GBT 18238.1-2000 信息技术 安全技术 散列函数 第1部分概述

GBT 18238.1-2000 信息技术 安全技术 散列函数 第1部分概述

ID:6093243

大小:222.28 KB

页数:7页

时间:2018-01-02

GBT 18238.1-2000 信息技术 安全技术 散列函数 第1部分概述_第1页
GBT 18238.1-2000 信息技术 安全技术 散列函数 第1部分概述_第2页
GBT 18238.1-2000 信息技术 安全技术 散列函数 第1部分概述_第3页
GBT 18238.1-2000 信息技术 安全技术 散列函数 第1部分概述_第4页
GBT 18238.1-2000 信息技术 安全技术 散列函数 第1部分概述_第5页
资源描述:

《GBT 18238.1-2000 信息技术 安全技术 散列函数 第1部分概述》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、中华人民共和国国家标准信息技术安全技术散列函数第部分概述发布实施国家质量技术监督局发布前言本标准等同采用国际标准信息技术安全技术散列函数第部分概述本标准描述各个部分所共用的定义符号缩略语和要求本标准的附录附录和附录均是提示的附录本标准由中华人民共和国信息产业部提出本标准由中国电子技术标准化研究所归口本标准起草单位中国电子技术标准化研究所本标准主要起草人罗韧鸿张展新前言标准化组织和国际电工委员会是世界性的标准化机构国家成员体都是或的成员国通过国际组织建立的各个技术委员会参与制定针对特定技术范围的标准和的各技术委员会在共同感兴趣的领域内进行合作与和有联系的其他官方和非官

2、方国际组织也可参与标准的制定工作对于信息技术领域和建立了一个联合技术委员会即由联合技术委员会提出的标准草案需分发给国家成员体进行表决发布一项标准至少需要的参与表决的国家成员体投票赞成国际标准是由信息技术联合技术委员会的信息安全技术分委员会制定的在总标题信息技术安全技术散列函数下包含以下几个部分第部分概述第部分采用位块密码算法的散列函数第部分专用散列函数第部分采用模运算的散列函数本标准的附录附录和附录均为提示的附录引言散列函数将任意位串映射到一个给定的范围内这些散列函数能用来将一条消息缩减成一个短的印记作为一个数字签名机制的输入将用户定义到一个给定的位串而不透露此位串

3、的内容提供适用于各种安全技术的各种散列函数散列函数可以用于本标准范畴之外的其他用途如模拟一个随机数产生器中华人民共和国国家标准信息技术安全技术散列函数第部分概述范围规定了散列函数它可用于提供鉴别完整性和抗抵赖服务注散列码的产生不牵涉到秘密密钥这不同于消息鉴别码的计算计算要利用一个秘密密钥来确保对一条消息的鉴别有关计算的内容可参见本标准包含各个部分所共用的定义符号缩略语和要求定义下列定义适用于无碰撞散列函数满足下列特性的散列函数找出能映射到同一个输出的任何两个不同的输入在计算上是不可行的注计算可行性依赖于用户的特定安全要求和环境数据串数据作为一个散列函数的输入的位串散

4、列码作为一个散列函数的输出的位串注在该领域的文献中有多个术语具有与散列码相同或相似的含义例如篡改检测码操纵检测码摘要散列结果散列值和印记散列函数将任意位串映射到固定长度位串的函数它满足下面两个特性为一个给定的输出找出能映射到该输出的一个输入在计算上是不可行的为一个给定的输入找出能映射到同一个输出的另一个输入在计算上是不可行的注在这一技术领域中有多个术语具有与散列函数相同或相似的含义例如压缩编码和压缩函数计算可行性依赖于用户的特定安全要求和环境初始化值定义一个散列函数的起始点时所使用的值填充给一个数据串添加额外的位国家质量技术监督局批准实施符号和记法使用下列符号和缩略

5、语数据散列码初始化值位串的长度按位数位串和以在前在后的顺序连接的结果位串和的异或所有位串的最左边为第一个位如果在上下文中使用了术语最高有效位字节和最低有效位字节例如将位串看作数字值则块的最左边的位是最高有效位要求虽然在每个实体的环境中数据的表示可能不同但要求使用散列函数的有关各方所操作的数据应完全相同这就有可能要求一个或多个实体在应用散列函数之前将数据转换成各方同意的表示形式中规定的某些散列函数使用一个或多个初始化值在这种情况下应确保产生散列码的实体和进行校验的实体使用相同的初始化值附录给出了这方面的例子中规定的某些散列函数要求进行填充以使数据串具有所要求的长度填充

6、方法可以在中需要填充的各个部分中规定附录给出了这种方法的例子附录提示的附录关于初始化值的指南初始化值可以用多种方式来选择例如它可能是一个固定值每次使用散列函数时随机选择的一个值依赖于要进行散列运算的数据的一种或多种特性长度类型等的一个值本标准第章中指出应确保产生散列码的实体和进行校验的实体使用相同的初始化值这可通过使用一个固定值来实现如果校验实体事前不知道初始化值就要以一种能确保其完整性的方式来传送这个值例如可以与散列码连接并输入到数字签名机制中附录提示的附录填充方法其他部分规定的散列码计算可能要求选择某种填充方法本附录列出了两种方法如果散列码的验证者不知道需要计算

7、散列码的数据的长度建议使用填充方法填充位若有无需与数据一起存储或发送验证者应知道填充位是否已被存储或发送以及使用了哪种填充方法方法在需要计算散列码的数据上附加必要但尽可能少的可能一个也不加以达到所要求的长度方法在需要计算散列码的数据上附加一个再在所生成的数据上附加必要但尽可能少的可能一个也不加以达到所要求的长度注方法总是要求附加至少一个填充位附录提示的附录参考标准信息技术安全技术用块密码算法作密码校验函数的数据完整性机制

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。