• 现行
  • 正在执行有效
  • 2017-08-11 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 20009-4:2017 EN Information technology - Security techniques - Anonymous entity authentication - Part 4: Mechanisms based on weak secrets_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 20009-4:2017 EN
  • 标准名称:信息技术-安全技术-匿名实体认证-第4部分:基于弱秘码的机制
  • 英文名称:Information technology - Security techniques - Anonymous entity authentication - Part 4: Mechanisms based on weak secrets
  • 标准状态:现行
  • 发布日期:2017-08-11

文档简介

ISO/IEC20009-4:2017是关于信息技术安全技术中匿名实体认证的第四部分,即基于弱秘钥的机制。这个标准主要关注的是如何通过使用弱秘钥(例如随机生成的短字符串)来对实体进行认证,并确保通信的安全性。

以下是该标准中涉及的主要内容:

1.弱秘钥的定义和生成:弱秘钥通常是指短且随机生成的字符串,通常用于临时身份验证,而不是长期存储或传输。标准中详细说明了如何生成和分配这些秘钥。

2.认证机制:基于弱秘钥的认证机制通常包括使用弱秘钥对通信实体进行身份验证的过程。这些机制通常包括对接收到的消息进行签名或加密,以确保消息的来源和完整性。

3.安全性和隐私性:由于弱秘钥的短寿命和易被破解的特点,因此在使用这些秘钥时需要特别注意安全性和隐私性。标准中强调了保护秘钥的机密性、防止未经授权的访问和泄露的重要性。

4.密钥管理:标准中详细说明了如何管理和分配弱秘钥,包括如何存储、传输和分发这些秘钥,以确保安全性和隐私性。

5.实施指南:标准提供了实施基于弱秘钥的认证机制的指南,包括选择合适的机制、评估安全性、隐私性和性能等。

ISO/IEC20009-4:2017标准提供了基于弱秘钥的认证机制的详细指南,旨在确保通信的安全性和隐私性。这些机制

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

最新文档

评论

0/150

提交评论