ISO/IEC 11770-3:2021
Information security - Key management - Part 3: Mechanisms using asymmetric techniques
发布时间:2021-10-22 实施时间:


ISO/IEC 11770-3:2021是信息安全领域的一个标准,主要涉及密钥管理和非对称技术的机制。该标准规定了使用非对称技术的机制的要求和安全性,包括密钥生成、密钥交换、数字签名和加密等方面。该标准适用于各种应用场景,包括电子商务、电子邮件、虚拟专用网络等。

该标准要求使用非对称技术的机制必须满足以下要求:

1. 密钥生成:机制必须能够生成安全的密钥对,包括公钥和私钥。密钥生成必须是随机的,不能被预测或重复。

2. 密钥交换:机制必须能够安全地交换公钥,以便进行加密和数字签名等操作。密钥交换必须是安全的,不能被窃听或篡改。

3. 数字签名:机制必须能够生成和验证数字签名,以确保数据的完整性和真实性。数字签名必须是安全的,不能被伪造或篡改。

4. 加密:机制必须能够进行加密和解密操作,以确保数据的保密性。加密必须是安全的,不能被破解或窃听。

此外,该标准还规定了使用非对称技术的机制的安全性要求,包括密钥长度、密钥保护、密钥更新等方面。机制必须能够保证密钥的安全性,防止密钥被泄露或破解。

总之,ISO/IEC 11770-3:2021是一个重要的信息安全标准,它规定了使用非对称技术的机制的要求和安全性,为各种应用场景提供了安全保障。

相关标准
- ISO/IEC 11770-1:2020 信息安全-密钥管理-第1部分:概述和概念
- ISO/IEC 11770-2:2020 信息安全-密钥管理-第2部分:机制使用对称技术
- ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系-要求
- ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
- ISO/IEC 15408-1:2019 信息技术-安全技术-评估标准-第1部分:概述和模型