ISO/IEC 20009-2:2013标准主要介绍了一种基于签名的机制,使用群公钥进行匿名实体认证。该标准的目的是为了提供一种安全的方法,使得匿名实体可以在不暴露其身份的情况下进行认证。该标准适用于需要匿名实体认证的各种场景,例如电子投票、电子现金等。
该标准主要包括以下内容:
1. 群公钥的生成和分发:该标准介绍了如何生成和分发群公钥,以确保其安全性和可靠性。
2. 签名机制:该标准介绍了基于签名的机制,包括签名的生成和验证过程。
3. 匿名实体认证:该标准介绍了如何使用签名机制进行匿名实体认证,以确保认证的安全性和可靠性。
4. 安全性分析:该标准对所提出的机制进行了安全性分析,以确保其安全性和可靠性。
该标准的实现需要满足以下要求:
1. 群公钥的生成和分发必须是安全的,以确保其不被篡改或泄露。
2. 签名机制必须是安全的,以确保其不被伪造或篡改。
3. 匿名实体认证必须是安全的,以确保其不被冒充或攻击。
4. 实现必须满足标准中所规定的安全性要求。
该标准的实现可以采用各种技术,例如RSA、DSA等。实现时需要注意安全性和可靠性,以确保其能够满足各种场景的需求。
相关标准
ISO/IEC 9798-2:2010 Information technology — Security techniques — Entity authentication — Part 2: Mechanisms using symmetric encipherment algorithms
ISO/IEC 9798-3:2010 Information technology — Security techniques — Entity authentication — Part 3: Mechanisms using digital signature techniques
ISO/IEC 11770-2:2010 Information technology — Security techniques — Key management — Part 2: Mechanisms using asymmetric techniques
ISO/IEC 14888-3:2018 Information technology — Security techniques — Digital signatures and certificates — Part 3: Certificate validation