国际标准化组织ISO/IEC JTC1/SC27(信息安全、网络安全和隐私保护分技术委员会)全体会议和工作组会议于2021年4月12日至16日以线上会议形式召开,超过30个成员国及团体组织的约300名专家和代表参加了会议。全国信息安全标准化技术委员会(以下简称“信安标委”)组织中国代表团一行40人参加了会议,信安标委副秘书长、中国电子技术标准化研究院副院长刘贤刚担任中国代表团团长。
会议包括全体会议和工作组会议两个阶段。全体会议主要审议了各工作组的会议决议,确认各项目的推进意见,并讨论了SC27组织管理相关的问题。工作组会议期间,各工作组分别讨论了在研制修订标准项目、研究项目、新项目立项等内容。我国代表团重点推动以下工作取得进展。
一是包含我国SM4分组密码算法的ISO/IEC 18033-3/AMD1《加密算法 第3部分:块密码 补篇1》、包含我国SM3杂凑密码算法的ISO/IEC 9797-2《消息鉴别码 第2部分:使用专用杂凑函数的机制》进入发布阶段。
二是我国提出的《多方数据融合与挖掘的安全与隐私技术框架》、《基于零知识证明的隐私保护指导与实践》2项研究项目获批立项。
三是我国主导的《基于ISO/IEC 15408的网联汽车信息安全测评准则》、《用于硬件安全评估的硬件监控技术》2项研究项目转入新工作项目(NWIP)立项投票阶段。
四是我国主导的ISO/IEC 24392《工业互联网平台安全参考模型》、ISO/IEC 27071《设备与服务建立可信连接的安全建议》等国际标准提案推进顺利。
中国代表团圆满完成了本次会议预期的目标。下一步,信安标委将按国际标准工作推进计划,组织国内网络安全产学研用相关组织和专家,扎实推进国际标准提案。