ISO/IEC 9798-6:2010
Information technology — Security techniques — Entity authentication — Part 6: Mechanisms using manual data transfer
发布时间:2010-11-17 实施时间:


ISO/IEC 9798-6:2010标准规定了两种手动数据传输的机制,分别是基于密码的机制和基于挑战-应答的机制。这两种机制都需要实体之间进行数据传输,以验证实体的身份。其中,基于密码的机制需要实体事先共享一个密码,然后在身份验证过程中使用该密码进行验证。而基于挑战-应答的机制则需要一个实体向另一个实体发送一个挑战,然后该实体需要正确地回答该挑战,以完成身份验证。

ISO/IEC 9798-6:2010标准还规定了一些安全性要求,以确保实体认证的安全性。其中,最重要的要求是保密性和完整性。保密性要求在数据传输过程中保护数据不被未经授权的实体访问,而完整性要求在数据传输过程中保护数据不被篡改。此外,该标准还规定了一些其他的安全性要求,例如防止重放攻击、防止中间人攻击等。

为了实现实体认证的安全性,ISO/IEC 9798-6:2010标准还规定了一些实施要求。其中,最重要的要求是实体必须具有足够的安全性保护措施,以确保实体认证的安全性。此外,实体还必须具有足够的身份验证机制,以确保实体的身份是正确的。

总之,ISO/IEC 9798-6:2010标准是一项关于实体认证的重要标准,它规定了使用手动数据传输的机制来实现实体认证的方法。该标准的实施可以保护信息系统的安全性和完整性,从而确保实体之间的身份验证过程是安全可靠的。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 15408-1:2009 信息技术 - 安全功能评估 - 第1部分:概述和模型
- ISO/IEC 29115:2013 信息技术 - 安全技术 - 实体身份认证服务
- ISO/IEC 24760-1:2011 信息技术 - 安全技术 - 实体身份认证 - 第1部分:概述和概念