美利体育登录入口官网

美利体育登录入口官网:CNS 13936-5-1997
金融交易卡–使用IC卡的金融交易系统下的安全架构;第5部:算法的运用

Financial transaction cards-Security architecture of financial transaction systems using integrated circuit cards-Part 5:Use of algorithms


标准号
CNS 13936-5-1997
发布
1997年
国际标准分类(ICS)
35.240.40 信息技术在银行中的应用   
总页数
50页
发布单位
台湾地方标准
当前最新
CNS 13936-5-1997
 
 
引用标准
CNS 12942 ISO 10202-1 ISO 10202-2 ISO 10202-3 ISO 10202-4 ISO 10202-5 ISO 10202-6 ISO 10202-7 ISO 9564-1 ISO 9807 ISO 9992 ISO/IEC 10116 ISO/IEC 9796 ISO/IEC 9797 ISO/IEC 9798-1 ISO/IEC 9798-2 ISO/IEC 9798-3
 
 
本体
IC 卡 安全应用模块
适用范围
本标准规定各即为之间的密码交换,其中至少有一个即为为 IC卡或安全应用模块(SAM)。其它系统节点之间的数据交换则不在其规范的范畴。安全功能的实行与否要视系统的需要而定。如果需实行某特定的功能,则其程序应遵循本标准的规定。
术语描述
非对称演算法
asymmetric algorithm
演算法的一种。其特色是加密与解密用的金钥不是同一个,而且即使知道其中之一,也无法在合理情况下(包括有限的计算能力及记忆体空间)在有限时间内以计算的方式来推演出另一个。
验证
certificate (public key certificate)
包括使用者身份码(包括公钥在内)以及这些与验证有关的可信赖第三者的数位签章在内的集合。
密文
ciphertext
加密后的明文。
抗碰撞
collision resistant
如果一个函数在收到两个不同的输入值后,会产生两个不同的输出结果,我们就认为此函数具有无碰撞。
身份码
credentials
一些分派给各实体的资料项目,其用途在于验证该个体的身份是否正确。
密码连结
cryptographic link
两个逻辑实体(节点)之间的一种关系。这两个逻辑实体已经同意彼此交换资料,彼此之间也有一种透过密码金钥而形成的关系。
密码节点
cryptographic node
在密码连结中的一个逻辑实体。
解密
decipherment
将密文转换成明文的过程。
数位签章
digital signature
密码转换的结果。此密码转换是由始方(initiator)依据其密钥来执行不对称演算法的结果。如此即可使其来源(source)保有存证(non-repudiation)的特色,亦可保存经签章的资料(signed data)的完整性(integrity)。
唯一名称
distinguishing name
在一个程序中某实体的独一无二的名称。
加密
encipherment
为了保密的目的,而将明文转换为密文的过程。
实体鉴别
entity authentication
验证某实体(节点)是否真的具有其所号称的身份。
始方
initiator
发起某程序的节点或实体。
杂凑函数
hash_function
一种单向函数,能将一个可变的输入映射(Map)到一个固定长度的输出上,使得欲获得两个不同输入值映射至相同输出值为计算上不可能;即杂凑函数应具抗碰撞。
金钥
key
一种参数,在执行密码转换时需和密码演算法配合使用。
讯息鉴别
message authentication
一种鉴别的程序,可以透过密码证明的方式来证实某讯息不在未经授权的情况下被更改或摧毁。
讯息押码
message authentication code
某讯息鉴别过程的结果。其过程系基于对称演算法,其目的在于验核其(暗示的)来源与该讯息部份(或全部)的正确性。
不可否认性
non-repudiation
安全服务的一种,可提供对资料完整性与来源的密码证明(在无法叙造的关系(unforgettable relationship)中须同时提供对此二者的证明)。而第三者(third party)可以在未来对此进行验核。
单向函数
one-way function
数学函数的一种,可以一种无法逆转(irreverse)的方式,将输入值转换成输出值。
明文
plaintext
有意义而且可以看得懂的资料,在不经转换的状态下即可阅读或运用。
模仿攻击
reflection attack
由收受方发动的一种攻击,在一次独立对话(session)中,以始方(initiator)于某并行(concurrent)对话传半的乱数(random)向送方提出诘问(challenge),其目的在于鉴别收受方的正确性。
回应方
respondent
在一程序中,对始方作出回应的节点或实体。
对称演算法
symmetric algorithm
演算法的一种,送方(sender)与接受方(receiver)在进行密码转换时使用相同的密钥。
限时
timeliness
一种防止有效的讯息在以后再度被播放的方法。通常是利用信息探测(information probe)提出诘问(challenge)而要求对方在一定的时限内做出适当的回应。
符记
token
一组由某实体传送到另一实体的资料。
交易验证
transaction certificate
交易验证(transaction certification)程序所产生的结果,可能是 MAC(基于对称演算法)或数位签章(基于非对称演算法)。提供交易资料来源与完整性的密码验证程序,其真实性可在以后由第三者来验证。
可信赖第三者
trusted third party
进行通讯的实体都知道与信赖的某实体,具有可被各方获取的特质。

美利体育登录入口官网: CNS 13936-5-1997 中提到的仪器美利体育官网首页网址

IC 卡

未提及
集成电路卡,用于金融交易系统中的安全节点。
安全应用模块

SAM
Secure Application Module,用于执行密码运算和密钥管理的硬件模块。

美利体育登录入口官网: CNS 13936-5-1997相似标准


美利体育登录入口官网: 谁引用了CNS 13936-5-1997 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 19:23

美利体育(meili)官方网站_美利体育手机版下载