- 1、本文档共52页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 2
目录
TOC \o 1-3 \h \z \u 1.概观 2
1.1范围 2
1.2目的 2
1.3条款和附件的说明 2
2.规范性引用文件 2
3.关键字、定义、缩略字和缩写. 2
3.1关键词 2
3.2定义 2
3.3缩略语 4
3.4数学公约 5
4.一般概念 5
4.1简介 5
4.2组件 6
4.3 明文记录格式化器 8
4.4明文记录逆格式化器 8
4.5加密例程 8
4.6解密例程 9
5.加密模式 11
5.1概述本 11
5.2带密码分组链接消息认证码的计数器(CCM) 12
5.3伽罗瓦/计数器模式(GCM) 13
5.4加密哈希消息认证码的密码分组链接(CBC-HMAC) 13
5.5 XOR加密XOR可调分组密码加密哈希消息验证码(XTS-HMAC) 14
6.密钥管理和初始化向量要求 16
6.1随机位发生器 16
6.2密钥的入口和出口 17
6.3处理密钥 17
6.4存储介质上的加密密钥包装 17
6.5初始化向量请求 18
6.6创建独特的IV一个自足组内 20
附件A 21
附件B 23
附录C 29
附录D 29
1.概观
1.1范围
本标准指定对加密单元的要求,加密单元提供对包含数据的存储设备的认证和加密功能。全交互需要额外的格式规范(如压缩算法和物理数据格式),这超出这个标准的范围。
1.2目的
本标准适用于存储在磁带上的数据进行加密,因为磁带能轻松容纳长度扩大的密文。此外,该标准适用于其他存储设备,如果这些设备支持存储额外的带加密记录的元数据。本标准的算法设计,在一个要求较高的系统上保证数据的必威体育官网网址性和完整性。
1.3条款和附件的说明
条款1:概述了这个标准,包括的范围和目的。
条款2:列出了规范性引用文件,这对本标准实施是必不可少的。
条款3:给出了定义,首字母缩写词,在此标准中使用的缩写。
条款4:描述在本标准中发挥重要作用的组件
条款5:说明所使用的加密模式的加密单元。
条款6:介绍了密钥管理和初始化向量的要求。
附录A(资料性附录)列出参考书目,实施这一标准时非??常有用。
附录B(参考)讨论了一些实施者和使用者应该理解的安全问题。
附件C(信息)提供一个总结文件要求。
附录D(资料性附录)提供了一些有用的测试向量验证的加密单元。
2.规范性引用文件
下列参考文档对于本文档的应用是必不可少的(他们必须能够理解和使用,因此每个参考文档在文中被引用,并且解释了和这个文档的关系)。凡是注日期的参考文档,仅引用的版本适用。凡是不注日期的引用文件,其必威体育精装版版本参考文件(包括任何修订或更正)适用。
3.关键字、定义、缩略字和缩写.
3.1关键词
就这个标准的目标而言,下列词汇是关键字。
can:指示某种能力的关键词(等价is able to).要求:见shall.
may:指示一个在这个标准限度内可以允许的行为过程(等价于 is permitted to)
must:仅仅用来描述一个不可避免的情况,并要求符合这个标准。
shall:一个关键字,指示的强制性的、必须遵循的要求,不允许有偏差(shall
等价于 is required to)shall not:指示本标准绝对禁止。should:表明几种可能性中被推荐的特别适合的一个,无须提及或者排除他人,或者说更倾向的一中行为过程,但不强制要求。或者(否定形式)一中不推荐的行为过程,但并不是禁止.
3.2定义
对于这个标准的目的,下列术语和定义适用。本节中未定义的术语或者定义可以参考权威词典IEEE标准(第七版)[B6] 5
3.2.1 额外的验证数据(AAD):信息传递到一个身份验证的加密例程,它被认证,但不加密。
3.2.2 高级加密标准(AES)由NIST FIPS 197定义的分组密码。另请参阅:分组密码。
3.2.3分组密码:加密基元使用加密密钥创建一个固定大小的位串的一个伪随机置换。另请参阅:密钥明文,密文。
3.2.4密码分组链接(CBC):在加密操作模式中输出密文,从每个密码分组送入以下的密码分组(见NIST SP 800-38A)。
3.2.5密码分组链接初始化向量(CBC-IV):CBC模式的初始化向量输入,根据NIST SP 800-38A。另请参阅:CBC-HMAC;初始化向量.NOTE-see 5.4
3.2.6带密钥散列消息认证码的密码分组链接(CBC-HMAC):一组寻求必威体育官网网址性而使用CBC模式的加密模式和寻求完整性使用密钥哈希消息认证码(HMAC)(见NIST FIPS 198)。
3.
您可能关注的文档
- IEEE标准中基于块存储设备的加密保护.docx
- 信息存储理论与技术课堂报告-区块链存储模型.pptx
- 信息存储技术课堂报告-忆阻器交叉点阵列的非理想特性与解决方案.pptx
- 密码学与访问控制理论课件-香农原理.pptx
- 密码学与访问控制理论课件-计算安全性.pptx
- 密码学与访问控制理论课件-安全协议概述.pptx
- 密码学与访问控制理论课件-安全协议的形式化描述与验证.pptx
- 密码学概述课件.pptx
- 组合优化问题的数学建模-线性化非线性表达式.docx
- 华中科技大学密码学与访问控制理论研究生试卷2019.docx
- 基本面选股组合月报:大模型AI选股组合本年超额收益达6.60.pdf
- 可转债打新系列:安集转债,高端半导体材料供应商.pdf
- 可转债打新系列:伟测转债,国内头部第三方IC测试企业.pdf
- 联想集团PC换机周期下的价值重估.pdf
- 计算机行业跟踪:关税升级,国产突围.pdf
- 科技类指数基金专题研究报告:详解AI产业链指数及基金布局.pdf
- 计算机行业研究:AIAgent产品持续发布,关税对板块业绩影响较小.pdf
- 民士达深度报告:国内芳纶纸龙头,把握变局期崛起机遇.pdf
- 社会服务行业动态:全球首张民用无人驾驶载人航空器运营合格证落地,霸王茶姬冲击美股IPO.pdf
- 通信行业研究:特朗普关税令落地,长期看好国产算力链.pdf
网络工程师持证人
本人已从事浙江省工程咨询5年,对浙江省内工程信息非常熟悉,可获取新建工程相关联系人、设计院、业主等关键信息。另外从事楼宇自控专业已10年,考取了一建二建等资格证书,有关考试方面的问题(考试心得、方法、学习资料等)都欢饮来咨询交流。
文档评论(0)