ISO/IEC 11770-4:2017
Information technology - Security techniques - Key management - Part 4: Mechanisms based on weak secrets
发布时间:2017-11-17 实施时间:


ISO/IEC 11770-4:2017标准主要涉及机制基于弱密钥的密钥管理。弱密钥是指相对于强密钥而言,其熵值较低的密钥。弱密钥可能会导致系统的安全性和保密性受到威胁,因此需要采取一些措施来管理这些密钥。

该标准提供了一些机制来管理弱密钥,包括密钥分割、密钥扩展和密钥生成。密钥分割是将一个弱密钥分成多个部分,每个部分都是弱密钥的一部分。密钥扩展是将一个弱密钥扩展成一个更长的密钥,以提高其熵值。密钥生成是使用一个弱密钥生成一个更强的密钥。

该标准还提供了一些安全性要求,以确保这些机制的安全性。这些要求包括密钥分割的安全性、密钥扩展的安全性和密钥生成的安全性。此外,该标准还提供了一些测试方法,以确保这些机制的正确性和安全性。

该标准适用于各种类型的系统,包括计算机系统、通信系统和其他电子设备。它可以用于保护数据的机密性、完整性和可用性,以及保护系统免受未经授权的访问和攻击。

相关标准
- ISO/IEC 11770-1:2010 信息技术 - 安全技术 - 密钥管理 - 第1部分:概述和概念
- ISO/IEC 11770-2:2008 信息技术 - 安全技术 - 密钥管理 - 第2部分:机制要求
- ISO/IEC 11770-3:2015 信息技术 - 安全技术 - 密钥管理 - 第3部分:应用技术
- ISO/IEC 19790:2012 信息技术 - 安全技术 - 安全功能模块 - 安全要求
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求