ISO/IEC 13888-3:2020
Information security — Non-repudiation — Part 3: Mechanisms using asymmetric techniques
发布时间:2020-09-04 实施时间:


随着信息技术的不断发展,数字化的信息交流已经成为人们生活和工作中不可或缺的一部分。然而,数字信息的真实性和完整性却面临着越来越大的挑战。为了解决这一问题,信息安全领域提出了不可否认性的概念,即确保信息的发送者不能否认其发送的信息,接收者也不能否认其接收到的信息。而ISO/IEC 13888-3:2020标准则提供了一种使用非对称技术实现不可否认性的机制。

该标准主要介绍了使用非对称技术实现不可否认性的机制,包括数字签名和加密等技术。数字签名是一种用于验证数字信息真实性和完整性的技术,它使用私钥对信息进行签名,然后使用公钥进行验证。加密则是一种用于保护数字信息机密性的技术,它使用公钥对信息进行加密,然后使用私钥进行解密。

ISO/IEC 13888-3:2020标准提供了一些额外的要求,以确保使用非对称技术实现不可否认性的机制的可靠性和安全性。其中包括:

1. 确保私钥的安全性,防止私钥被泄露或盗用。
2. 确保公钥的真实性和完整性,防止公钥被篡改或伪造。
3. 确保数字签名和加密算法的安全性,防止算法被攻击或破解。
4. 确保数字签名和加密过程的可追溯性,以便在需要时进行审计和调查。
5. 确保数字签名和加密过程的效率和可扩展性,以适应不同的应用场景和需求。

总之,ISO/IEC 13888-3:2020标准提供了一种使用非对称技术实现不可否认性的机制,为数字签名和加密等应用提供了可靠的保障。该标准的实施可以有效地保护数字信息的真实性和完整性,防止信息被篡改或否认,从而提高信息安全水平。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理
- ISO/IEC 15408-1:2019 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型
- ISO/IEC 19790:2012 信息技术 - 安全技术 - 安全评估标准