ISO IEC 19592-2-2017 PDF
Название на английском:
St ISO IEC 19592-2-2017
Название на русском:
Ст ISO IEC 19592-2-2017
Оригинальный стандарт ISO IEC 19592-2-2017 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
ISO/IEC 19592-2:2017 — Information technology — Security techniques — Secret sharing — Part 2: Fundamental mechanisms. Международный стандарт, описывающий основные механизмы и понятия криптографического разделения секрета (secret sharing) в контексте ИТ-безопасности.
Аннотация
Документ устанавливает формальные определения, параметры и фундаментальные механизмы схем разделения секретов, включая требования к генерации, распределению и восстановлению частей (shares) секрета, а также общие требования к свойствам безопасности таких схем. Стандарт опубликован в 2017 году и по результатам регулярного обзора подтверждён как действующий.
Общая информация
- Статус: Published (International Standard, подтверждён).
- Дата публикации: октябрь 2017 (Edition 1).
- Организация-издатель: ISO/IEC (ответственный технический комитет ISO/IEC JTC 1/SC 27 — IT security techniques).
- ICS / категории: 35.030 (IT security).
- Редакция / версия: Edition 1 (2017).
- Количество страниц: 22.
Область применения
Стандарт применим для специалистов по информационной безопасности, криптографам и разработчикам систем управления ключами, где используются схемы разделения секретов (например, распределённое хранение ключей, мультиподписи, разделение административных полномочий). Документ задаёт общие механизмы и термины; он не ограничивает конкретные реализации, но служит базой для разработки совместимых и безопасных схем разделения секретов.
Ключевые темы и требования
- Определение участников и ролей в схеме разделения секрета (генератор, держатели частей, реконструктор и др.).
- Параметры схем: пороговые параметры, размер и формат долей, возможные структуры доступа.
- Критерии безопасности: конфиденциальность долей, устойчивость к компрометации части держателей, требования к случайности и генерации секретов.
- Процессы: создание долей, распределение, хранение, восстановление секрета и удаление долей.
- Требования к совместимости и взаимной интероперабельности реализаций, базовые форматы и определения терминов.
Применение и пользователи
Основные пользователи — инженеры по безопасности, криптографы, архитекторы систем хранения и управления ключами, поставщики аппаратных модулей безопасности, разработчики распределённых систем и сервисов облачного хранения. Стандарт полезен организациям, внедряющим схемы порогового управления ключами, распределённые кошельки, системы секретного резервного копирования и другие приложения, где требуется надёжное разделение и восстановление секретной информации.
Связанные стандарты
ISO/IEC 19592-2 является частью серии 19592; непосредственно связан с ISO/IEC 19592-1:2016 (Part 1: General), который даёт общие определения, терминологию и параметры для схем разделения секретов. При разработке решений полезно учитывать оба документа совместно.
Ключевые слова
secret sharing, разделение секрета, пороговые схемы, криптография, управление ключами, IT security, ISO/IEC 19592.
FAQ
В: Что это за стандарт?
О: Международный стандарт ISO/IEC 19592-2:2017, описывающий фундаментальные механизмы криптографического разделения секрета (secret sharing) и дающий формальные определения и требования к таким схемам.
В: Что он регулирует?
О: Стандарт задаёт терминологию, параметры и базовые механизмы для создания, распределения и восстановления долей секрета, а также общие требования к безопасности и совместимости реализуемых схем.
В: Кто обычно использует?
О: Криптографы, инженеры по безопасности, разработчики систем управления ключами и поставщики решений для защищённого распределённого хранения и управления секретными данными.
В: Он актуален или заменён?
О: По состоянию на последний обзор стандарт был подтверждён и остаётся действующим; документ опубликован в октябре 2017 года и в ходе стандартного циклического обзора был подтверждён как текущий. Рекомендуется проверять актуальность в национальных или международных каталогах при подготовке внедрения.
В: Это часть серии?
О: Да — это часть серии ISO/IEC 19592; существует по крайней мере часть 1 (ISO/IEC 19592-1:2016), которая содержит общие определения и параметры, с которыми следует сверяться при использовании части 2.
В: Какие ключевые слова?
О: secret sharing, threshold schemes, разделение секрета, управление ключами, криптография, IT security.