GB/T 34953.4-2020
信息技术 安全技术 匿名实体鉴别 第4部分:基于弱秘密的机制
发布时间:2020-04-28 实施时间:2020-11-01
匿名实体鉴别是指在不暴露实体身份的情况下,验证实体的身份。在现代信息技术的应用中,匿名实体鉴别是非常重要的,因为它可以保护用户的隐私和安全。本标准规定了基于弱秘密的机制,即使用密码学中的哈希函数和伪随机函数来实现匿名实体鉴别。
本标准规定了匿名实体鉴别机制的要求,包括安全性、可用性、可扩展性、可移植性等方面。其中,安全性是最重要的要求,因为匿名实体鉴别机制的安全性直接关系到用户的隐私和安全。本标准规定了匿名实体鉴别机制的安全性要求,包括抗攻击性、抗重放攻击性、抗伪造攻击性等方面。
本标准还规定了匿名实体鉴别机制的测试方法,包括功能测试、性能测试、安全测试等方面。其中,安全测试是最重要的测试方法,因为安全测试可以验证匿名实体鉴别机制的安全性。本标准规定了安全测试的方法和步骤,包括攻击测试、漏洞测试、安全性评估等方面。
总之,本标准规定了基于弱秘密的匿名实体鉴别机制的要求和测试方法,可以为电子商务、电子政务等场景提供安全、可靠的匿名实体鉴别服务。
相关标准
- GB/T 34953.1-2017 信息技术 安全技术 匿名实体鉴别 第1部分:概述
- GB/T 34953.2-2017 信息技术 安全技术 匿名实体鉴别 第2部分:基于公钥基础设施的机制
- GB/T 34953.3-2017 信息技术 安全技术 匿名实体鉴别 第3部分:基于密码学的机制
- GB/T 32918-2016 信息安全技术 个人身份信息安全规范
- GB/T 35273-2017 信息安全技术 个人信息安全规范