根据国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准批准公告(2024年第1号),由中国科学院大学牵头修订的国家标准GB/T 15843.4-2024《信息技术 安全技术 实体鉴别 第4部分:采用密码校验函数的机制》(以下简称“标准”),于2024年3月15日正式发布,将于2024年10月1日正式实施。
国科大密码学院牵头包括北京数字认证股份有限公司、中电科网络安全科技股份有限公司等共11家单位20余位专家组成的标准修订团队,圆满完成了标准的修订任务。
该标准旨在规范采用密码校验函数进行实体鉴别的机制,包括单向鉴别和双向鉴别两种模式。本次修订增加了对鉴别密钥和密码校验值的安全要求,详细描述了双向鉴别的机制流程,还对原标准的术语、歧义文字和表达方式进行了重新梳理,增强了其与现有国家标准体系的关联性,确保了该标准的先进性、实用性和技术前瞻性。