частина 3. Механізми із застосуванням асиметричних методів


ДСТУ ISO/IEC 11770-3:2002 Информационные технологии. Методы защиты. управление ключами. Часть 3. Механизмы, использующие асимметричные методы

Ця частина стандарту визначає механізми керування ключами, базовані на асиметричних криптографічних методах. А саме, вона стосується використання асиметричних методів для досягнення таких цілей:

1.    Встановити розподілений таємний ключ для симетричних методів узгодженням ключа між двома суб’єктами А і В. Таємний ключ у механізмі узгодження таємного ключа є результатом обмінів даними між двома суб’єктами А і В. Жоден із них не може попередньо визначити значення розподіленого таємного ключа.

2.    Встановити розподілений таємний ключ для симетричних методів передаванням ключа. Таємний ключ, у механізмі пересилання таємного ключа, обирає один суб’єкті і пересилає іншому суб’єкту В, відповідним чином захищеним асиметричними методами.

3.    Зробитиі відкритий ключ суб’єкта доступним для іншого суб’єкта передаванням ключа. У механізмі передавання відкритого ключа, відкритий ключ суб’єкта А треба передавати іншим суб’єктам із забезпеченням автентифікації, але нетаємно.

Деякі з механізмів цієї частини стандарту базовані на відповідних механізмах автентифікації ISO/IEC 9798-3.

Ця частина стандарту не стосується таких аспектів керування ключами, як:

—    керування життєвим циклом ключа;

—    механізмів генерації або верифікації пар асиметричних ключів;

—    механізмів збереження, архівування, вилучення, знищення ключів тощо.

Незважаючи на те, що ця частина стандарту не стосується розподілення особистих ключів суб’єктів (із пар асиметричних ключів) від третьої довірчої сторони до суб’єкта-замовника, описані механізми передавання ключа можуть бути використані і для цього стандарту.

Ця частина стандарту не стосується впровадження перетворень, які використовують у керуванні ключами.

Скачать ДСТУ ISO/IEC 11770-3:2002


Дополнительные материалы:

ДСТУ IS0/IEC 11770-1:2009

Попередній запис
ДСТУ IS0/IEC 11770-1:2009
Наступний запис
ДСТУ ISO 16069:2012