ISO/IEC 29115:2013标准的主要目的是提供一种框架,用于评估实体认证保证的可靠性和保证级别。该框架包括以下几个方面:
1. 实体认证保证级别的定义:该标准定义了四个实体认证保证级别,分别为基本、中等、高级和极高级。这些级别根据实体认证的可靠性和保证程度进行分类。
2. 实体认证保证级别的评估:该标准提供了一种方法,用于评估实体认证保证级别。该方法包括以下步骤:
(1)确定实体认证保证级别的要求:根据实体认证的应用场景和需求,确定实体认证保证级别的要求。
(2)评估实体认证保证级别的可靠性:根据实体认证的技术和实现方式,评估实体认证保证级别的可靠性。
(3)确定实体认证保证级别:根据实体认证保证级别的要求和可靠性评估结果,确定实体认证保证级别。
3. 实体认证保证级别的声明:该标准提供了一种方法,用于声明实体认证保证级别。声明实体认证保证级别可以帮助用户了解实体认证的可靠性和保证程度。
4. 实体认证保证级别的验证:该标准提供了一种方法,用于验证实体认证保证级别。验证实体认证保证级别可以帮助用户确认实体认证的可靠性和保证程度。
ISO/IEC 29115:2013标准的应用范围非常广泛,适用于各种类型的实体认证,包括密码、生物识别、智能卡和数字证书等。该标准可以帮助用户评估实体认证的可靠性和保证程度,从而选择最适合自己需求的实体认证方式。
相关标准
ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理
ISO/IEC 27017:2015 信息技术 - 安全技术 - 云计算 - 信息安全管理
ISO/IEC 27018:2019 信息技术 - 安全技术 - 云计算 - 个人信息保护