標(biāo)準(zhǔn)解讀

《GB/T 9387.2-1995 信息處理系統(tǒng) 開(kāi)放系統(tǒng)互連 基本參考模型 第2部分:安全體系結(jié)構(gòu)》相較于其前一版本或相關(guān)國(guó)際標(biāo)準(zhǔn),主要在以下幾個(gè)方面進(jìn)行了調(diào)整和補(bǔ)充:

首先,在內(nèi)容覆蓋面上,該標(biāo)準(zhǔn)更加全面地定義了開(kāi)放系統(tǒng)互連(OSI)環(huán)境下的信息安全服務(wù)框架。它不僅明確了不同層次上所需的安全服務(wù)類(lèi)型,還進(jìn)一步細(xì)化了這些服務(wù)如何通過(guò)協(xié)議來(lái)實(shí)現(xiàn)的具體機(jī)制。

其次,對(duì)于安全機(jī)制的描述,《GB/T 9387.2-1995》提供了更為詳盡的技術(shù)規(guī)范,包括加密算法的選擇、密鑰管理流程以及身份驗(yàn)證方法等關(guān)鍵要素。這使得開(kāi)發(fā)者能夠根據(jù)具體需求選擇合適的技術(shù)方案以保障數(shù)據(jù)傳輸過(guò)程中的安全性。

再者,該文件強(qiáng)調(diào)了安全管理的重要性,并提出了建立有效的安全管理體系的要求。其中包括對(duì)安全策略制定、風(fēng)險(xiǎn)評(píng)估執(zhí)行、事件響應(yīng)計(jì)劃等方面給出了指導(dǎo)性意見(jiàn),旨在幫助企業(yè)構(gòu)建起完整的網(wǎng)絡(luò)安全防護(hù)體系。

此外,《GB/T 9387.2-1995》還增加了關(guān)于用戶(hù)訪問(wèn)控制的新章節(jié),討論了基于角色的訪問(wèn)控制模型及其應(yīng)用實(shí)踐,為組織內(nèi)部權(quán)限分配提供了一種靈活且高效的解決方案。


如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 1995-06-21 頒布
  • 1996-02-01 實(shí)施
?正版授權(quán)
GB/T 9387.2-1995信息處理系統(tǒng)開(kāi)放系統(tǒng)互連基本參考模型第2部分:安全體系結(jié)構(gòu)_第1頁(yè)
GB/T 9387.2-1995信息處理系統(tǒng)開(kāi)放系統(tǒng)互連基本參考模型第2部分:安全體系結(jié)構(gòu)_第2頁(yè)
GB/T 9387.2-1995信息處理系統(tǒng)開(kāi)放系統(tǒng)互連基本參考模型第2部分:安全體系結(jié)構(gòu)_第3頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余37頁(yè)可下載查看

下載本文檔

GB/T 9387.2-1995信息處理系統(tǒng)開(kāi)放系統(tǒng)互連基本參考模型第2部分:安全體系結(jié)構(gòu)-免費(fèi)下載試讀頁(yè)

文檔簡(jiǎn)介

Jpg681.3.02179中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)CB/T.9387..2-1995ISO7498-2-1989信息處理系統(tǒng)開(kāi)放系統(tǒng)互連基本參考模型第2部分:安全體系結(jié)構(gòu)Informationprocessingsystem-OpenSystemsInterconnection--BasicReferenceModel-Part2:Securityarchitecture1995-06-21發(fā)布1996-02-01實(shí)施國(guó)家技術(shù)監(jiān)督局發(fā)布

1主題內(nèi)容與適用范圍2引用標(biāo)準(zhǔn)3定義與縮略語(yǔ)oeeoeeeeeeoeeeeea4記法5安全服務(wù)與安全機(jī)制的一般描述5.1概述5.2安全服務(wù)5.3特定的安全機(jī)制5.4普遍性安全機(jī)制5.5安全服務(wù)與安全機(jī)制間關(guān)系的實(shí)例·6服務(wù)、機(jī)制與層的關(guān)系(11)6.1安全分層原則……(11)6.2保護(hù)(N)服務(wù)的調(diào)用、管理與使用模型(12)7安全服務(wù)與安全機(jī)制的配置·(14)?.1物理層············(14)7.2數(shù)據(jù)鏈路層……(15)7.3網(wǎng)絡(luò)層……·……·…·(15)7.4運(yùn)輸層·(16)會(huì)話層………··26(17)7.6表示層……(17)7.7應(yīng)用層…·(18)?.8安全服務(wù)與層的關(guān)系的實(shí)例·(19)8安全管理………(20)8.1概述···…………·……(20)SI安全管理的分類(lèi)…(208.2特定的系統(tǒng)安全管理活動(dòng)8.3(21安全機(jī)制的管理功能……8.4(22附錄A有關(guān)OSI中安全問(wèn)題的背景信息(參考件)(24)附錄B第7章中安全服務(wù)與機(jī)制配置的理由(參考件)(32)附錄C應(yīng)用選取加密的位置(參考件)(R4

中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)信息處理系統(tǒng)開(kāi)放系統(tǒng)互連考模GB/T9387.2-1995ISO7498-2-1989第2部分:安全體系結(jié)構(gòu)Informationprocessingsystem-OpenSystemsInterconnection-BasicReferenceModel-Part2:Securityarchitecture本標(biāo)準(zhǔn)等同采用國(guó)際標(biāo)準(zhǔn)ISO7498-2—1989《信息處理系統(tǒng)開(kāi)放系統(tǒng)互連基本參考模型第2部分:安全體系結(jié)構(gòu)》。0引GB9387—88為開(kāi)放系統(tǒng)互連(OSI)描述了基本參考模型,它為協(xié)調(diào)開(kāi)發(fā)現(xiàn)有的與未來(lái)的系統(tǒng)互連標(biāo)準(zhǔn)建立起一個(gè)框架。開(kāi)放系統(tǒng)互連基本參考模型的目的是讓異構(gòu)型計(jì)算機(jī)系統(tǒng)的互連能達(dá)到應(yīng)用進(jìn)程之間的有效通信。在各種不同場(chǎng)合都必須建立安全控制,以便保護(hù)在應(yīng)用進(jìn)程之間交換的信息。這種控制應(yīng)該使得非法獲取或修改數(shù)據(jù)所花的代價(jià)大于這樣傲的潛在價(jià)值,或者使其為得到所需數(shù)據(jù)而花費(fèi)的時(shí)間很長(zhǎng),以致失去該數(shù)據(jù)的價(jià)值。本標(biāo)準(zhǔn)確立了與安全體系結(jié)構(gòu)有關(guān)的一般要素,它們能適用于開(kāi)放系統(tǒng)之間需要通信保護(hù)的各種場(chǎng)合。為了安全通信而完善與開(kāi)放系統(tǒng)互連相關(guān)的現(xiàn)有標(biāo)準(zhǔn)或開(kāi)發(fā)新標(biāo)準(zhǔn),本標(biāo)準(zhǔn)在參考模型的框架內(nèi)建立起一些指導(dǎo)原則與制約條件,從而提供了一個(gè)解決OSI中安全問(wèn)題的一致性方法。知道安全方面的一些背景對(duì)于了解本標(biāo)準(zhǔn)是有益的。我們建議對(duì)安全間題不夠熱悉的讀者先讀附錄A(參考件)。本標(biāo)準(zhǔn)擴(kuò)充了基本參考模型,涉及到了安全問(wèn)題的一些方面。這些方面是通信協(xié)議體系結(jié)構(gòu)的一般要素,但并沒(méi)有在基本參考模型中予以討論。1主題內(nèi)容與適用范圍本標(biāo)準(zhǔn)的任務(wù)是:提供安全服務(wù)與有關(guān)機(jī)制的一般描述,這些服務(wù)與機(jī)制可以為GB9387—88參考模型所配確定在參考模型內(nèi)部可以提供這些服務(wù)與機(jī)制的位置本標(biāo)準(zhǔn)擴(kuò)充了GB9387—88的應(yīng)用領(lǐng)域,包括了開(kāi)放系統(tǒng)之間的安全通信。對(duì)基本的安全服務(wù)與機(jī)制以及它們的恰當(dāng)配置按基本參考模型作了逐層說(shuō)明。此外還說(shuō)明了這些安全服務(wù)與機(jī)制對(duì)于參考模型而言在體系結(jié)構(gòu)上的關(guān)系。在某些端系統(tǒng)、設(shè)備和組織結(jié)構(gòu)中,可能還需要附加某些別的安全措施,這些措施也適用于各種不同的應(yīng)用上下文中。確定為支持這種附加的安全措施所需要的安全服務(wù)不在本標(biāo)準(zhǔn)的工作范圍之內(nèi)。開(kāi)放系統(tǒng)互連(OSI)的安全功能僅僅涉及能讓端系統(tǒng)之間進(jìn)行信息的安全

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。

評(píng)論

0/150

提交評(píng)論