정보기술-보안기술-키 관리-제2부:대칭 기법을 이용한 메커니즘
信息技术安全技术密钥管理第2部分:使用对称技术的机制
发布日期:
2011-12-29
密钥管理的目的是根据正在实施的安全策略,提供处理对称或非对称加密算法中使用的密码学密钥元素的程序。该标准定义了利用对称密码技术的密钥设置机制。利用对称密码技术的密钥设置机制规定了KS X ISO/IEC 9798-2和KS X ISO/IEC 9798-4的个体认证机制中可用的文本字段的使用,可以从这些规格的个体认证机制中推导出来。其他密钥设置机制适用于特定环境。请参阅ISO/IEC8732示例。除了密钥设置之外,这种机制的目标还包括通信对象之间的单向或相互认证。其他目标包括验证设置的密钥的完整性或确认密钥。
키 관리의 목적은 시행중인 보안 정책에 의거하여 대칭 또는 비대칭 암호화 알고리즘에 사용되는 암 호학적 키 요소를 다루기 위한 절차들을 제공하는 것이다. 이 표준은 대칭 암호 기법을 이용하는 키 설정 메커니즘을 정의한다. 대칭 암호 기법을 이용하는 키 설정 메커니즘은 KS X ISO/IEC 9798-2와 KS X ISO/IEC 9798-4의 개체 인증 메커니즘들에서 이용 가능한 텍스트 필드의 사용을 규정함으로써 이들 규격들의 개체 인 증 메커니즘으로부터 유도될 수 있다. 그 밖의 키 설정 메커니즘들은 특정 환경을 위하여 적용된다. ISO/IEC 8732의 예를 참조. 키 설정 이외에도, 이와 같은 메커니즘의 목표는 통신 개체들 간의 단방 향 혹은 상호 인증을 포함하기도 한다. 그 밖의 목표로는 설정된 키의 무결성 검증 혹은 키 확인을 하는 것이 있다.