Information security — Key management — Part 7: Cross-domain password-based authenticated key exchange (ISO/IEC 11770-7:2021)
Dieses Dokument spezifiziert Mechanismen für den domänenübergreifenden passwortbasierten authentifizierten SchlüsselaustauschDabei handelt es sich um 4PAKE-Protokolle (Vier Party Password-Based Authenticated Key Exchange). Solche ProtokolleLassen Sie zwei kommunizierende Entitäten einen gemeinsamen Sitzungsschlüssel erstellen, indem sie nur die Anmeldekennwörter verwenden, die sie verwendenmit ihren jeweiligen Domänenauthentifizierungsservern teilen. Es wird davon ausgegangen, dass es sich um die Authentifizierungsserver handeltAls Teil einer Standard-Public-Key-Infrastruktur (PKI) fungieren sie als kurzlebige Zertifizierungsstellen (CAs).Zertifizieren Sie Schlüsselmaterialien, die die Benutzer anschließend als Sitzungsschlüssel zum Austausch und zur Vereinbarung verwenden können.Dieses Dokument spezifiziert nicht die Mittel, die zum Einrichten eines gemeinsamen Passworts zwischen einer Entität verwendet werden sollenund den entsprechenden Domänenserver. Dieses Dokument definiert auch nicht die Implementierung von aPKI und die Möglichkeit für zwei unterschiedliche Domänenserver, ihren jeweiligen öffentlichen Schlüssel auszutauschen oder zu überprüfenZertifikate.
Anzeigen in