ISO/IEC 9798-2:2008/COR2:2012
Corrigendum 2 - Information technology -- Security techniques -- Entity authentication -- Part 2: Mechanisms using symmetric encipherment algorithms -
发布时间:2012-03-05 实施时间:


ISO/IEC 9798-2:2008/COR2:2012标准规定了使用对称加密算法的实体认证机制。该标准定义了两种实体认证机制:基于密码的实体认证和基于令牌的实体认证。基于密码的实体认证是指实体使用密码进行身份验证,而基于令牌的实体认证是指实体使用令牌进行身份验证。

该标准还规定了实体认证机制的安全要求,包括保密性、完整性和可用性。保密性是指在实体认证过程中,实体的身份信息应该得到保护,不被未经授权的人员获取。完整性是指在实体认证过程中,实体的身份信息应该得到保护,不被篡改。可用性是指实体认证机制应该能够在需要时正常运行,不受攻击影响。

ISO/IEC 9798-2:2008/COR2:2012标准还规定了实体认证机制的实现方式,包括使用对称加密算法进行身份验证、使用消息认证码保证消息完整性、使用随机数增加安全性等。

该标准适用于各种计算机系统,包括网络系统、分布式系统、移动设备等。它可以用于保护计算机系统中的敏感信息,如个人身份信息、财务信息等。

相关标准
- ISO/IEC 9798-1:2010 Information technology -- Security techniques -- Entity authentication -- Part 1: General
- ISO/IEC 9798-3:2010 Information technology -- Security techniques -- Entity authentication -- Part 3: Mechanisms using digital signature techniques
- ISO/IEC 11770-2:2010 Information technology -- Security techniques -- Key management -- Part 2: Mechanisms using symmetric techniques
- ISO/IEC 18033-3:2010 Information technology -- Security techniques -- Encryption algorithms -- Part 3: Block ciphers
- ISO/IEC 19772:2009 Information technology -- Security techniques -- Authentication context for biometrics