ISO/IEC 9798-4:1999/Cor 2:2012标准规定了使用密码校验函数的机制,以确保在计算机系统中进行实体认证时,能够提供一定程度的安全性和可靠性。该标准的主要目的是为了防止未经授权的访问和欺骗行为,确保只有经过授权的实体才能访问系统资源。
该标准定义了两种密码校验函数:一种是基于密钥的密码校验函数,另一种是基于公钥的密码校验函数。这两种密码校验函数都可以用于实现实体认证机制。
基于密钥的密码校验函数是指使用密钥对数据进行加密和解密的函数。在实体认证过程中,发送方使用密钥对数据进行加密,接收方使用相同的密钥对数据进行解密,以验证发送方的身份。基于公钥的密码校验函数则是使用公钥和私钥对数据进行加密和解密的函数。在实体认证过程中,发送方使用接收方的公钥对数据进行加密,接收方使用自己的私钥对数据进行解密,以验证发送方的身份。
除了定义密码校验函数之外,该标准还规定了实体认证机制的其他要求,包括密钥管理、消息格式、错误处理和安全性要求等。这些要求都是为了确保实体认证机制的安全性和可靠性。
总之,ISO/IEC 9798-4:1999/Cor 2:2012标准是一项关于实体认证的国际标准,它规定了使用密码校验函数的机制,以确保在计算机系统中进行实体认证时,能够提供一定程度的安全性和可靠性。
相关标准
- ISO/IEC 9798-1:2010 信息技术 安全技术 实体认证 第1部分:概述和概念
- ISO/IEC 9798-2:2010 信息技术 安全技术 实体认证 第2部分:基于密码的机制
- ISO/IEC 9798-3:2010 信息技术 安全技术 实体认证 第3部分:基于加密机制的机制
- ISO/IEC 11770-1:2010 信息技术 安全技术 密码技术 基本机制 第1部分:基本概念和要求
- ISO/IEC 11770-2:2010 信息技术 安全技术 密码技术 基本机制 第2部分:机制使用的密码算法