BS ISO/IEC 27551:2021
Information security, cybersecurity and privacy protection. Requirements for attribute-based unlinkable entity authentication
发布时间:2021-11-30 实施时间:


随着互联网的发展,越来越多的应用场景需要进行实体认证,例如在线支付、电子政务等。传统的实体认证方式通常需要实体提供个人信息,例如姓名、身份证号码等,这样会存在个人信息泄露的风险。因此,基于属性的认证方式逐渐被广泛应用。

基于属性的认证方式是指,实体提供一些属性信息,例如年龄、性别、职业等,系统根据这些属性信息进行认证,而不需要实体提供个人信息。这种认证方式可以保护实体的隐私,同时又能够验证实体的身份。

BS ISO/IEC 27551:2021规定了基于属性的不可追踪实体认证的要求。不可追踪是指,认证系统不能将实体的属性信息与实体的身份信息进行关联,保证实体的隐私。该标准规定了认证系统的安全性、可靠性、可用性等方面的要求,以确保认证系统能够有效地进行实体认证。

BS ISO/IEC 27551:2021标准的主要内容包括以下方面:

1. 安全性要求:认证系统需要具备一定的安全性,包括身份验证、数据保护、安全通信等方面的要求。

2. 可靠性要求:认证系统需要具备一定的可靠性,包括可靠性测试、错误处理、容错性等方面的要求。

3. 可用性要求:认证系统需要具备一定的可用性,包括用户友好性、易用性、可扩展性等方面的要求。

4. 属性管理要求:认证系统需要对属性进行管理,包括属性的收集、存储、更新、删除等方面的要求。

5. 隐私保护要求:认证系统需要保护实体的隐私,包括不可追踪性、匿名性、数据保护等方面的要求。

BS ISO/IEC 27551:2021标准的实施可以有效地保护实体的隐私,同时又能够验证实体的身份。该标准适用于需要进行实体认证的场景,例如在线支付、电子政务等。

相关标准
- ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 29100:2011 信息技术 - 隐私框架、原则和要求
- ISO/IEC 29151:2017 信息技术 - 安全技术 - 隐私框架、原则和要求
- ISO/IEC 24760-1:2011 信息技术 - 安全技术 - 基于身份的密码学框架 - 第1部分:概述和概念