BS ISO IEC 9797-2-2021 (2024) PDF
Название на английском:
STB BS ISO IEC 9797-2-2021 (2024)
Название на русском:
СТБ BS ISO IEC 9797-2-2021 (2024)
Оригинальный стандарт BS ISO IEC 9797-2-2021 (2024) в PDF полная версия. Дополнительная инфо + превью по запросу
Полное наименование и описание
СТБ BS ISO/IEC 9797-2:2021 — «Информационная безопасность. Контрольные коды сообщений (MAC). Часть 2: Механизмы с использованием выделенной хеш‑функции»; международный стандарт, определяющий алгоритмы MAC, основанные на секретном ключе и выделенной хеш‑функции (или её раунд‑функции / sponge‑функции), применяемые для обеспечения целостности и аутентичности данных.
Аннотация
Стандарт описывает схемы вычисления m‑битных MAC с использованием выделенной хеш‑функции, формализует требования к форматам входных данных, длинам тегов и использованию ключей, а также даёт рекомендации по безопасности и применению механизмов (включая варианты, ранее известные как MDx‑MAC и HMAC, и их варианты для коротких сообщений). В 2024 выпущен технический corrigendum, вносящий уточнения и исправления в текст издания 2021 г.
Общая информация
- Статус: Действующий международный стандарт; имеется технический корректив (corrigendum) 2024.
- Дата публикации: Международное издание: 23 июня 2021 (Edition 3). Технический corrigendum опубликован в ноябре 2024.
- Организация-издатель: ISO/IEC JTC 1/SC 27 (основной издатель — ISO/IEC); национальные тиражи — в том числе в виде BS ISO/IEC (британское издание) и как СТБ‑адаптация в Республике Беларусь.
- ICS / категории: 35.030 — Информационная безопасность / IT‑безопасность.
- Редакция / версия: Edition 3 (2021) с Corrigendum 1 (2024).
- Количество страниц: 52 страницы (основное международное издание).
Область применения
Стандарт предназначен для разработчиков, поставщиков и пользователей криптографических средств и протоколов, которым требуются формализованные и межнационально согласованные механизмы вычисления MAC на базе выделенных хеш‑функций. Применим в системах защиты данных, телекоммуникациях, платёжных и аутентификационных решениях, встроенных системах и при стандартизации интерфейсов безопасности.
Ключевые темы и требования
- Определение и формализация MAC‑механизмов, использующих выделенную хеш‑функцию (включая варианты, совместимые с ISO/IEC 10118‑3).
- Описание конкретных конструкций (исторически упоминаемых как MDx‑MAC и HMAC), их вариантов и ограничений (включая варианты для коротких сообщений).
- Требования к длинам выходного MAC (m бит), выбору и защите ключей, а также рекомендации по устойчивости к известным типам атак и угрозам поддельных тегов.
- Интероперабельность с другими стандартами в области хеш‑функций и целостности (связь с ISO/IEC 10118‑3 и частями серии ISO/IEC 9797).
- Пояснения по применению раунд‑функций и sponge‑конструкций внутри механизмов MAC, где это применимо.
Применение и пользователи
Основные пользователи — разработчики криптопротоколов, производители ПО и оборудования с требованиями по целостности и аутентичности сообщений, аудиторские и экспертные организации в области ИБ, инжиниринговые центры, банки и платёжные системы. Стандарт полезен при встраивании MAC в протоколы передачи данных, обмена сообщений, а также при сертификации криптографических модулей.
Связанные стандарты
Часть 2 является составной частью серии ISO/IEC 9797 (части 1, 2 и 3 описывают различные подходы: блок‑шифровые механизмы, механизмы на основе выделенной хеш‑функции и механизмы на основе универсальных хеш‑функций). Для выбора хеш‑функций стандарт ссылается на ISO/IEC 10118‑3 (dedicated hash‑functions). Также см. национальные и отраслевые реализации и адаптации (включая BS ISO/IEC‑вариант и возможные СТБ‑переводы/адаптации).
Ключевые слова
MAC, message authentication code, выделенная хеш‑функция, HMAC, MDx‑MAC, целостность данных, криптография, ISO/IEC 9797, ISO/IEC 10118‑3.
FAQ
В: Что это за стандарт?
О: Международный стандарт, определяющий механизмы вычисления MAC на основе выделенных хеш‑функций — часть серии ISO/IEC 9797, Edition 3 (2021) с техническим corrigendum 2024.
В: Что он регулирует?
О: Формализует процедуры и требования для алгоритмов MAC, использующих секретный ключ и выделенную хеш‑функцию (включая структуру входных данных, вычисление тега, рекомендации по длинам тегов и использованию ключей, а также оценки безопасности).
В: Кто обычно использует?
О: Разработчики криптопротоколов и продуктов безопасности, системные интеграторы, банки и платёжные системы, организации по сертификации и аудиту информационной безопасности.
В: Он актуален или заменён?
О: Актуален — Edition 3 (2021) остаётся действующим, при этом в 2024 выпущен Corrigendum (техническое исправление), которое вносит уточнения в текст стандарта. Ранее действовавшая редакция 2011 заменена изданием 2021.
В: Это часть серии?
О: Да — ISO/IEC 9797 состоит как минимум из трёх частей: Часть 1 (механизмы на блок‑шифрах), Часть 2 (механизмы с выделенной хеш‑функцией) и Часть 3 (механизмы с универсальными хеш‑функциями); все они используются совместно при разработке и оценке MAC‑решений.
В: Какие ключевые слова?
О: MAC, HMAC, MDx‑MAC, dedicated hash‑function, message authentication, integrity, ISO/IEC 9797.