ISO/IEC JTC1/SC27工作组会议和全会于2014年4月在香港召开2014-04-30

ISO/IEC JTC1/SC27(信息安全分技术委员会)工作组会议和全体会议于201447日至15日在中国香港召开。全国信息安全标准化技术委员会(以下简称信安标委)组织的中国代表团一行11人全程参加了此次会议。此次会议分两个阶段:第一阶段是201447日至11日召开的SC27各工作组会议;第二阶段是2014414日至15日召开的SC2726届全体会议。

此次参会,一方面是跟踪了解国际SC27信息安全标准进展和发展趋势,另一方面是继续推进具有我国自主知识产权的国际标准提案《匿名实体鉴别》和《信息安全事件管理》工作。其中ISO/IEC 20009-2《匿名实体鉴别 基于群组公钥签名的机制》共采纳了中国提交的8项技术提案,从单向鉴别、双向鉴别单向匿名、双向鉴别双向匿名三个维度构建了完整的虎符TePA可信匿名鉴别体系,在协议安全、安全管理和易用性上具有较大优势。会前我国向ISO/IEC 20009-4《匿名实体鉴别 基于弱秘密的机制》提出了贡献——NAPAKE方案。该方案是中国在基于口令的匿名鉴别机制领域的研究成果YZ机制。我们建议将该方案纳入到ISO/IEC 20009-4标准文本中。会上对中国提交的技术贡献进行了讨论,并与标准中既有的机制进行了优劣势对比。最后决定就此贡献启动一个研究项目,由我国贡献提出人担任主召集人,主要就NAPAKE性能特点比ISO/IEC 20009-4中已有的一种基于PIR(私有信息检索)与HE(同态加密)的机制进行比较和分析。下次会议上基于所征集到的贡献和评论意见来做决定。ISO/IEC 27035-1《信息安全事件管理 1部分:事件管理原理》则主要对ISO/IEC  4th WD 27035-1意见反馈情况进行了处理,进一步推动了标准进展。