ISO/IEC 9798-2:2008/COR3:2013
Corrigendum 3 - Information technology -- Security techniques -- Entity authentication -- Part 2: Mechanisms using symmetric encipherment algorithms -
发布时间:2013-02-13 实施时间:


ISO/IEC 9798-2:2008/COR3:2013标准规定了使用对称加密算法的实体认证机制。该标准定义了两种实体认证机制:基于密码的实体认证和基于令牌的实体认证。基于密码的实体认证是指实体使用密码进行身份验证,而基于令牌的实体认证是指实体使用令牌进行身份验证。

该标准还规定了实体认证机制的安全要求,包括保密性、完整性和可用性。保密性是指在实体认证过程中,实体的身份信息应该得到保护,不被未经授权的人员获取。完整性是指在实体认证过程中,实体的身份信息应该得到保护,不被篡改。可用性是指实体认证机制应该能够在需要时正常运行,不受攻击影响。

ISO/IEC 9798-2:2008/COR3:2013标准还规定了实体认证机制的实现要求,包括密钥管理、加密算法、消息格式和协议。密钥管理是指实体认证机制应该能够安全地管理密钥,包括密钥的生成、分发、存储和更新。加密算法是指实体认证机制应该使用安全的对称加密算法,以保证实体认证过程的安全性。消息格式是指实体认证机制应该定义标准的消息格式,以便实体之间进行通信。协议是指实体认证机制应该定义标准的协议,以确保实体之间进行身份验证的正确性和安全性。

总之,ISO/IEC 9798-2:2008/COR3:2013标准是一项关于实体认证的重要标准,它规定了使用对称加密算法的实体认证机制,并定义了实体认证机制的安全要求和实现要求,为计算机系统的安全性提供了保障。

相关标准
- ISO/IEC 9798-1:2010 Information technology -- Security techniques -- Entity authentication -- Part 1: General
- ISO/IEC 9798-3:2010 Information technology -- Security techniques -- Entity authentication -- Part 3: Mechanisms using digital signature techniques
- ISO/IEC 11770-2:2010 Information technology -- Security techniques -- Key management -- Part 2: Mechanisms using symmetric techniques
- ISO/IEC 18033-3:2010 Information technology -- Security techniques -- Encryption algorithms -- Part 3: Block ciphers
- ISO/IEC 19772:2009 Information technology -- Security techniques -- Authentication context for biometrics