不可否认性是指当事人不能否认其行为或交易的真实性和有效性。在电子交易、电子合同、电子邮件等场景中,不可否认性是非常重要的,因为当事人可能会否认其行为或交易的真实性和有效性,从而导致纠纷和争议。为了解决这个问题,ISO/IEC 13888-1:2009标准提出了一些原则和要求,以确保当事人不能否认其行为或交易的真实性和有效性。
该标准主要包括以下内容:
1. 不可否认性的概念和原则:不可否认性是指当事人不能否认其行为或交易的真实性和有效性。不可否认性的原则包括:身份认证、数据完整性、数据保密性、时间戳和可追溯性。
2. 不可否认性的要求:不可否认性的要求包括:身份认证、数据完整性、数据保密性、时间戳和可追溯性。身份认证是指确认当事人的身份,以确保其行为或交易的真实性和有效性。数据完整性是指确保数据在传输和存储过程中不被篡改。数据保密性是指确保数据在传输和存储过程中不被泄露。时间戳是指为数据添加时间戳,以确保数据的时效性和可追溯性。可追溯性是指能够追溯数据的来源和去向,以确保数据的真实性和有效性。
3. 不可否认性的实现方法:不可否认性的实现方法包括:数字签名、时间戳、公证、审计和日志记录等。数字签名是指使用数字证书对数据进行签名,以确保数据的真实性和有效性。时间戳是指为数据添加时间戳,以确保数据的时效性和可追溯性。公证是指将数据存储在公证机构的存证系统中,以确保数据的真实性和有效性。审计是指对数据进行审计,以确保数据的真实性和有效性。日志记录是指记录数据的来源和去向,以确保数据的真实性和有效性。
相关标准
- ISO/IEC 27001:2013 信息技术--安全技术--信息安全管理系统--要求
- ISO/IEC 27002:2013 信息技术--安全技术--信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术--安全技术--信息安全风险管理
- ISO/IEC 27017:2015 信息技术--安全技术--云计算--信息安全管理指南
- ISO/IEC 27018:2019 信息技术--安全技术--云计算--个人信息保护指南