ISO/IEC 13888-3:2009
Information technology -- Security techniques -- Non-repudiation -- Part 3: Mechanisms using asymmetric techniques
发布时间:2009-12-07 实施时间:


ISO/IEC 13888-3:2009标准是一项关于非否认机制的标准,其中包括使用非对称技术的机制。该标准旨在确保在电子交易中,当一方发出声明时,该声明不能被否认或撤回。这种机制可以防止欺诈和不当行为,同时也可以提高电子交易的可靠性和安全性。

该标准规定了使用非对称技术的机制,包括数字签名和公钥基础设施(PKI)。数字签名是一种用于验证文档或数据的方法,它使用私钥对文档或数据进行签名,然后使用公钥进行验证。PKI是一种基于公钥和私钥的加密系统,它使用数字证书来验证身份和授权。

该标准还规定了非否认机制的要求,包括可靠性、安全性、可用性和可扩展性。这些要求确保了非否认机制的有效性和可靠性,同时也保护了用户的隐私和安全。

该标准适用于各种类型的电子交易,包括电子邮件、电子商务和在线银行业务等。它可以帮助组织和企业确保其电子交易的安全性和可靠性,同时也可以提高用户的信任和满意度。

相关标准
- ISO/IEC 13888-1:2009 Information technology -- Security techniques -- Non-repudiation -- Part 1: General
- ISO/IEC 13888-2:2009 Information technology -- Security techniques -- Non-repudiation -- Part 2: Mechanisms using symmetric techniques
- ISO/IEC 27001:2013 Information technology -- Security techniques -- Information security management systems -- Requirements
- ISO/IEC 27002:2013 Information technology -- Security techniques -- Code of practice for information security controls
- ISO/IEC 27005:2018 Information technology -- Security techniques -- Information security risk management