ISO/IEC 27551:2021
Information security, cybersecurity and privacy protection — Requirements for attribute-based unlinkable entity authentication
发布时间:2021-09-07 实施时间:


ISO/IEC 27551:2021标准规定了基于属性的不可追踪实体认证的要求,包括实体认证的流程、实体认证的安全性、实体认证的隐私保护等方面。该标准要求实体认证过程中,实体的身份必须得到验证,同时不会泄露实体的个人信息。具体要求如下:

1. 实体认证的流程
实体认证的流程必须包括以下步骤:
(1)实体提交认证请求;
(2)认证服务提供方验证实体的身份;
(3)认证服务提供方向实体颁发认证凭证;
(4)实体使用认证凭证进行访问。

2. 实体认证的安全性
实体认证的安全性必须得到保障,包括以下要求:
(1)认证凭证必须具有唯一性,不能被伪造;
(2)认证凭证必须具有时效性,不能被重复使用;
(3)认证凭证必须具有机密性,不能被窃取;
(4)认证服务提供方必须具有足够的安全保障措施,防止攻击者对认证服务进行攻击。

3. 实体认证的隐私保护
实体认证的隐私保护必须得到保障,包括以下要求:
(1)认证服务提供方不能获取实体的个人信息;
(2)认证凭证不能包含实体的个人信息;
(3)认证服务提供方必须具有足够的隐私保护措施,防止攻击者获取实体的个人信息。

基于属性的不可追踪实体认证是一种新型的实体认证方式,它可以保证实体的身份得到验证,同时不会泄露实体的个人信息。该认证方式已经被广泛应用于在线支付、电子政务、电子商务等领域。

相关标准
ISO/IEC 27001:2013 信息技术——安全技术——信息安全管理系统要求
ISO/IEC 27002:2013 信息技术——安全技术——信息安全管理实践指南
ISO/IEC 29100:2011 信息技术——安全技术——隐私框架、要求和指南
ISO/IEC 15408-1:2019 信息技术——安全技术——评估标准第1部分:概述和模型
ISO/IEC 27005:2018 信息技术——安全技术——信息安全风险管理