ISO/IEC 24760-1:2019/Amd 1:2023 Информационные технологии. Безопасность и конфиденциальность — Основы управления личностью - Часть 1: Термины и основные понятия - Исправление 1 - Стандарты и спецификации PDF

ISO/IEC 24760-1:2019/Amd 1:2023
Информационные технологии. Безопасность и конфиденциальность — Основы управления личностью - Часть 1: Термины и основные понятия - Исправление 1

Стандартный №
ISO/IEC 24760-1:2019/Amd 1:2023
Дата публикации
2023
Разместил
International Organization for Standardization (ISO)
состояние
быть заменен
ISO/IEC 24760-1:2025
Последняя версия
ISO/IEC 24760-1:2025
 

сфера применения

Предыстория и область применения обновления стандарта

Поправка к стандарту ISO/IEC 24760-1, выпущенная в январе 2023 года, нацелена на технологическую эволюцию в области управления цифровой идентификацией, добавляя 12 новых определений ключевых терминов, таких как аутентификатор и многофакторная аутентификация, тем самым укрепляя техническую основу современной системы аутентификации личности.


Анализ обновлений базовой терминологии

Номер термина Новые концепции Технические характеристики Сценарии применения
3.1.8 Проверяемые идентификаторы Быстрая проверка с помощью криптографической конструкции Цифровые подписи, доказательства с нулевым разглашением
3.3.10 Многофакторная аутентификация Требуется 2 или более независимых аутентификации Факторы Финансовые транзакции, привилегированный доступ
3.3.11 Автор Поддержка физических/виртуальных носителей аутентификации Генератор одноразовых паролей, смарт-карта

Развитие ключевых технологий

5.4.2 Технические характеристики аутентификатора

В стандарте четко указано, что аутентификатор должен обладать следующими возможностями:

  • Криптографическая защита: Встроенный ключевой материал для достижения утверждений о безопасности
  • Управление субъектом: Поддержка выборочного раскрытия информации
  • Мультимодальное взаимодействие: Поддержка таких методов связи, как QR-код и NFC

Пример применения: аутентификатор FIDO2

Соответствующий стандарту ключ безопасности FIDO2 использует систему шифрования с открытым ключом для генерации уникальной пары ключей при аутентификации на веб-сайте. Закрытый ключ никогда не покидает устройство, что идеально соответствует требованиям стандарта. Функции аутентификатора class=instrument>


Рекомендации по внедрению

Стратегия развертывания многофакторной аутентификации

  1. Отдавайте предпочтение комбинациям кросс-факторной аутентификации (например, биометрия + аппаратные токены)
  2. Аутентификатор должен соответствовать стандартам безопасности FIPS 140-2 уровня 2 или более высоким
  3. Создайте механизм регулярной ротации ключей

Вопросы защиты конфиденциальности

При использовании системы управления персональными удостоверениями (PPI) обратите внимание на следующее:

  • Мобильные устройства должны поддерживать технологию защищенного анклава
  • Конфиденциальные атрибуты должны храниться локально
  • Используйте учетные данные на основе атрибутов (ABC) для минимизации раскрытия информации

ISO/IEC 24760-1:2019/Amd 1:2023 История

  • 2025 ISO/IEC 24760-1:2025 Информационная безопасность, кибербезопасность и защита конфиденциальности — Фреймворк для управления идентификацией — Часть 1: Основные понятия и терминология
  • 2023 ISO/IEC 24760-1:2019/Amd 1:2023 Информационные технологии. Безопасность и конфиденциальность — Основы управления личностью - Часть 1: Термины и основные понятия - Исправление 1
  • 2019 ISO/IEC 24760-1:2019 ИТ-безопасность и конфиденциальность. Структура управления идентификацией. Часть 1. Терминология и концепции.
  • 2011 ISO/IEC 24760-1:2011 Информационные технологии. Методы обеспечения безопасности. Структура управления идентификацией. Часть 1. Терминология и концепции.
Информационные технологии. Безопасность и конфиденциальность — Основы управления личностью - Часть 1: Термины и основные понятия - Исправление 1

стандарты и спецификации

ISO/IEC 17799:2005/Cor 1:2007 Информационные технологии. Методы обеспечения безопасности. Свод правил управления информационной безопасностью; Техническое исправление 1 ISO/IEC 11770-2:1996/Cor 1:2005 Информационные технологии. Методы обеспечения безопасности. Управление ключами. Часть 2. Механизмы, использующие симметричные методы; Техническое исправление 1 IEC 60950-21:2002/COR1:2003 Оборудование информационных технологий. Безопасность. Часть 21. Дистанционное питание CSA ISO/IEC-13335-1-05:2005 Методы обеспечения безопасности информационных технологий. Управление безопасностью информационных и коммуникационных технологий. Часть 1. Концепции и модели ISO/IEC 11179-3:2003/Cor 1:2004 Информационные технологии. Реестры метаданных (MDR). Часть 3. Метамодель реестра и основные атрибуты; Техническое исправление 1 ISO/IEC 18033-3:2005/Cor 1:2006 Информационные технологии. Методы обеспечения безопасности. Алгоритмы шифрования. Часть 3. Блочные шифры; Техническое исправление 1 ISO/IEC 9075-9:2003/Cor 1:2005 Информационные технологии. Языки баз данных. SQL. Часть 9. Управление внешними данными (SQL/MED); Техническое исправление 1 ISO/IEC 14888-3:2006/Cor 1:2007 Информационные технологии. Методы защиты. Цифровые подписи с приложением. Часть 3. Механизмы, основанные на дискретном логарифме; Техническое исправление 1 ISO/IEC 9596-1:1998/Cor 2:2002 Информационные технологии - Взаимосвязь открытых систем; Общий протокол информации управления. Часть 1: Спецификация; Техническое исправление 2



© 2025. Все права защищены.