« 中国 意見募集 国家標準 情報セキュリティ技術 - 端末型コンピュータの一般的なセキュリティ技術仕様 (2023.05.05) | Main | 米国 NIST 意見募集 SP 1800-37(ドラフト)TLS 1.3による可視性の課題への対応 [初期ドラフト] »

2023.05.14

米国 NIST SP800-132 「パスワードに基づく鍵の導出に関する勧告-第1部:ストレージ・アプリケーション」を改訂へ

こんにちは、丸山満彦です。

NISTがSP800-132 「パスワードに基づく鍵の導出に関する推奨-第1部:ストレージ・アプリケーション」を改訂する予定と公表していますね。。。

⚫︎NIST - ITL

・2023.05.11 NIST to Revise SP 800-132, Recommendation for Password-Based Key Derivation – Part 1: Storage Applications

NIST to Revise SP 800-132, Recommendation for Password-Based Key Derivation – Part 1: Storage Applications NIST、SP 800-132「パスワードに基づく鍵の導出に関する推奨-第1部:ストレージ・アプリケーション」を改訂へ
In January 2023, NIST's Crypto Publication Review Board initiated a review process for NIST Special Publication (SP) 800-132, Recommendation for Password-Based Key Derivation – Part 1: Storage Applications (December 2010). 2023年1月、NISTの暗号出版審査会は、NIST Special Publication (SP) 800-132, パスワードに基づく鍵の導出に関する推奨-第1部:ストレージ・アプリケーション (December 2010)の審査プロセスを開始した。
In March 2023, NIST proposed revising SP 800-132, in response to the public comments received. 2023年3月、NISTは、寄せられたパブリックコメントを受けて、SP 800-132の改訂を提案した。
NIST has decided to revise SP 800-132 to NISTは、SP 800-132を改訂し、以下を行うことを決定した。
approve an additional memory-hard password-based key derivation function and password hashing scheme, and メモリハードパスワードベースの鍵導出機能及びパスワードハッシュ方式を追加承認する。
provide additional guidelines and clarifications on the use of PBKDF2. PBKDF2 の使用に関する追加のガイドラインと明確化を提供する。
The effort to revise SP 800-132 will follow the typical process of posting a draft for public comment, although draft preparation has not yet started. SP 800-132の改訂作業は、ドラフトを投稿してパブリックコメントを求めるという典型的なプロセスを踏む予定であるが、ドラフトの準備はまだ始まっていない。

 

 

・2023.03.31 Announcement of Proposal to Revise NIST SP 800-132, Recommendation for Password-Based Key Derivation: Part 1: Storage Applications

 

・2023.01.06 NIST Requests Public Comments on SP 800-132, Recommendation for Password-Based Key Derivation: Part 1: Storage Applications

 

2010年12月に確定した現在のSP800-132

・2010.12.22 SP 800-132  Recommendation for Password-Based Key Derivation: Part 1: Storage Applications

・[PDF] SP 800-132

20230514-85231

 

こちらを参照....

key management

 

 

|

« 中国 意見募集 国家標準 情報セキュリティ技術 - 端末型コンピュータの一般的なセキュリティ技術仕様 (2023.05.05) | Main | 米国 NIST 意見募集 SP 1800-37(ドラフト)TLS 1.3による可視性の課題への対応 [初期ドラフト] »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« 中国 意見募集 国家標準 情報セキュリティ技術 - 端末型コンピュータの一般的なセキュリティ技術仕様 (2023.05.05) | Main | 米国 NIST 意見募集 SP 1800-37(ドラフト)TLS 1.3による可視性の課題への対応 [初期ドラフト] »