ISO/IEC 20009-2:2013
Information technology — Security techniques — Anonymous entity authentication — Part 2: Mechanisms based on signatures using a group public key
发布时间:2013-11-27 实施时间:


ISO/IEC 20009-2:2013标准主要介绍了一种基于签名的机制,使用群公钥进行匿名实体认证。该标准的目的是为了提供一种安全的方法,使得匿名实体可以在不暴露其身份的情况下进行认证。该标准适用于需要匿名实体认证的各种场景,例如电子投票、电子现金等。

该标准主要包括以下内容:

1. 群公钥的生成和分发:该标准介绍了如何生成和分发群公钥,以确保其安全性和可靠性。

2. 签名机制:该标准介绍了基于签名的机制,包括签名的生成和验证过程。

3. 匿名实体认证:该标准介绍了如何使用签名机制进行匿名实体认证,以确保认证的安全性和可靠性。

4. 安全性分析:该标准对所提出的机制进行了安全性分析,以确保其安全性和可靠性。

该标准的实现需要满足以下要求:

1. 群公钥的生成和分发必须是安全的,以确保其不被篡改或泄露。

2. 签名机制必须是安全的,以确保其不被伪造或篡改。

3. 匿名实体认证必须是安全的,以确保其不被冒充或攻击。

4. 实现必须满足标准中所规定的安全性要求。

该标准的实现可以采用各种技术,例如RSA、DSA等。实现时需要注意安全性和可靠性,以确保其能够满足各种场景的需求。

相关标准
ISO/IEC 9798-2:2010 Information technology — Security techniques — Entity authentication — Part 2: Mechanisms using symmetric encipherment algorithms

ISO/IEC 9798-3:2010 Information technology — Security techniques — Entity authentication — Part 3: Mechanisms using digital signature techniques

ISO/IEC 11770-2:2010 Information technology — Security techniques — Key management — Part 2: Mechanisms using asymmetric techniques

ISO/IEC 14888-3:2018 Information technology — Security techniques — Digital signatures and certificates — Part 3: Certificate validation