Giới thiệu chung về Tiêu chuẩn quốc gia TCVN 7817-2:2010
Tiêu chuẩn quốc gia TCVN 7817-2:2010 hoàn toàn tương đương với tiêu chuẩn quốc tế ISO/IEC 11770-2:2008 về Công nghệ thông tin - Kỹ thuật an ninh quản lý khoá - Phần 2: Cơ chế sử dụng kỹ thuật đối xứng. Tiêu chuẩn này quy định các cơ chế thiết lập khóa mật mã sử dụng các kỹ thuật mã hóa đối xứng nhằm đảm bảo tính an toàn, toàn vẹn và chống lại các cuộc tấn công giả mạo hoặc phát lại trong hệ thống thông tin.
Nội dung chi tiết các điều khoản đầu (Điều 1 đến Điều 4)
- Điều 1: Phạm vi áp dụng
- Tiêu chuẩn này xác định các cơ chế thiết lập khóa đối xứng cụ thể, bao gồm cả cơ chế phân phối khóa và cơ chế thỏa thuận khóa.
- Các cơ chế này được thiết kế để ngăn chặn các mối đe dọa an ninh mạng, đặc biệt là việc tiết lộ khóa trái phép hoặc việc sử dụng lại các khóa cũ đã hết hạn.
- Áp dụng cho các tổ chức, doanh nghiệp và cá nhân thiết kế, phát triển hoặc đánh giá các hệ thống quản lý khóa mật mã đối xứng.
- Điều 2: Tài liệu viện dẫn
- Tiêu chuẩn này áp dụng các tài liệu viện dẫn quan trọng như TCVN 7817-1 (ISO/IEC 11770-1) về khung quản lý khóa chung.
- Các tiêu chuẩn quốc tế liên quan đến kỹ thuật mật mã, hàm băm bảo mật và các thuật toán mã hóa đối xứng được thừa nhận rộng rãi.
- Điều 3: Thuật ngữ và định nghĩa
- Khóa đối xứng (Symmetric Key): Khóa được sử dụng trong các thuật toán mật mã đối xứng, trong đó cả bên gửi và bên nhận đều chia sẻ cùng một khóa bí mật hoặc các khóa có thể dễ dàng suy ra từ nhau.
- Thiết lập khóa (Key Establishment): Quá trình mà qua đó một khóa bí mật chung được chia sẻ giữa hai hoặc nhiều thực thể tham gia giao tiếp.
- Phân phối khóa (Key Distribution): Cơ chế thiết lập khóa trong đó một thực thể tạo ra hoặc thu được khóa và chuyển giao an toàn cho các thực thể khác.
- Thỏa thuận khóa (Key Agreement): Cơ chế thiết lập khóa trong đó khóa chung được tạo ra từ thông tin đóng góp của cả hai hoặc nhiều thực thể tham gia, đảm bảo không bên nào có thể đơn phương quyết định giá trị của khóa.
- Điều 4: Ký hiệu và chữ viết tắt
- Quy định các ký hiệu toán học, các ký hiệu biểu diễn thực thể (như A, B, T - bên thứ ba tin cậy) và các phép toán mã hóa đối xứng.
- Các chữ viết tắt tiêu chuẩn liên quan đến các trường dữ liệu trong thông điệp quản lý khóa.
Cơ chế xác minh tính tươi mới của thông điệp (Freshness Mechanisms)
Để ngăn chặn các cuộc tấn công phát lại (replay attacks) - nơi kẻ tấn công chặn và gửi lại các thông điệp quản lý khóa hợp lệ trước đó, tiêu chuẩn quy định việc sử dụng các mục dữ liệu xác minh tính tươi mới sau:
- Số ngẫu nhiên (Nonces): Các giá trị số chỉ được sử dụng một lần duy nhất trong một phiên giao dịch. Việc sử dụng số ngẫu nhiên yêu cầu một quy trình trao đổi hai chiều (thách thức - đáp ứng) để xác nhận rằng phản hồi được tạo ra trực tiếp từ yêu cầu hiện tại.
- Số tuần tự (Sequence Numbers): Các giá trị số tăng dần theo một quy luật xác định được duy trì giữa các bên liên lạc. Cơ chế này giúp phát hiện ngay lập tức nếu một thông điệp bị bỏ qua, bị lặp lại hoặc gửi sai thứ tự.
- Tem thời gian (Timestamps): Giá trị biểu thị thời gian thực tại thời điểm thông điệp được tạo ra. Cơ chế này yêu cầu sự đồng bộ hóa đồng hồ giữa các bên tham gia và một khoảng thời gian chấp nhận (window of acceptance) hợp lý để bù đắp cho độ trễ mạng.
Đánh giá vai trò của kỹ thuật đối xứng trong quản lý khóa
Việc áp dụng các cơ chế trong TCVN 7817-2:2010 giúp tối ưu hóa hiệu năng hệ thống bảo mật do các thuật toán đối xứng có tốc độ xử lý nhanh hơn nhiều so với thuật toán bất đối xứng. Tuy nhiên, việc duy trì tính an toàn của khóa đối xứng đòi hỏi các quy trình nghiêm ngặt về phân phối khóa ban đầu và sự hỗ trợ từ các bên thứ ba tin cậy (KDC - Trung tâm phân phối khóa) khi quy mô hệ thống mở rộng.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
CÔNG NGHỆ THÔNG TIN - KỸ THUẬT AN NINH - QUẢN LÝ KHÓA - PHẦN 2: CƠ CHẾ SỬ DỤNG KỸ THUẬT ĐỐI XỨNG
Information technology - Security techniques - Key management - Part 2: Mechanisms using symmetric techniques
Lời nói đầu
TCVN 7817-2 : 2010 hoàn toàn tương đương với ISO/IEC 11770-2 : 2008.
TCVN 7817-2 : 2010 do Tiểu ban Kỹ thuật Tiêu chuẩn quốc gia TCVN/JTC1/SC27 “Kỹ thuật mật mã” biên soạn, Tổng cục Tiêu chuẩn Đo lường Chất lượng đề nghị, Bộ Khoa học và Công nghệ công bố.
Bộ tiêu chuẩn TCVN 7817 bao gồm các TCVN sau:
- TCVN 7817-1:2007 Công nghệ thông tin - Kỹ thuật mật mã - Quản lý khóa, phần 1: Khung tổng quát.
- TCVN 7817-2:2010 Công nghệ thông tin - Kỹ thuật an ninh - Quản lý khóa, phần 2: Cơ chế sử dụng kỹ thuật đối xứng.
- TCVN 7817-3:2007 Công nghệ thông tin - Kỹ thuật mật mã - Quản lý khóa, phần 3: Các cơ chế sử dụng kỹ thuật không đối xứng.
- TCVN 7817-4:2010 Công nghệ thông tin - Kỹ thuật an ninh - Quản lý khóa, phần 4: Cơ chế dựa trên bí mật yếu.
CÔNG NGHỆ THÔNG TIN - KỸ THUẬT AN NINH - QUẢN LÝ KHÓA - PHẦN 2: CƠ CHẾ SỬ DỤNG KỸ THUẬT ĐỐI XỨNG
Information technology - Security techniques - Key management - Part 2: Mechanisms using symmetric techniques
Mục đích của quản lý khóa là cung cấp các thủ tục xử lý vật liệu tạo khóa mã hóa được sử dụng trong các thuật toán mã hóa đối xứng và phi đối xứng theo chính sách an ninh bắt buộc. Tiêu chuẩn này quy định các cơ chế thiết lập khóa sử dụng các kỹ thuật mã hóa đối xứng.
Các cơ chế thiết lập khóa sử dụng kỹ thuật mã hóa đối xứng có thể được tạo từ các cơ chế xác thực thực thể trong tiêu chuẩn quốc tế ISO/IEC 9798-2 và ISO/IEC 9798-4 bằng cách chỉ rõ việc sử dụng các trường văn bản sẵn có trong các cơ chế đó. Các cơ chế thiết lập khóa khác tồn tại trong các trường hợp cụ thể xem trong ISO 8732. Bên cạnh việc thiết lập khóa, mục đích của một cơ chế như vậy có thể bao gồm việc xác thực một chiều hoặc xác thực hai chiều của các thực thể đang liên lạc. Các mục đích xa hơn là xác minh tính toàn vẹn của khóa thiết lập hoặc xác nhận khóa.
Tiêu chuẩn này đề cập ba môi trường thiết lập khóa: điểm - điểm, trung tâm phân phối khóa (KDC) và trung tâm chuyển khóa (KTC). Tiêu chuẩn này mô tả về nội dung yêu cầu của các thông điệp mang vật liệu khóa hoặc vật liệu cần thiết để thiết lập các điều kiện chịu ảnh hưởng của các vật liệu khóa được dùng để thiết lập. Tiêu chuẩn này không chỉ ra các thông tin khác được chứa trong thông điệp hoặc chỉ rõ các thông điệp khác như thông điệp lỗi. Các định dạng tường minh của thông điệp không thuộc phạm vi của tiêu chuẩn này.
Tiêu chuẩn này không quy định phương pháp sử dụng để thiết lập các khóa khởi tạo bí mật, tức là tất cả các cơ chế được quy định trong tiêu chuẩn này yêu cầu thực thể chia sẻ khóa bí mật với ít nhất một thực thể khác (ví dụ; một TTP). Hướng dẫn chung về vòng đời của khóa xem trong phần 1 của bộ tiêu chuẩn TCVN 7817. Tiêu chuẩn này không đề cập rõ về các vấn đề quản lý khóa liên miền và không định nghĩa việc thực thi các cơ chế quản lý khóa, các sản phẩm tuân theo tiêu chuẩn này cũng có thể không tương thích.
Các tài liệu viện dẫn dưới đây rất cần thiết cho việc áp dụng tiêu chuẩn này. Đối với các tài liệu ghi năm công bố thì áp dụng phiên bản được nêu. Đối với các tài liệu không ghi năm công bố thì áp dụng phiên bản mới nhất, gồm cả các sửa đổi.
TCVN 7817-1:2007 Công nghệ thông tin - Kỹ thuật mật mã - Quản lý khóa, Phần 1: Khung tổng quát.
Để xem đầy đủ nội dung và sử dụng toàn bộ tiện ích của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
Nếu bạn đã là thành viên, hãy bấm:
- 1Tiêu chuẩn quốc gia TCVN 7818-3:2010 (ISO/IEC 18014-3:2009) về Công nghệ thông tin - Kỹ thuật an ninh - Dịch vụ tem thời gian - Phần 3: Cơ chế tạo thẻ liên kết
- 2Tiêu chuẩn quốc gia TCVN 7816:2007 về Công nghệ thông tin - Kỹ thuật mật mã - Thuật toán mã dữ liệu AES
- 3Tiêu chuẩn quốc gia TCVN 7322:2009 (ISO/IEC 18004:2006) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động - Yêu cầu kỹ thuật đối với mã hình QR code 2005
- 1Quyết định 3031/QĐ-BKHCN năm 2010 công bố Tiêu chuẩn quốc gia do Bộ trưởng Bộ Khoa học và Công nghệ ban hành
- 2Tiêu chuẩn quốc gia TCVN 7817-3:2007 (ISO/IEC 11770-3 : 1999) về Công nghệ thông tin - Kỹ thuật mật mã quản lý khoá - Phần 3: Các cơ chế sử dụng kỹ thuật không đối xứng
- 3Tiêu chuẩn quốc gia TCVN 7817-1:2007 (ISO/IEC 11770-1 : 1996) về Công nghệ thông tin - Kỹ thuật mật mã - Quản lý khoá - Phần 1: Khung tổng quát
- 4Tiêu chuẩn quốc gia TCVN 7817-4:2010 (ISO/IEC 11770-4:2006) về Công nghệ thông tin - Kỹ thuật an ninh quản lý khoá - Phần 4: Cơ chế dựa trên bí mật yếu
- 5Tiêu chuẩn quốc gia TCVN 7818-3:2010 (ISO/IEC 18014-3:2009) về Công nghệ thông tin - Kỹ thuật an ninh - Dịch vụ tem thời gian - Phần 3: Cơ chế tạo thẻ liên kết
- 6Tiêu chuẩn quốc gia TCVN 7816:2007 về Công nghệ thông tin - Kỹ thuật mật mã - Thuật toán mã dữ liệu AES
- 7Tiêu chuẩn quốc gia TCVN 7322:2009 (ISO/IEC 18004:2006) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động - Yêu cầu kỹ thuật đối với mã hình QR code 2005
Tiêu chuẩn quốc gia TCVN 7817-2:2010 (ISO/IEC 11770-2:2008) về Công nghệ thông tin - Kỹ thuật an ninh quản lý khoá - Phần 2: Cơ chế sử dụng kỹ thuật đối xứng
- Số hiệu: TCVN7817-2:2010
- Loại văn bản: Tiêu chuẩn Việt Nam
- Ngày ban hành: 01/01/2010
- Nơi ban hành: ***
- Người ký: ***
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 16/08/2026
- Tình trạng hiệu lực: Kiểm tra
