ISO/IEC 18367:2016
Information technology — Security techniques — Cryptographic algorithms and security mechanisms conformance testing
发布时间:2016-12-08 实施时间:
随着信息技术的不断发展,网络安全问题越来越受到人们的关注。加密算法和安全机制是保障信息安全的重要手段,但是由于加密算法和安全机制的实现方式不同,可能会导致不同厂商的产品之间存在兼容性问题,从而影响信息安全。为了解决这个问题,ISO/IEC 18367:2016标准应运而生。
该标准主要包括以下内容:
1. 术语和定义:对于一些专业术语和定义进行了详细的解释,以便读者更好地理解标准内容。
2. 测试要求:对加密算法和安全机制的实现进行了详细的测试要求,包括输入输出测试、性能测试、安全测试等。
3. 测试方法:对测试方法进行了详细的说明,包括测试环境的搭建、测试用例的设计、测试结果的分析等。
4. 测试报告:对测试报告的格式和内容进行了规定,以便测试结果的统一呈现和分析。
通过ISO/IEC 18367:2016标准的一致性测试,可以确保加密算法和安全机制的实现符合标准规范,从而提高信息安全性。同时,该标准还可以促进不同厂商之间的合作和交流,推动信息安全技术的发展。
相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型
- ISO/IEC 19790:2012 信息技术 - 安全技术 - 安全功能评估要求
- ISO/IEC 29147:2018 信息技术 - 安全技术 - 漏洞披露
- ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理