• 现行
  • 正在执行有效
  • 2012-12-06 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 29191:2012 EN Information technology - Security techniques - Requirements for partially anonymous,partially unlinkable authentication_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 29191:2012 EN
  • 标准名称:信息技术 安全技术 部分匿名、部分不可链接身份验证的要求。
  • 英文名称:Information technology — Security techniques — Requirements for partially anonymous, partially unlinkable authentication.
  • 标准状态:现行
  • 发布日期:2012-12-06

文档简介

1.标准的范围和目的:

ISO/IEC29191标准主要关注在信息技术环境中,为了保护用户隐私和防止身份关联,而采用的部分匿名化、部分不关联的身份验证技术。该标准旨在为设计和实施此类系统提供指导,同时确保系统的安全性和有效性。

2.系统架构和组件:

一个符合ISO/IEC29191标准的系统通常由几个关键组件组成,包括认证机构(CA)、用户代理、匿名化/不关联工具和安全存储库。认证机构负责生成和验证用户的身份,用户代理是用户与系统交互的接口,匿名化/不关联工具负责将用户的敏感信息转换为部分匿名或部分不关联的形式,安全存储库用于存储和处理匿名/不关联信息。

3.安全性要求:

ISO/IEC29191标准强调了系统的几个关键安全性要求,包括但不限于:机密性、完整性、不可否认性、匿名性和不关联性。这些要求旨在确保用户信息在传输和存储过程中不被窃取、篡改,用户不能否认其行为,系统能够提供部分匿名化和部分不关联的验证,而不会引发关联风险。

4.实现技术和工具:

为了满足ISO/IEC29191标准的要求,实施者通常会采用密码学技术和工具来实现匿名化和不关联化。这些技术可能包括哈希函数、加密算法、随机数生成器等,以确保用户信息的机密性和不可追踪性。此外,一些工具和框架,如区块链技术和零知识证明技术,也被广泛应用于实现该标准。

5.评估和合规性:

ISO/IEC29191标准提供了评估系统是否符合其要求的指南。评估通常包括对系统架构、组件、安全措施和实施过程的审查。符合该标准的系统应该能够通过适当的评估流程,以确保其符合标准的要求并满足用户的隐私和安全需求。

ISO/IEC29191标准提供了一套关于部分匿名化、部分

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论