• 现行
  • 正在执行有效
  • 2019-06-03 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 9798-2:2019 EN IT Security techniques - Entity authentication - Part 2: Mechanisms using authenticated encryption_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 9798-2:2019 EN
  • 标准名称:IT 安全技术 实体认证 第2部分:使用认证加密的机制
  • 英文名称:IT Security techniques — Entity authentication — Part 2: Mechanisms using authenticated encryption
  • 标准状态:现行
  • 发布日期:2019-06-03

文档简介

实体认证(EntityAuthentication)是信息安全领域的一个重要概念,它涉及到对通信双方中的实体(如用户、服务器、应用程序等)的身份验证。在ISO/IEC9798-2:2019EN标准中,实体认证的第二部分是关于使用身份验证加密机制的内容。

**AuthenticatedEncryption(身份验证加密)**是一种在加密和解密过程中引入身份验证机制的加密方法。这种方法不仅保护了数据的机密性,还提供了消息完整性的保证,即数据在传输过程中没有被篡改。当接收方收到消息后,可以通过身份验证机制确认消息的来源是否合法,从而避免了重放攻击和中间人攻击等安全威胁。

在ISO/IEC9798-2:2019EN标准中,具体涉及到以下几种机制:

***AuthenticatedCodeBook(Acb)Cipher**:这是一种常见的加密算法,如AES-GCM等。这些算法通常具有固定的输出长度,能够很好地处理大规模的数据传输。它们采用一种基于密钥的加密模式,通过添加一个附加的认证标签来提供身份验证和数据完整性保护。

***IntegrityCheckCipher(Ic)Cipher**:这是一种基于哈希函数的加密方法,如SHA-256等。这种方法不需要使用密钥,而是通过哈希函数生成一个固定长度的哈希值来提供消息完整性保护。但是这种方法通常只能处理较小的数据块。

***MAC(MessageAuthenticationCode)s**:这是另一种消息完整性保护的方法,通过添加一个固定的身份验证码(通常是由加密算法生成的),可以在数据传输过程中进行校验,以确保数据没有被篡改。这种方法需要与特定的加密算法一起使用,如HMAC。

以上这些机制可以单独使用,也可以组合使用,以适应不同的安全需求和场景。使用这些机制时,需要考虑安全协议、密钥管理、证书认证等因素,以确保整个系统的安全性。

以上就是ISO/IEC9798-2:2019EN标准中关于使用身份验证加密机制的主要内容。这种技术

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论