ISO/IEC 19772:2020
Information security — Authenticated encryption
发布时间:2020-11-27 实施时间:


认证加密是一种常用的加密算法,它可以同时提供加密和认证功能,保护数据的机密性和完整性。认证加密算法通常使用一个密钥来加密和认证数据,这个密钥只有授权的用户才能访问。认证加密算法可以用于保护各种类型的数据,包括文本、图像、音频和视频等。

ISO/IEC 19772:2020标准规定了认证加密算法的要求和规范,以确保其安全性和互操作性。该标准包括以下内容:

1. 认证加密算法的定义和术语
2. 认证加密算法的要求和规范
3. 认证加密算法的测试和验证方法
4. 认证加密算法的安全性和互操作性评估方法

ISO/IEC 19772:2020标准要求认证加密算法必须满足以下要求:

1. 机密性:认证加密算法必须能够保护数据的机密性,防止未经授权的访问。
2. 完整性:认证加密算法必须能够保护数据的完整性,防止数据被篡改。
3. 认证:认证加密算法必须能够验证数据的来源和完整性。
4. 鲁棒性:认证加密算法必须能够抵御各种攻击,包括密码分析、重放攻击和中间人攻击等。
5. 性能:认证加密算法必须具有高效性和可扩展性,以适应不同的应用场景。

ISO/IEC 19772:2020标准还规定了认证加密算法的测试和验证方法,以确保其安全性和互操作性。测试和验证方法包括以下内容:

1. 功能测试:测试认证加密算法是否满足功能要求。
2. 性能测试:测试认证加密算法的性能和可扩展性。
3. 安全测试:测试认证加密算法是否能够抵御各种攻击。
4. 互操作性测试:测试认证加密算法在不同的系统和应用程序中的互操作性。

ISO/IEC 19772:2020标准还规定了认证加密算法的安全性和互操作性评估方法,以帮助用户选择合适的认证加密算法。评估方法包括以下内容:

1. 安全性评估:评估认证加密算法的安全性和强度。
2. 互操作性评估:评估认证加密算法在不同的系统和应用程序中的互操作性。
3. 性能评估:评估认证加密算法的性能和可扩展性。

总之,ISO/IEC 19772:2020标准规定了认证加密算法的要求和规范,以确保其安全性和互操作性。该标准适用于各种类型的系统和应用程序,包括网络安全、移动设备安全、云安全等。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 15408-1:2019 信息技术 - 安全技术 - 安全功能评估 - 第1部分:概述和模型
- ISO/IEC 18033-3:2010 信息技术 - 安全技术 - 加密算法 - 第3部分:块密码算法
- ISO/IEC 29192-2:2012 信息技术 - 安全技术 - 身份认证和信任服务 - 第2部分:基于密码学的身份认证
- ISO/IEC 19790:2012 信息技术 - 安全技术 - 安全功能模块 - 要求