ISO/IEC 19772:2020
Information security - Authenticated encryption
发布时间:2020-11-27 实施时间:


认证加密是一种常用的加密模式,它将加密和认证两个过程结合在一起,以提供更高的安全性和可靠性。认证加密算法可以用于保护各种类型的数据,包括文本、图像、音频和视频等。ISO/IEC 19772:2020标准规定了认证加密算法的要求和规范,以确保数据的机密性、完整性和可用性。

认证加密算法的基本原理是将明文数据与密钥进行加密,并生成一个认证标签,以确保数据的完整性和真实性。认证标签可以用于验证数据是否被篡改或伪造。认证加密算法还可以提供一些其他的安全特性,如防止重放攻击、保护密钥等。

ISO/IEC 19772:2020标准规定了认证加密算法的要求和规范,包括加密算法、认证算法、密钥管理、数据格式等。该标准还提供了一些实现建议和安全注意事项,以帮助开发人员和安全专家设计和实现安全的认证加密系统。

认证加密算法的加密过程包括以下步骤:

1. 选择加密算法和认证算法;
2. 生成密钥;
3. 将明文数据与密钥进行加密;
4. 生成认证标签;
5. 将密文和认证标签发送给接收方。

接收方在接收到密文和认证标签后,需要进行以下步骤:

1. 验证认证标签的真实性;
2. 使用密钥对密文进行解密;
3. 获取明文数据。

ISO/IEC 19772:2020标准还规定了密钥管理的要求和规范。密钥管理是认证加密算法中非常重要的一部分,它涉及到密钥的生成、存储、分发和更新等方面。密钥管理的不当会导致密钥泄露、密钥丢失等安全问题,从而影响数据的安全性。

除了认证加密算法,ISO/IEC 19772:2020标准还涉及到其他一些相关的标准和规范,如:

1. ISO/IEC 19790:2012 信息技术 - 安全技术 - 安全模块
2. ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统
3. ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
4. ISO/IEC 29147:2018 信息技术 - 安全技术 - 漏洞披露
5. ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估准则

相关标准
ISO/IEC 19790:2012
ISO/IEC 27001:2013
ISO/IEC 27002:2013
ISO/IEC 29147:2018
ISO/IEC 15408-1:2009