ISO/IEC 11770-4:2017
Information technology — Security techniques — Key management — Part 4: Mechanisms based on weak secrets
发布时间:2017-11-17 实施时间:


ISO/IEC 11770-4:2017标准主要包括以下内容:

1. 弱密钥机制的定义和分类:该标准定义了弱密钥机制的概念,并将其分为两类:基于密码学哈希函数的机制和基于伪随机数生成器的机制。

2. 弱密钥机制的安全性要求:该标准规定了弱密钥机制必须满足的安全性要求,包括机密性、完整性、可用性、不可抵赖性等。

3. 弱密钥机制的设计和实现:该标准提供了一些设计和实现弱密钥机制的指导原则,包括密钥生成、密钥更新、密钥分发等。

4. 弱密钥机制的评估和测试:该标准规定了对弱密钥机制进行评估和测试的方法和标准,包括安全性评估、性能评估、可靠性评估等。

5. 弱密钥机制的应用:该标准介绍了弱密钥机制在各种应用场景中的应用,包括数字签名、加密通信、身份认证等。

弱密钥机制是一种在密钥管理中常用的技术,它可以在保证密钥安全性的同时,减少密钥的长度和复杂度,从而提高系统的性能和效率。然而,弱密钥机制也存在一些安全风险,如密钥泄露、密钥猜测等,因此在使用弱密钥机制时需要注意安全性问题。

相关标准
- ISO/IEC 11770-1:2010 信息技术 安全技术 密钥管理 第1部分:概述和概念
- ISO/IEC 11770-2:2008 信息技术 安全技术 密钥管理 第2部分:机制要求
- ISO/IEC 11770-3:2015 信息技术 安全技术 密钥管理 第3部分:应用技术
- ISO/IEC 19790:2012 信息技术 安全技术 安全功能模块 基本要求
- ISO/IEC 27001:2013 信息技术 安全技术 信息安全管理系统 要求