2016年4月ISO/IEC JTC1 SC27全会和工作组会议在美国坦帕召开2016-04-20

 2016410日至19日,国际标准化组织ISO/IEC JTC1 SC27(信息安全分技术委员会)工作组会议和全体会议在美国佛罗里达州坦帕市召开。按照参会计划,全国信息安全标准化技术委员会组织中国代表团一行22人参加了会议。中央网信办网络安全协调局战略标准处处长杜巍任代表团团长,信安标委副秘书长刘贤刚担任副团长。

 此次会议共包括SG-IoT会议和SWG-TSWG-M两个特别工作组会议,各工作组会议以及SC27全会:

物联网安全与隐私保护问题研究组(SG-IoT)会议重点讨论了来自加拿大、法国、印度、新加坡和美国专家的贡献,得出了8IoT安全方面的标准化缺口,并建议SC27各工作组启动相应的研究项目;

SWG-M(管理特别工作组)负责对SC27组织运行机制有效性进行审查和评价,并提出相关建议;

SWG-T(横向特别工作组)重点关注超出现有工作组范围或者直接或间接影响多个工作组的标准主题,并向SC27SWG-M提出相关建议;

各工作组会议主要内容包括:在研制修订标准项目推进、研究项目讨论、新项目立项讨论、路线图讨论等内容;

SC27全会会议主要内容包括:听取工作报告及建议和决议报告以及联络报告和协调事项报告、研究项目和标准项目的推进情况报告、SC27常设文件(SD)的维护更新、未来会议情况信息通报等。经全会讨论,最终形成57项决议。

本次会议我国代表团重点推动了以下国际标准提案或贡献的进展,取得了较好的成果:

1.包含我国国产密码算法SM3ISO/IEC 10118-3《散列函数 第3部分:专用散列函数》顺利进入DIS阶段;

2.我国国产密码算法SM9纳入ISO/IEC 14888-3/AMD1《带附录的数字签名 第3部分:基于离散对数的机制》,与SM2同时向前推进;

3.我国TePA-EA(三元对等实体鉴别)提案内容 ISO/IEC 9798-3《实体鉴别 3部分:使用数字签名技术的机制》进入CD阶段;

4.包含我国贡献的ISO/IEC 20009-4《匿名实体鉴别 第4部分:基于弱秘密的机制》完成DIS投票;

5.我国的国际标准提案ISO/IEC 27035-1《信息安全事件管理 第1部分:事件管理原理》通过FDIS投票。我国信息安全事件分类分级贡献将在新版ISO/IEC 27035中得以保留;

6.我国编辑按时完成定期更新SC27 SD6IT安全术语汇编》;

7.我国专家闵京华被任命为ISO/IEC 20547-4编辑和JTC1 SC27JTC1 WG9(大数据)的联络官;

8.我国提出的研究项目“云服务可信接入架构”和“虚拟信任根”拟第二轮征集贡献;

9.我国参与的研究项目“虚拟化服务器的设计和实现安全指南”转化为新工作项提案建议,将在各成员国发起投票;

10.我国将承办20184SC27全会和工作组会议,下一步将按照承办国际会议工作要求启动相应程序。

    此次参会,中国代表团圆满完成了参会预期设定目标,按照计划推进了现有国际标准提案和新提案进展,较全面地了解和掌握了当前国际信息安全标准整体情况和研究热点与发展趋势,熟悉了国际标准化工作新规则,为下一步更加全面深入地实质性参与国际标准化工作奠定了基础。