ISO/IEC 20009-1:2013
Information technology — Security techniques — Anonymous entity authentication — Part 1: General
发布时间:2013-07-31 实施时间:
匿名实体认证是一种在不暴露实体身份的情况下进行认证的方法。在某些情况下,实体可能不希望暴露其身份,例如在进行在线投票时,选民可能不希望透露自己的身份信息。匿名实体认证可以解决这个问题,使得实体可以在不暴露身份的情况下进行认证。
ISO/IEC 20009-1:2013标准提供了一些基本的安全要求和技术规范,以确保匿名实体认证的安全性和可靠性。标准包括以下内容:
1. 安全要求:标准提供了一些基本的安全要求,包括保护实体身份的隐私、防止身份伪造、防止重放攻击等。
2. 技术规范:标准提供了一些技术规范,包括匿名实体认证协议的设计、实现和测试等。
3. 术语和定义:标准提供了一些术语和定义,以便各方理解和使用标准。
ISO/IEC 20009-1:2013标准适用于各种应用场景,包括电子商务、在线投票、医疗保健等领域。标准可以帮助实体在不暴露身份的情况下进行认证,提高了实体的隐私保护和安全性。
相关标准
ISO/IEC 29100:2011 信息技术 - 隐私框架、原则和指南
ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型
ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理