2017年ISO/IEC JTC1 SC27工作组会议在德国柏林召开2017-11-07

  2017年10月30日至11月3日,ISO/IEC JTC1 SC27(信息安全分技术委员会)工作组会议在德国柏林召开。全国信息安全标准化技术委员会组织中国代表团一行40人参加了会议,中国电子技术标准化研究院杨建军副院长担任代表团团长。


此次会议主要讨论和推进了在研制修订标准项目、研究项目、新立项项目和标准路线图等内容。我国代表团重点推动了以下国际标准提案和贡献,一是包含我国密码算法SM2和SM9的ISO/IEC 14888-3补篇《带附录的数字签名 第3部分:基于离散对数的机制 补篇1》进入正式发布阶段;包含我国三元对等实体鉴别技术提案内容的ISO/IEC 9798-3《实体鉴别 第3部分:使用数字签名技术的机制》顺利通过国际标准草案(DIS)投票。二是包含我国密码算法SM4的ISO/IEC 18033-3的补篇2《加密算法 第3部分:分组密码 补篇2》顺利进入第一版补篇草案(PDAM)阶段;我国牵头的ISO/IEC 20547-4《信息技术 大数据参考架构 第4部分:安全和隐私》进入第三版工作草案阶段。三是我国主导提出的ISO/IEC 27070《虚拟信任根安全要求》通过了新项目提案(NWIP)立项,进入工作草案(WD)阶段;我国主导提出的2项研究项目《量子密钥分发的安全要求、测试和评估方法》、《大数据安全实施指南》以及我国联合参与的1项研究项目《ICT可信评估框架指南》获批立项。四是我国主导提出的3项有关互联网服务可信连接、大数据安全能力成熟度模型和生物特征识别身份认证主题的研究项目,获批延长6个月继续研究。五是我国两名专家被任命为ISO/IEC  27035-3《信息安全事件管理 第3部分:事件响应操作指南》和ISO/IEC 15408-2《信息技术 安全技术 IT安全评价准则  第2部分:安全功能组件》的联合编辑。

    会上,我代表团还全面介绍了2018年4月由我国承办的、将在湖北武汉召开的SC27工作组会议和全体会议的筹备情况,获得了与会专家的一致好评。

    通过此次参会,中国代表团圆满完成了预定参会任务和工作目标,取得了丰富的成果,同时,全面了解和掌握了当前国际网络安全标准的研究热点与发展趋势,为进一步实质性参与网络安全国际标准化工作,办好2018年4月国际标准会议,提升国际标准话语权和影响力奠定了基础。