Glöm LoA 1-4, nu heter det snart IAL, AAL och FAL. Identity Assurance Level, Authentication Assurance Level och Federation Assurance Level. Dessutom kommer det bara att finnas 3 nivåer att välja på. LoA 1 och 2 kommer att vara AAL 1, LoA 3 blir AAL 2 och LoA 4 till sist AAL 3, eller IAL beroende på vad man avser, FAL verkar fortsatt ha 4 nivåer.
Krångligt? Ja lite, men det klarnar ganska snabbt, och vi tror att det är ett bra initiativ att dela upp SP 800-63 i olika delar.
NIST håller på att ta fram en ny SP 800-63, nämligen SP 800-63-3 (och A, B samt C…) De har beslutat sig för att köra en ”public preview” på GitHub vilket är ett helt nytt grepp i sammanhanget.
Som det ser ut i dagsläget kommer SP 800-63 kommer att bestå av 4 delar:
Några av de nyheter som finns i förslagen för närvarande är:
Certezza kommer att följa det här arbetet noga, och vi kommer med all sannolikhet att ha anledning att återkomma till det här i bloggen.
Alla som vill hjälpa till i processen kan registrera sig på GitHub och på så sätt delta i arbetet.
https://pages.nist.gov/800-63-3/
Information och frågor
För mer information och frågor, kontakta oss på sales@certezza.net.
Martin Juhlin