NBN ISO/IEC 11770-7:2022

Informatiebeveiliging — Sleutelbeheer — Deel 7: Domeinoverschrijdende wachtwoordgebaseerde geauthenticeerde sleuteluitwisseling (ISO/IEC 11770-7:2021)

ACTIEF

Over deze norm

Talen
Engels
Type
NBN
Status
ACTIEF
Publicatiedatum
02 maart 2022
ICS-code
35.030 (It beveiliging)
Ingetrokken datum
Prijs
€ 124,00

Over deze opleiding

Samenvatting

Dit document specificeert mechanismen voor op wachtwoorden gebaseerde geauthenticeerde sleuteluitwisseling tussen verschillende domeinen, allemaal
waarvan vier partijen op wachtwoord gebaseerde geauthenticeerde sleuteluitwisselingsprotocollen (4PAKE) zijn. Zulke protocollen
laat twee communicerende entiteiten een gedeelde sessiesleutel tot stand brengen met alleen de inlogwachtwoorden die ze hebben
delen met hun respectievelijke domeinauthenticatieservers. De authenticatieservers, verondersteld te zijn
deel uitmaken van een standaard openbare sleutelinfrastructuur (PKI), fungeren als kortstondige certificeringsinstanties (CA' s) die
certificeer sleutelmaterialen die de gebruikers vervolgens kunnen gebruiken om uit te wisselen en overeen te komen als sessiesleutel.
Dit document specificeert niet de middelen die moeten worden gebruikt om een gedeeld wachtwoord tussen een entiteit tot stand te brengen
en de bijbehorende domeinserver. Dit document definieert evenmin de implementatie van een
PKI en de middelen voor twee afzonderlijke domeinservers om hun respectievelijke openbare sleutel uit te wisselen of te verifiëren
certificaten.