| |
März 2002 SicherheitscService, v1.8: SPKM-Protokoll 3-55 3 3,4 SPKM-Protokoll Dieser Abschnitt spezifiziert das SPKM-Protokoll, eine einfache Einheit des Öffentlichkeit-Schlüssels Gss-API. Es basiert auf SPKM, wie innen definiert [ 20 ]. SPKM-Protokoll liefert CSI-Niveau 0 Funktionalität nur und der Zweck soll die Annahme einer einfachen Sicherheit erlauben Infrastruktur ohne übermäßige Kompliziertheit oder obenliegendes. SPKM hat zwei verschiedene Gss-API Einheiten, SPKM_1 und SPKM_2 dessen Primärunterschied ist dieses SPKM_2 erfordert das Vorhandensein der sicheren Zeitstempel für Zweck von replay Abfragung während der Kontexteinrichtung und SPKM_1 nicht. SPKM_1 ist die vorgeschriebene Einheit für Übereinstimmung zum SPKM-Protokoll während SPKM_2 ist die wahlweise freigestellte Einheit. Spezifisch definiert sie die angeforderten Informationen für die Kodierung einer sicheren Interoperabilität Ior und definiert die Scheinformate, die durch das SECIOP-Protokoll verwendet werden. 3,4,1 VerschlüsselungscProfile Die folgenden Verschlüsselungsprofile werden mit dieser Einheit gestützt: 3,4,1,1 MD5_RSA Spezifiziert Gebrauch von der SPKM-Einheit, Datenvollständigkeit und -echtheit vorbei zur Verfügung zu stellen Berechnen eines RSA Unterschrift auf dem MD5 Durcheinander von dem Daten. Der Schlüssel der Rückstellung SPKM Einrichtungalgorithmus wird verwendet (d.h., wird der Kontextschlüssel durch den Initiator erzeugt, verschlüsselt mit dem RSA allgemeiner Schlüssel des Ziels und gesendet zum Ziel). Merken Sie das MD5_RSA ist ein vorgeschriebener Vollständigkeits- und Echtheitsalgorithmus für SPKM. 3,4,1,2 MD5_DES_CBC Spezifiziert Gebrauch von der SPKM-Einheit, Datenvollständigkeit indem das Verschlüsseln zur Verfügung zu stellen mit DES in CBC Modus, MD5 Durcheinander von dem Daten. Die Schlüsseleinrichtung der Rückstellung SPKM Algorithmus wird verwendet. 3,4,1,3 DES_CBC Spezifiziert Gebrauch von der SPKM-Einheit, Datenvertraulichkeit indem das Verwenden von DES zur Verfügung zu stellen in CBC Modus. Der Initialwertschlüssel-Einrichtungalgorithmus wird verwendet. 3,4,1,4 MD5_DES_CBC_SOURCE Spezifiziert Gebrauch von der SPKM-Einheit, Datenvollständigkeit indem das Verschlüsseln zur Verfügung zu stellen mit DES in CBC Modus, MD5 Durcheinander von dem Daten. Die Initialwertschlüsseleinrichtung Algorithmus wird plus Quellauthentisierungsinformationen wird verschlüsselt auch mit verwendet allgemeiner Schlüssel des Ziels. |  |
|
| |
|
|