NIST SP800-79-1:联邦身份验证卡发行商认证指南

需积分: 6 0 下载量 129 浏览量 更新于2024-07-16 收藏 825KB PDF 举报
"NIST SP800-79-1.pdf" 是一份由美国国家标准与技术研究所(NIST)发布的特殊出版物,旨在提供个人身份验证(PIV)卡发行商的认证指南。这份文档是针对国土安全总统指令12(HSPD-12)的回应,该指令要求联邦政府创建并使用一种跨机构的安全可靠的身份识别形式,以增强安全性、提高政府效率、减少身份欺诈并保护个人隐私。 HSPD-12的核心目标是建立一个联邦政策,确保身份证明: 1. 基于严格的身份验证标准发行。 2. 具有高度的防欺诈、防篡改和反假冒能力,防止恐怖主义利用。 3. 能够快速进行电子验证。 4. 只有经过官方认可的认证过程验证的提供商才能发行。 NIST响应此指令,发布了联邦信息处理标准(FIPS)201-1,即联邦员工和承包商的个人身份验证(PIV)。FIPS 201-1规定了政府个人身份验证、验证和访问控制系统的基础。此外,NIST还发布了一系列特殊出版物,提供了额外的规格和辅助信息,以支持HSPD-12的实施。 NIST SP800-79-1专注于PIV卡发行商的认证过程,确保这些卡片符合上述安全要求。它可能涵盖了认证流程、安全标准、数据保护措施、电子验证技术和发卡机构的评估准则。这份指南对于确保政府及其承包商的身份管理系统的安全性和可靠性至关重要,同时也对其他需要高安全身份验证的领域具有参考价值。 该文档的作者包括Ramaswamy Chandramouli、Dennis Bailey、Nabil Ghadiali和Dennis Branstad,他们都是NIST信息安全计算机安全分部的专家,致力于通过技术领导和合作研究来促进美国经济的增长和工业竞争力,特别是在关键基础设施技术、测试方法、参考数据和前瞻性标准等领域,以推动信息科技的发展和有效使用。他们的工作旨在克服信息系统的可用性、可扩展性、互操作性和安全性方面的障碍。