ISO/IEC 9798-2:2008
Information technology -- Security techniques -- Entity authentication -- Part 2: Mechanisms using symmetric encipherment algorithms
发布时间:2008-12-09 实施时间:


实体认证是信息安全领域中的一个重要问题,它涉及到如何验证通信双方的身份。在网络通信中,实体认证是确保通信安全的基础。ISO/IEC 9798-2:2008标准提供了一种使用对称加密算法进行实体认证的机制,该机制可以确保通信双方的身份得到验证,从而保护通信的机密性和完整性。

ISO/IEC 9798-2:2008标准定义了三种对称加密算法机制,分别是基于密码的机制、基于令牌的机制和基于时间的机制。这些机制都使用对称加密算法来保护通信的机密性和完整性。其中,基于密码的机制是最常用的一种机制,它使用密码来验证通信双方的身份。基于令牌的机制则使用令牌来验证通信双方的身份,而基于时间的机制则使用时间来验证通信双方的身份。

ISO/IEC 9798-2:2008标准还规定了密钥协商的机制,用于在通信双方之间协商密钥。密钥协商是保证通信安全的关键,因为只有通信双方拥有相同的密钥,才能保证通信的机密性和完整性。该标准定义了两种密钥协商机制,分别是基于密码的机制和基于令牌的机制。这些机制都使用对称加密算法来协商密钥。

总之,ISO/IEC 9798-2:2008标准提供了一种使用对称加密算法进行实体认证的机制,可以确保通信双方的身份得到验证,从而保护通信的机密性和完整性。该标准适用于各种信息技术领域,包括电子商务、电子政务、电子银行等。

相关标准
- ISO/IEC 9798-1:2010 Information technology -- Security techniques -- Entity authentication -- Part 1: General
- ISO/IEC 11770-2:2010 Information technology -- Security techniques -- Key management -- Part 2: Mechanisms using symmetric techniques
- ISO/IEC 18033-3:2010 Information technology -- Security techniques -- Encryption algorithms -- Part 3: Block ciphers
- ISO/IEC 19772:2009 Information technology -- Security techniques -- Key management -- Cryptographic techniques based on elliptic curves
- ISO/IEC 29167-10:2016 Information technology -- Automatic identification and data capture techniques -- RFID -- Secure communications -- Part 10: Mechanisms that use a shared secret and provide data confidentiality, integrity and authenticity for RFID communications