Tiêu chuẩn quốc gia TCVN 11817-6:2020 (hoàn toàn tương đương với tiêu chuẩn quốc tế ISO/IEC 9798-6:2010) là văn bản kỹ thuật quan trọng quy định về Công nghệ thông tin - Các kỹ thuật an toàn - Xác thực thực thể - Phần 6: Cơ chế sử dụng truyền dữ liệu thủ công. Tiêu chuẩn này thiết lập các nguyên tắc và cơ chế kỹ thuật nhằm xác thực thực thể giữa các thiết bị hoặc người dùng thông qua việc truyền dữ liệu bằng phương thức thủ công, giúp ngăn chặn các nguy cơ tấn công mạng và đảm bảo tính toàn vẹn của thông tin xác thực trong môi trường không có hạ tầng bảo mật dùng chung.
Phạm vi áp dụng và đối tượng điều chỉnh
- Phạm vi áp dụng: Tiêu chuẩn này quy định các cơ chế xác thực thực thể sử dụng kênh truyền dữ liệu thủ công giữa hai thực thể. Các cơ chế này đặc biệt hữu ích trong các kịch bản mà các thực thể chưa thiết lập một hạ tầng khóa công khai (PKI) chung hoặc không có kết nối mạng trực tiếp an toàn trước đó.
- Đối tượng áp dụng: Áp dụng đối với các tổ chức, doanh nghiệp hoạt động trong lĩnh vực công nghệ thông tin, an toàn thông tin; các kỹ sư thiết kế hệ thống bảo mật; và các cơ quan quản lý nhà nước có liên quan đến việc đánh giá, kiểm định an toàn hệ thống thông tin.
Nội dung cốt lõi của tiêu chuẩn (Điều 1 đến Điều 4 và các cơ chế liên quan)
1. Phạm vi và điều khoản chung (Điều 1)
- Xác định rõ mục tiêu của tiêu chuẩn là cung cấp các cơ chế xác thực thực thể không yêu cầu hạ tầng mật mã phức tạp nhưng vẫn đảm bảo độ tin cậy cao thông qua sự can thiệp hoặc tương tác thủ công của con người hoặc thiết bị ngoại vi.
- Giới hạn phạm vi áp dụng đối với các thiết bị có giao diện tương tác hạn chế (như thiết bị IoT, thiết bị cầm tay không có kết nối mạng liên tục).
2. Tài liệu viện dẫn (Điều 2)
- Tiêu chuẩn viện dẫn các tài liệu cơ bản về mật mã và xác thực thực thể thuộc bộ tiêu chuẩn TCVN 11817 (ISO/IEC 9798) để đảm bảo tính đồng bộ về mặt thuật ngữ và kỹ thuật mật mã được sử dụng trong các cơ chế truyền dữ liệu thủ công.
3. Thuật ngữ và định nghĩa (Điều 3)
- Định nghĩa chi tiết về kênh truyền dữ liệu thủ công (manual data transfer channel): Là kênh truyền thông tin yêu cầu sự can thiệp vật lý hoặc trực quan của con người (ví dụ: nhập mã PIN, quét mã QR, so sánh chuỗi ký tự hiển thị trên hai màn hình thiết bị).
- Định nghĩa về các thực thể tham gia quá trình xác thực, bao gồm thực thể khởi xướng (claimant) và thực thể xác minh (verifier).
4. Ký hiệu và viết tắt (Điều 4)
- Hệ thống hóa các ký hiệu toán học, các hàm băm mật mã, các hàm tạo mã xác thực thông báo (MAC) và các biến số được sử dụng thống nhất trong toàn bộ các quy trình xác thực của tiêu chuẩn.
5. Các cơ chế xác thực bằng truyền dữ liệu thủ công
- Cơ chế xác thực một chiều dựa trên dữ liệu thủ công: Cho phép một thực thể xác minh danh tính của thực thể kia bằng cách truyền một lượng nhỏ dữ liệu bảo mật qua kênh thủ công (ví dụ: nhập mã xác thực hiển thị từ thiết bị này sang thiết bị khác).
- Cơ chế xác thực hai chiều (tương hỗ): Đảm bảo cả hai thực thể đều xác thực được lẫn nhau thông qua việc trao đổi và đối chiếu thủ công các giá trị kiểm tra được tạo ra từ các thuật toán mật mã liên kết.
- Yêu cầu về độ an toàn của kênh thủ công: Kênh truyền thủ công phải đảm bảo tính toàn vẹn (ngăn chặn việc sửa đổi dữ liệu bởi kẻ tấn công đứng giữa - Man-in-the-middle) hoặc tính bảo mật tùy thuộc vào từng cơ chế cụ thể được lựa chọn áp dụng.
Hiệu lực thi hành
Tiêu chuẩn quốc gia TCVN 11817-6:2020 có hiệu lực kể từ ngày công bố theo quyết định của cơ quan nhà nước có thẩm quyền về khoa học và công nghệ. Tiêu chuẩn này đóng vai trò là căn cứ kỹ thuật để thiết kế các giải pháp xác thực an toàn cho các thiết bị thông minh, thiết bị IoT và các hệ thống giao dịch điện tử yêu cầu mức độ bảo mật cao tại Việt Nam.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
ISO/IEC 9798-6 : 2010
Information technology - Security techniques - Entity authentication - Part 6: Mechanisms using manual data transfer
Lời nói đầu
TCVN 11817-6:2020 hoàn toàn tương đương với ISO/IEC 9798-6:2010.
TCVN 11817-6:2020(ISO/IEC 9798-6:2010) do Cục Quản lý mật mã dân sự và Kiểm định sản phẩm mật mã biên soạn, Ban Cơ yếu Chính phủ đề nghị, Tổng cục Tiêu chuẩn Đo lường Chất lượng thẩm định, Bộ Khoa học và Công nghệ công bố.
Bộ tiêu chuẩn TCVN 11817 Công nghệ thông tin - Các kỹ thuật an toàn - Xác thực thực thể gồm các tiêu chuẩn sau:
- TCVN 11817-1:2017 (ISO/IEC 9798-1:2010), Phần 1: Tổng quan.
- TCVN 11817-2:2017 (ISO/IEC 9798-2:2008), Phần 2: Cơ chế sử dụng thuật toán mã hóa đối xứng.
- TCVN 11817-3:2017 (ISO/IEC 9798-3:1998), Phần 3: Cơ chế sử dụng kỹ thuật chữ ký số.
- TCVN 11817-4:2020 (ISO/IEC 9798-4:1999), Phần 4: Cơ chế sử dụng hàm kiểm tra mật mã.
- TCVN 11817-5:2020 (ISO/IEC 9798-5:2009), Phần 5: Cơ chế sử dụng kỹ thuật không tiết lộ thông tin.
- TCVN 11817-6:2020 (ISO/IEC 9798-6:2010), Phần 6: Cơ chế sử dụng truyền dữ liệu thủ công.
CÔNG NGHỆ THÔNG TIN - CÁC KỸ THUẬT AN TOÀN - XÁC THỰC THỰC THỂ - PHẦN 6: CƠ CHẾ SỬ DỤNG TRUYỀN DỮ LIỆU THỦ CÔNG
Information technology - Security techniques - Entity authentication - Part 6: Mechanisms using manual data transfer
Tiêu chuẩn này quy định tám cơ chế xác thực thực thể dựa trên việc truyền dữ liệu thủ công giữa các thiết bị xác thực. Nó xác định cách thức các cơ chế có thể được sử dụng để hỗ trợ các phương thức quản lý khóa, và cung cấp hướng dẫn cho việc lựa chọn an toàn các tham số cho các cơ chế. Nó cũng cung cấp một sự so sánh về cấp độ an toàn và tính thuận tiện được cung cấp bởi tám cơ chế này.
Các cơ chế này có thể phù hợp với nhiều hoàn cảnh khác nhau. Một ứng dụng như thế xảy ra trong các mạng cá nhân, trong đó chủ sở hữu của hai thiết bị truyền thông vô tuyến mong muốn chúng có thể thực hiện thủ tục xác thực thực thể như là một phần của quy trình chuẩn bị sử dụng chúng trên mạng.
Tài liệu viện dẫn sau đây là cần thiết để áp dụng tiêu chuẩn này. Đối với tài liệu viện dẫn ghi năm công bố thì áp dụng phiên bản được nêu. Đối với tài liệu viện dẫn không ghi năm công bố thì áp dụng phiên bản mới nhất (bao gồm cả các sửa đổi, bổ sung).
TCVN 11817-1:2016, Công nghệ thông tin - Các kỹ thuật an toàn - Xác thực thực thể - Phần 1: Tổng quan.
Trong tiêu chuẩn này áp dụng các thuật ngữ và định nghĩa có trong TCVN 11817-1 và dưới đây.
3.1
Giá trị kiểm tra (check-value)
Xâu bit là đầu ra được tính toán bởi một hàm kiểm tra giá trị, được gửi từ bên tạo ra dữ liệu đến bên nhận dữ liệu cho phép bên nhận dữ liệu kiểm tra độ chính xác của dữ liệu đó.
3.2
Hàm kiểm tra giá trị (check-value function)
Hàm f ánh xạ một xâu bit và một khóa bí mật ngắn, có nghĩa là một khóa có thể được thêm vào hoặc đọc từ một thiết bị của người sử dụng, thành một xâu bít có độ dài cố định, có nghĩa là một giá trị kiểm tra b, thỏa mãn các tính chất sau đây:
- Đối với mỗi khóa k và bất kỳ xâu đầu vào d, hàm f(d,k) có thể được tính toán một cách thuận tiện;
- Bằng cách tính toán không thể tìm kiếm một cặp các xâu dữ liệu khác nhau (d, d') sao cho số lượng khóa
Để xem đầy đủ nội dung và sử dụng toàn bộ tiện ích của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
Nếu bạn đã là thành viên, hãy bấm:
- 1Tiêu chuẩn quốc gia TCVN 12200:2018 về Công nghệ thông tin - Quy trình số hóa và tạo lập dữ liệu đặc tả cho đối tượng 2D
- 2Tiêu chuẩn quốc gia TCVN 12201:2018 về Công nghệ thông tin - Quy trình số hóa và tạo lập dữ liệu đặc tả cho đối tượng 3D
- 3Tiêu chuẩn quốc gia TCVN 10176-8-14:2018 (ISO/IEC 29341-8-14:2008) về Công nghệ thông tin - Kiến trúc thiết bị UPnP - Phần 8-14: Giao thức điều khiển thiết bị Internet Gateway - Dịch vụ cấu hình liên kết cáp mạng diện rộng
- 1Tiêu chuẩn quốc gia TCVN 7817-3:2007 (ISO/IEC 11770-3 : 1999) về Công nghệ thông tin - Kỹ thuật mật mã quản lý khoá - Phần 3: Các cơ chế sử dụng kỹ thuật không đối xứng
- 2Tiêu chuẩn quốc gia TCVN 11816-1:2017 (ISO/IEC 10118-1:2016) về Công nghệ thông tin - Các kỹ thuật an toàn- Hàm băm - Phần 1: Tổng quan
- 3Tiêu chuẩn quốc gia TCVN 11816-2:2017 (ISO/IEC 10118-2:2010) về Công nghệ thông tin - Các kỹ thuật an toàn - Hàm băm - Phần 2: Hàm băm sử dụng mã khối N-bit
- 4Tiêu chuẩn quốc gia TCVN 11816-3:2017 (ISO/IEC 10118-3:2004 with amendment 1:2006) về Công nghệ thông tin - Các kỹ thuật an toàn - Hàm băm - Phần 3: Hàm băm chuyên dụng
- 5Tiêu chuẩn quốc gia TCVN 11816-4:2017 (ISO/IEC 10118-4:1998 with amendment 1:2014) về Công nghệ thông tin - Các kỹ thuật an toàn - Hàm băm - Phần 4: Hàm băm sử dụng số học đồng dư
- 6Tiêu chuẩn quốc gia TCVN 11495-2:2016 (ISO/IEC 9797-2:2011) về Công nghệ thông tin - Các kỹ thuật an toàn - Mã xác thực thông điệp (MAC) - Phần 2: Cơ chế sử dụng hàm băm chuyên dụng
- 7Tiêu chuẩn quốc gia TCVN 11817-1:2017 (ISO/IEC 9798-1:2010) về Công nghệ thông tin - Các kỹ thuật an toàn - Xác thực thực thể - Phần 1: Tổng quan
- 8Tiêu chuẩn quốc gia TCVN 11817-2:2017 (ISO/IEC 9798-2:2008) về Công nghệ thông tin - Các kỹ thuật an toàn - xác thực thực thể - Phần 2: Cơ chế sử dụng thuật toán mã hóa đối xứng
- 9Tiêu chuẩn quốc gia TCVN 11817-3:2017 (ISO/IEC 9798-3:1998 with amendment 1:2010) về Công nghệ thông tin - Các kỹ thuật an toàn - Xác thực thực thể - Phần 3: Cơ chế sử dụng kỹ thuật chữ ký số
- 10Tiêu chuẩn quốc gia TCVN 11495-1:2016 (ISO/IEC 9797-1:2011) về Công nghệ thông tin - Các kỹ thuật an toàn - Mã xác thực thông điệp (MAC) - Phần 1: Cơ chế sử dụng mã khối
- 11Tiêu chuẩn quốc gia TCVN 11495-3:2016 (ISO/IEC 9797-2:2011) về Công nghệ thông tin - Các kỹ thuật an toàn - Mã xác thực thông điệp (MAC) - Phần 3: Cơ chế sử dụng hàm băm phổ biến
- 12Tiêu chuẩn quốc gia TCVN 12200:2018 về Công nghệ thông tin - Quy trình số hóa và tạo lập dữ liệu đặc tả cho đối tượng 2D
- 13Tiêu chuẩn quốc gia TCVN 12201:2018 về Công nghệ thông tin - Quy trình số hóa và tạo lập dữ liệu đặc tả cho đối tượng 3D
- 14Tiêu chuẩn quốc gia TCVN 10176-8-14:2018 (ISO/IEC 29341-8-14:2008) về Công nghệ thông tin - Kiến trúc thiết bị UPnP - Phần 8-14: Giao thức điều khiển thiết bị Internet Gateway - Dịch vụ cấu hình liên kết cáp mạng diện rộng
- 15Tiêu chuẩn quốc gia TCVN 12855-2:2020 (ISO/IEC 9796-2:2010) về Công nghệ thông tin - Các kỹ thuật an toàn - Lược đồ chữ ký số cho khôi phục thông điệp - Phần 2: Các cơ chế dựa trên phân tích số nguyên
Tiêu chuẩn quốc gia TCVN 11817-6:2020 (ISO/IEC 9798-6:2010) về Công nghệ thông tin - Các kỹ thuật an toàn - Xác thực thực thể - Phần 6: Cơ chế sử dụng truyền dữ liệu thủ công
- Số hiệu: TCVN11817-6:2020
- Loại văn bản: Tiêu chuẩn Việt Nam
- Ngày ban hành: 01/01/2020
- Nơi ban hành: ***
- Người ký: ***
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 11/06/2026
- Tình trạng hiệu lực: Kiểm tra
