ISO/IEC 10181-4:1997标准定义了不可否认框架,该框架提供了一种机制,使得在开放系统中进行的交易或通信不可否认,即不能被否认或撤回。该标准的主要目的是确保在开放系统中进行的交易或通信的真实性和完整性,以及防止交易或通信被否认或撤回。
该标准定义了不可否认框架的四个组成部分:证据、证据收集、证据传输和证据验证。证据是指用于证明交易或通信的真实性和完整性的信息,例如数字签名、时间戳等。证据收集是指收集证据的过程,例如数字签名的生成和时间戳的生成。证据传输是指将证据从一个实体传输到另一个实体的过程。证据验证是指验证证据的真实性和完整性的过程。
该标准还定义了不可否认框架的三个安全服务:证据生成、证据验证和证据存储。证据生成是指生成证据的过程,例如数字签名的生成和时间戳的生成。证据验证是指验证证据的真实性和完整性的过程。证据存储是指存储证据的过程,以便在需要时进行证据验证。
该标准还定义了不可否认框架的两个安全机制:证据保护和证据跟踪。证据保护是指保护证据不被篡改或伪造的机制,例如数字签名和时间戳。证据跟踪是指跟踪证据的传输和验证过程,以便在需要时进行证据验证。
总之,ISO/IEC 10181-4:1997标准提供了一种机制,使得在开放系统中进行的交易或通信不可否认,即不能被否认或撤回。该标准适用于任何需要不可否认性的应用程序,包括电子商务、电子邮件、电子票据等。
相关标准
- ISO/IEC 10181-1:1996信息技术——开放系统互连——安全框架:概述
- ISO/IEC 10181-2:1996信息技术——开放系统互连——安全框架:认证框架
- ISO/IEC 10181-3:1996信息技术——开放系统互连——安全框架:访问控制框架
- ISO/IEC 13888-1:1998信息技术——开放系统互连——安全服务定义——第1部分:概述
- ISO/IEC 13888-2:1998信息技术——开放系统互连——安全服务定义——第2部分:认证服务