정보 기술 — 보안 기술 — 부인 봉쇄 — 제2부: 대칭 암호기법을 이용한 메커니즘
信息技术 - 安全技术 - 不可否认性 - 第2部分:使用对称技术的机制
发布日期:
2014-12-12
否认封锁服务的目的是,如果发生关于某一事件或行为发生的争议,为解决该争议,生成、收集、维持、加工、检查与该事件和行为相关的证据。该标准描述了用于发送否认封锁(NRO)和转发否认封锁(NRD)的特定通信相关机制和用于否认封锁服务的一般结构。除此之外,夫人封锁服务可以通过该标准中描述的一般结构实现,以满足安全政策中定义的要求。该标准要求可信第三方(HTTP)的存在,以防止欺诈性否认,一般要求在线HTTP。否认封锁可以在特定应用及应用运行的合法环境中,在明确定义的安全政策下提供。否认封锁安全政策由KS X ISO/IEC 10181-4规定。
부인 봉쇄 서비스의 목적은 어떤 사건이나 행위의 발생에 대한 논쟁이 발생하는 경우, 이를 해결하기 위해 그 사건과 행위에 관련된 증거를 생성, 수집, 유지, 가공, 검사하는 것을 의미한다. 이 표준은 발신 부인 봉쇄(NRO)와 전달 부인 봉쇄(NRD)에 사용되는 특정 통신 관련 메커니즘과 부인 봉쇄 서비스를 위한 일반적인 구조에 대해 기술한다. 이 외의 부인 봉쇄 서비스는 보안 정책에 정의된 요구사항을 만족시키기 위하여 이 표준에 설명된 일반적 구조로 구현할 수 있다.이 표준은 사기성 부인을 방지하기 위해 신뢰된 제3자(TTP)의 존재가 필수적이며, 일반적으로 온라인 TTP가 요구된다.부인 봉쇄는 특정 응용 및 응용이 동작하는 합법적 환경에서 명확히 정의된 보안 정책하에 제공될 수 있다. 부인 봉쇄 보안 정책은 KS X ISO/IEC 10181-4에서 규정된다.