ISO/IEC 9798-6:2005/COR1:2009标准规定了使用手动数据传输机制进行实体认证的机制。手动数据传输机制是指通过人工输入或输出数据的方式进行身份验证,例如通过输入密码或指纹等方式进行身份验证。该标准规定了两个实体之间进行身份验证的过程,包括身份验证请求、身份验证响应和身份验证结果的处理。
在进行身份验证之前,需要进行密钥协商和密钥分发。密钥协商是指在两个实体之间协商出一个共享密钥,用于加密和解密身份验证信息。密钥分发是指将密钥分发给需要进行身份验证的实体。在进行身份验证时,需要使用该密钥进行加密和解密身份验证信息,以确保身份验证的安全性和可靠性。
ISO/IEC 9798-6:2005/COR1:2009标准规定了两种身份验证机制:基于密码的身份验证和基于挑战-响应的身份验证。基于密码的身份验证是指通过输入密码进行身份验证,该密码是在密钥协商和密钥分发过程中协商出来的。基于挑战-响应的身份验证是指通过向需要进行身份验证的实体发送一个挑战,然后该实体根据挑战计算出一个响应,用于进行身份验证。
ISO/IEC 9798-6:2005/COR1:2009标准还规定了身份验证结果的处理方式。如果身份验证成功,需要向另一个实体发送一个确认消息,以确认身份验证结果。如果身份验证失败,需要向另一个实体发送一个拒绝消息,以拒绝身份验证请求。
总之,ISO/IEC 9798-6:2005/COR1:2009标准规定了使用手动数据传输机制进行实体认证的机制,以确保身份验证的安全性和可靠性。该标准适用于需要在两个实体之间进行身份验证的场景,例如在进行电子商务交易时,需要验证买家和卖家的身份。
相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 15408-1:2009 信息技术 - 安全功能评估 - 第1部分:概述和模型
- ISO/IEC 29115:2013 信息技术 - 安全技术 - 实体身份认证服务
- ISO/IEC 24760-1:2011 信息技术 - 安全技术 - 实体身份认证 - 第1部分:概述和概念