Этот стандарт определяет механизм аутентификации объекта с использованием технологии асимметричной подписи. Два механизма аутентификации относятся к аутентификации одного объекта (односторонняя), а остальные относятся к механизму взаимной аутентификации двух объектов. Цифровые подписи используются для проверки личности объектов, возможно с участием доверенных третьих сторон. Механизмы, определенные в этом международном стандарте, использующие изменяющиеся во времени параметры, такие как временные метки, порядковые номера или случайные числа, предотвращают последующее принятие ранее действительной аутентификационной информации. Если используются метки времени или порядковые номера, для односторонней аутентификации требуется только один проход, а для взаимной аутентификации — два прохода. Односторонняя аутентификация требует двух проходов при использовании метода запроса и ответа с одноразовыми номерами и трех или четырех проходов (в зависимости от используемого механизма), когда выполняется взаимная аутентификация.
GB/T 15843.3-1998 История
2023GB/T 15843.3-2023 Аутентификация технических объектов безопасности информационных технологий. Часть 3. Механизмы, использующие технологию цифровой подписи.
2008GB/T 15843.3-2008 Информационные технологии. Методы обеспечения безопасности. Аутентификация объекта. Часть 3: Механизмы, использующие методы цифровой подписи.
1998GB/T 15843.3-1998 Информационные технологии. Методы безопасности. Аутентификация объекта. Часть 3. Механизмы, использующие методы асимметричной подписи.