ISO/IEC 9798-1:2010
Information technology — Security techniques — Entity authentication — Part 1: General
发布时间:2010-06-16 实施时间:


实体认证是指通过某种方式来确认一个实体的身份,以确保该实体具有所声称的身份。实体可以是人、设备、组织或其他实体。实体认证是信息安全的基础,它是确保信息安全的重要手段之一。ISO/IEC 9798-1:2010标准规定了实体认证的一般规定,为实体认证提供了基本的框架和指导。

ISO/IEC 9798-1:2010标准规定了实体认证的基本原则,包括实体认证的可靠性、实体认证的安全性、实体认证的可用性和实体认证的互操作性等方面。实体认证的可靠性是指实体认证应该能够确保实体的身份是真实的,实体认证的安全性是指实体认证应该能够保护实体的身份不被泄露或篡改,实体认证的可用性是指实体认证应该能够在需要时提供及时的认证服务,实体认证的互操作性是指实体认证应该能够与其他系统或组织进行交互。

ISO/IEC 9798-1:2010标准还规定了实体认证的要求,包括实体认证的身份信息、实体认证的证书、实体认证的密钥管理和实体认证的安全协议等方面。实体认证的身份信息是指用于确认实体身份的信息,可以是用户名、密码、数字证书等。实体认证的证书是指用于证明实体身份的数字证书,可以是X.509证书、PGP证书等。实体认证的密钥管理是指用于管理实体认证所需的密钥,包括密钥生成、密钥分发、密钥更新和密钥撤销等。实体认证的安全协议是指用于保护实体认证过程中的信息安全的协议,包括TLS、IPSec等。

ISO/IEC 9798-1:2010标准还规定了实体认证的过程,包括实体认证的请求、实体认证的响应和实体认证的结果等方面。实体认证的请求是指实体向认证服务器请求认证,请求中包含实体的身份信息和认证方式等。实体认证的响应是指认证服务器对实体认证请求的响应,响应中包含认证结果和认证证书等。实体认证的结果是指认证服务器对实体身份的确认结果,可以是认证成功、认证失败或认证挂起等。

ISO/IEC 9798-1:2010标准为实体认证提供了基本的框架和指导,可以帮助组织和系统设计实体认证方案,提高信息安全水平。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 15408-1:2009 信息技术 - 安全技术 - 评估标准 - 第1部分:概述和模型
- ISO/IEC 29115:2013 信息技术 - 安全技术 - 实体身份认证服务
- ISO/IEC 24760-1:2011 信息技术 - 安全技术 - 实体身份认证 - 第1部分:概述和概念