ISO IEC 9797-2-2021 cor1-2024 PDF
Название на английском:
St ISO IEC 9797-2-2021 cor1-2024
Название на русском:
Ст ISO IEC 9797-2-2021 cor1-2024
Оригинальный стандарт ISO IEC 9797-2-2021 cor1-2024 в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
ISO/IEC 9797-2:2021/Cor 1:2024 — Technical Corrigendum 1 к стандарту "Information security — Message authentication codes (MACs) — Part 2: Mechanisms using a dedicated hash-function". Исправление содержит технические корректировки и уточнения, применяемые к изданию 2021 года, направленные на устранение опечаток, неточностей и небольших противоречий в тексте основного стандарта.
Аннотация
Корректировка уточняет нормативные определения и расчётные детали механизмов MAC, основанных на специализированных хеш‑функциях (включая варианты, описанные в основной части стандарта, такие как MDx‑MAC, HMAC и вариант для коротких входных данных). Документ носит корректирующий характер и не вводит новых алгоритмических механизмов, а уточняет изложение существующих требований для повышения однозначности реализации и совместимости.
Общая информация
- Статус: Опубликовано (Published).
- Дата публикации: 28 ноября 2024 г. (издание корректировки: 2024-11).
- Организация-издатель: ISO/IEC (технический комитет ISO/IEC JTC 1/SC 27 — Information security, cybersecurity and privacy protection).
- ICS / категории: 35.030 (IT Security).
- Редакция / версия: Edition 3.0 (применяется к ISO/IEC 9797-2:2021, издание 3).
- Количество страниц: 3 (страницы в Corrigendum).
Область применения
Стандартная часть и её корректировка применяются к описанию механизмов формирования и проверки MAC, использующих секретный ключ и специализированную хеш‑функцию (или её раунд‑функцию / sponge‑функцию). Эти механизмы предназначены для обеспечения целостности данных и проверки источника сообщений в широком спектре приложений информационной безопасности — от криптографических библиотек до защищённых каналов связи и платёжных систем.
Ключевые темы и требования
- Уточнение набора MAC‑механизмов на основе dedicated hash‑functions: MDx‑MAC (вариант с модификацией раунд‑функции), HMAC (двойной вызов хеш‑функции) и оптимизированный вариант для коротких сообщений.
- Формализованные требования к входным/выходным параметрам, длине MAC (m бит), выбору и использованию ключей и параметров хеш‑функций.
- Рекомендации по применению round‑function или sponge‑функций и совместимости с перечнем специальных хеш‑функций, указанным в ISO/IEC 10118‑3.
- Безопасностные замечания: влияние длины ключа, длины хеш‑выхода и угроз, связанных с коллизиями и форжерством MAC.
- Уточнения формата представления, объектных идентификаторов и примеров, призванные снизить неоднозначности при имплементации.
Применение и пользователи
Документ полезен разработчикам криптографических библиотек, архитекторам безопасности, инженерам по интеграции защищённых протоколов, производителям оборудования и ПО для платёжных систем, телеком‑операторов и организациям, реализующим функции целостности и аутентификации сообщений. Corrigendum особенно важно для исполнителей, стремящихся к строгой совместимости и соответствию международным требованиям.
Связанные стандарты
ISO/IEC 9797‑2 тесно связан с другими частями серии и смежными документами: ISO/IEC 9797‑1 (механизмы MAC на базе блочного шифра), ISO/IEC 9797‑3 (механизмы на базе универсальной хеш‑функции), а также ISO/IEC 10118‑3 (описание dedicated hash‑functions), которые используются в качестве базовых примеров хеш‑функций для Part 2.
Ключевые слова
MAC, Message Authentication Code, dedicated hash‑function, MDx‑MAC, HMAC, целостность данных, ISO/IEC 9797‑2, corrigendum, информационная безопасность.
FAQ
В: Что это за стандарт?
О: Это техническое исправление (Technical Corrigendum 1) к международному стандарту ISO/IEC 9797‑2:2021, который описывает механизмы формирования MAC на основе специализированных хеш‑функций.
В: Что он регулирует?
О: Уточняет формальное описание и требования к алгоритмам MAC, использующим секретный ключ и dedicated hash‑functions (включая MDx‑MAC, HMAC и оптимизированный вариант для коротких входов), а также сопутствующие параметры и рекомендации по безопасному использованию.
В: Кто обычно использует?
О: Разработчики криптографии и протоколов, вендоры ПО/аппаратуры, специалисты по информационной безопасности, интеграторы платёжных и коммуникационных систем — все, кому требуется стандартизированный и совместимый способ генерировать/проверять MAC.
В: Он актуален или заменён?
О: Основное издание ISO/IEC 9797‑2:2021 остаётся действующим; Corrigendum 1 (опубликовано 28 ноября 2024 г.) представляет собой корректирующий документ к этому изданию и рекомендуем к применению совместно с текстом 2021 года.
В: Это часть серии?
О: Да — это часть семейства ISO/IEC 9797, где Part 1 описывает MAC‑механизмы на основе блочных шифров, Part 2 — на основе dedicated hash‑functions, Part 3 — на основе универсальных хеш‑функций; также имеются смежные стандарты для хеш‑функций (ISO/IEC 10118‑3) и др.
В: Какие ключевые слова?
О: MAC, dedicated hash‑function, HMAC, MDx‑MAC, corrigendum, message authentication, целостность, ISO/IEC 9797‑2.