標(biāo)準(zhǔn)解讀
《GB/T 18794.2-2002 信息技術(shù) 開放系統(tǒng)互連 開放系統(tǒng)安全框架 第2部分:鑒別框架》作為中國國家標(biāo)準(zhǔn),詳細(xì)規(guī)定了在開放系統(tǒng)環(huán)境中實(shí)現(xiàn)安全服務(wù)中的鑒別功能所必需的框架結(jié)構(gòu)、組件模型及相互關(guān)系。此標(biāo)準(zhǔn)的出臺(tái),旨在為信息技術(shù)領(lǐng)域的安全產(chǎn)品開發(fā)和系統(tǒng)集成提供一個(gè)統(tǒng)一的、可互操作的安全鑒別基準(zhǔn)。
然而,您提供的信息中并未直接給出與之進(jìn)行比較的另一個(gè)具體標(biāo)準(zhǔn)或版本,這使得直接列舉具體的變更內(nèi)容變得不可能。通常,當(dāng)討論某一標(biāo)準(zhǔn)相較于前一版或其他相關(guān)標(biāo)準(zhǔn)的變更時(shí),會(huì)涉及以下幾個(gè)方面:
-
術(shù)語和定義更新:新標(biāo)準(zhǔn)可能會(huì)根據(jù)技術(shù)發(fā)展和行業(yè)共識(shí)更新相關(guān)術(shù)語和定義,以更準(zhǔn)確地反映當(dāng)前的技術(shù)理解和應(yīng)用需求。
-
框架擴(kuò)展或優(yōu)化:隨著安全威脅的演變和技術(shù)的進(jìn)步,安全框架可能被擴(kuò)展以包含新的安全機(jī)制或協(xié)議,或者對(duì)原有架構(gòu)進(jìn)行優(yōu)化,以提升安全性和效率。
-
安全控制增強(qiáng):針對(duì)鑒別服務(wù)的具體要求和實(shí)現(xiàn)細(xì)節(jié)可能得到增強(qiáng),包括但不限于身份驗(yàn)證方法、認(rèn)證協(xié)議的加強(qiáng),以及對(duì)多因素認(rèn)證的支持等。
-
互操作性要求:為了促進(jìn)不同系統(tǒng)間的有效通信和數(shù)據(jù)交換,新標(biāo)準(zhǔn)可能會(huì)強(qiáng)化互操作性要求,確保不同廠商的產(chǎn)品和服務(wù)能夠在同一安全框架下協(xié)同工作。
-
合規(guī)性和評(píng)估準(zhǔn)則:可能會(huì)引入或更新合規(guī)性要求和評(píng)估準(zhǔn)則,為實(shí)現(xiàn)標(biāo)準(zhǔn)提供更明確的指導(dǎo),并幫助組織更好地管理和驗(yàn)證其安全實(shí)踐是否符合標(biāo)準(zhǔn)要求。
-
隱私保護(hù)加強(qiáng):鑒于數(shù)據(jù)保護(hù)和隱私日益受到重視,新標(biāo)準(zhǔn)可能加強(qiáng)對(duì)個(gè)人數(shù)據(jù)處理的規(guī)范,確保鑒別過程中用戶隱私得到妥善保護(hù)。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2002-07-18 頒布
- 2002-12-01 實(shí)施
文檔簡介
ICS35.100.01L79中華人民共和國國家標(biāo)準(zhǔn)GB/T18794.2--2002ldtiso/1ec10181-2:1996信息技術(shù)開放系統(tǒng)互連開放系統(tǒng)安全框架第2部分:鑒別框架InformationtechnologyOpenSystemsSecurityInterconnectionframeworksforopensystemsPart:Authenticationframework2002-07-18發(fā)布2002-12-01實(shí)施中華人民共和發(fā)布國家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局
GB/T18794.2-2002次前言ISO/IEC前言引育1范圍········2引用標(biāo)準(zhǔn)3術(shù)語和定義AA縮略語·…·5鑒別的概述性討論6鑒別信息和設(shè)施·鑒別機(jī)制特征……鑒別機(jī)制…與其他安全服務(wù)/機(jī)制交互附錄A(提示的附錄)人類用戶鑒別附錄B(提示的附錄)OSI模型中的鑒別附錄C(提示的附錄)使用唯一編號(hào)或盤問來阻止重發(fā)攻擊附錄D(提示的附錄)根據(jù)針對(duì)鑒別的幾種攻擊提供相應(yīng)保護(hù)附錄E(提示的附錄)參考資料·………附錄F(提示的附錄)藍(lán)別機(jī)制特例附錄G(提示的附錄)鑒別設(shè)施列表
GB/T18794.2-2002本標(biāo)準(zhǔn)等同采用國際標(biāo)準(zhǔn)ISO/IEC10181-2:1996《信息技術(shù)開開放系統(tǒng)互連開放系統(tǒng)安全框架:鑒別框架》。GB/T18794在《信息技術(shù)開放系統(tǒng)互連開放系統(tǒng)安全框架》總標(biāo)題下,目前包括以下幾個(gè)部分:第1部分(即GB/T18794.1):概述第2部分(即GB/T18794.2):鑒別框架在ISO/IEC10181-2中缺5.2.3條·因此·將原標(biāo)準(zhǔn)的5.2.4~5.2.8條分別改為本標(biāo)準(zhǔn)的5.2.3~5.2.7條。本標(biāo)準(zhǔn)的附錄A至附錄G都是提示的附錄本標(biāo)準(zhǔn)由中華人民共和國信息產(chǎn)業(yè)部提出。本標(biāo)準(zhǔn)由中國電子技術(shù)標(biāo)準(zhǔn)化研究所歸口。本標(biāo)準(zhǔn)起草單位:信息產(chǎn)業(yè)部電子第十五研究所本標(biāo)準(zhǔn)主要起草人:張鶯、王雨晨、杜春燕、周珍妮
GB/T18794.2-2002ISO/IEC前言ISO(國際標(biāo)準(zhǔn)化組織)和IEC(國際電工委員會(huì))是世界性的標(biāo)準(zhǔn)化專門機(jī)構(gòu)。國家成員體(他們都是ISO或IEC的成員國)通過國際組織建立的各個(gè)技術(shù)委員會(huì)參與制定針對(duì)特定技術(shù)范圍的國際標(biāo)淮。ISO和IEC的各技術(shù)委員會(huì)在共同感興趣的領(lǐng)域內(nèi)進(jìn)行合作。與ISO和IEC有聯(lián)系的其他官方和非官方國際組織也可參與國際標(biāo)準(zhǔn)的制定工作。對(duì)于信息技術(shù).ISO和IEC建立了一個(gè)聯(lián)合技術(shù)委員會(huì).即ISO/IECJTCl。由聯(lián)合技術(shù)委員會(huì)提出的國際標(biāo)準(zhǔn)草案需分發(fā)給國家成員體進(jìn)行表決。發(fā)布一項(xiàng)國際標(biāo)準(zhǔn),至少需要75%的參與表決的國家成員體投票贊成。國際標(biāo)準(zhǔn)ISO/IEC10181-2是由ISO/IECJTCl“信息技術(shù)”聯(lián)合技術(shù)委員會(huì)的SC21“開放系統(tǒng)互連、數(shù)據(jù)管理和開放分布式處理"分技術(shù)委員會(huì)與ITU-T共同制定的。等同文本為X.811。ISO/IEC10181在《信息技術(shù)開放系統(tǒng)互連開放系統(tǒng)安全框架》總標(biāo)題下.目前包括以下七個(gè)部分:第第1部分:概述第2部分:鑒別框架第3部分:訪問控制框架第4部分:抗抵賴框架第5部分:保密性框架第6部分:完整性框架第7部分:安全審計(jì)和告警框架本標(biāo)準(zhǔn)的附錄A至附錄G僅提供參考信息
GB/T18794.2-2002很多應(yīng)用具有安全需求以防范信息通信中遇到的威脅。-些共識(shí)的威脅及對(duì)付這些威脅可以使用的安全服務(wù)和機(jī)制在GB/T9387.2中描述。根多開放系統(tǒng)應(yīng)用具有安全需求,具體需求依賴于正確識(shí)別應(yīng)用所包含的主角.這些需求可能包括防止未經(jīng)授權(quán)的訪問以保護(hù)財(cái)產(chǎn)和資源.基于訪問控制機(jī)制的身份鑒別可用于這種情況·和/或強(qiáng)制實(shí)施保持相關(guān)活動(dòng)的審計(jì)日志·以用于記錄和告誠目的。確認(rèn)身份的過程稱為鑒別。本標(biāo)準(zhǔn)定義了鑒別服務(wù)規(guī)定的一般框架
中華人民共和國國家標(biāo)準(zhǔn)信息技術(shù)開放系統(tǒng)互連開放系統(tǒng)安全框架GB/T18794.2-2002idtISO/IEC10181-2:1996第2部分:鑒別框架informationtechnology-OpenSystemsInterconnection-Securityframeworksforbpensystems-Part2;Authenticationframework范圍關(guān)于開放系統(tǒng)安全框架的本標(biāo)準(zhǔn)系列涉及在開放系統(tǒng)環(huán)境中的安全服務(wù)應(yīng)用,術(shù)語“開放系統(tǒng)”系指包括諸如數(shù)據(jù)庫、分布式應(yīng)用、開放分布式處理和〇SI一類的領(lǐng)域。安全框架主要用來提供在系統(tǒng)內(nèi)和系統(tǒng)間交互時(shí)對(duì)系統(tǒng)和客體的保護(hù)方法。安全框架不考慮用于構(gòu)造系統(tǒng)或者機(jī)制的方法學(xué)。安全框架涉及用于獲取具體安全服務(wù)所使用的數(shù)據(jù)元素和操作序列(但不是協(xié)議元素)。這些安全服務(wù)可適用于系統(tǒng)的通信實(shí)體.也可以用于系統(tǒng)間交換的數(shù)據(jù)和由系統(tǒng)管理的數(shù)據(jù)。本標(biāo)準(zhǔn):-定義鑒別的基本概念:確定可能的鑒別機(jī)制類定義用于這些鑒別機(jī)制類的服務(wù):確定為支持這些鑒別機(jī)制類的協(xié)議的功能需求;確定鑒別的通用管理需求,能夠使用本框架的標(biāo)準(zhǔn)類型包括:1)符合鑒別概念的標(biāo)準(zhǔn):2)提供鑒別服務(wù)的標(biāo)準(zhǔn):3)使用鑒別服務(wù)的標(biāo)準(zhǔn);4)規(guī)定在開放系統(tǒng)體系結(jié)構(gòu)內(nèi)提供鑒別手段的標(biāo)準(zhǔn):5)規(guī)定鑒別機(jī)制的標(biāo)準(zhǔn)。主:2)、3)和4)中的服務(wù)可以包括鑒別,但可以具有不同的初哀上述標(biāo)準(zhǔn)能以下列方式使用本框架:-標(biāo)準(zhǔn)類型1)、2)、3)、4)和5)能夠使用這個(gè)框架的術(shù)語;標(biāo)準(zhǔn)類型2)、3)、4)和5)能夠使用本框架第7章定義的服務(wù):標(biāo)準(zhǔn)類型5)能夠基于本框架第8章定義的機(jī)制。正如其他安全服務(wù)一樣,鑒別只能夠在為特定應(yīng)用所定義的安全政策的上下文中被提供。安全政策的定義不屬于本標(biāo)準(zhǔn)的范圍。本標(biāo)準(zhǔn)的范圍不包括為取得鑒別所需執(zhí)行的協(xié)議交換細(xì)節(jié)的規(guī)范。本標(biāo)準(zhǔn)不規(guī)定用于支持這些鑒別服務(wù)
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 如何拉近與客戶的關(guān)系
- 2024高中地理第六章人類與地理環(huán)境的協(xié)調(diào)發(fā)展第一節(jié)人地關(guān)系思想的演變課時(shí)演練含解析新人教版必修2
- 2024高中生物第1章人體的內(nèi)環(huán)境與穩(wěn)態(tài)第2節(jié)內(nèi)環(huán)境穩(wěn)態(tài)的重要性課堂演練含解析新人教版必修3
- 2024高考地理一輪復(fù)習(xí)第十四單元地理環(huán)境與區(qū)域發(fā)展練習(xí)含解析
- 2024高考?xì)v史一輪復(fù)習(xí)方案專題一古代中國的政治制度專題整合備考提能教學(xué)案+練習(xí)人民版
- 2024高考地理一輪復(fù)習(xí)特色篇四地理實(shí)踐力練習(xí)含解析
- 頸部骨折患者的固定與搬運(yùn)考核試題
- 管網(wǎng)工程質(zhì)量管理措施
- 2024年湖北交通職業(yè)技術(shù)學(xué)院高職單招職業(yè)適應(yīng)性測試歷年參考題庫含答案解析
- 消防安全評(píng)估質(zhì)量控制體系之歐陽道創(chuàng)編
- 2025年河北供水有限責(zé)任公司招聘筆試參考題庫含答案解析
- Unit3 Sports and fitness Discovering Useful Structures 說課稿-2024-2025學(xué)年高中英語人教版(2019)必修第一冊(cè)
- 農(nóng)發(fā)行案防知識(shí)培訓(xùn)課件
- NB/T 11536-2024煤礦帶壓開采底板井下注漿加固改造技術(shù)規(guī)范
- 2024年九年級(jí)上德育工作總結(jié)
- 2024年儲(chǔ)罐呼吸閥項(xiàng)目可行性研究報(bào)告
- 控制特需醫(yī)療服務(wù)規(guī)模管理措施
- 人教版8年級(jí)上英語各單元語法課件大全
- (完整版)形式發(fā)票模版(國際件通用)
- 安徽大學(xué)大學(xué)生素質(zhì)教育學(xué)分認(rèn)定辦法
- 高度限位裝置類型及原理
評(píng)論
0/150
提交評(píng)論