标准解读
《GB/T 9387.2-1995 信息处理系统 开放系统互连 基本参考模型 第2部分:安全体系结构》相较于其前一版本或相关国际标准,主要在以下几个方面进行了调整和补充:
首先,在内容覆盖面上,该标准更加全面地定义了开放系统互连(OSI)环境下的信息安全服务框架。它不仅明确了不同层次上所需的安全服务类型,还进一步细化了这些服务如何通过协议来实现的具体机制。
其次,对于安全机制的描述,《GB/T 9387.2-1995》提供了更为详尽的技术规范,包括加密算法的选择、密钥管理流程以及身份验证方法等关键要素。这使得开发者能够根据具体需求选择合适的技术方案以保障数据传输过程中的安全性。
再者,该文件强调了安全管理的重要性,并提出了建立有效的安全管理体系的要求。其中包括对安全策略制定、风险评估执行、事件响应计划等方面给出了指导性意见,旨在帮助企业构建起完整的网络安全防护体系。
此外,《GB/T 9387.2-1995》还增加了关于用户访问控制的新章节,讨论了基于角色的访问控制模型及其应用实践,为组织内部权限分配提供了一种灵活且高效的解决方案。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 1995-06-21 颁布
- 1996-02-01 实施
文档简介
Jpg681.3.02179中华人民共和国国家标准CB/T.9387..2-1995ISO7498-2-1989信息处理系统开放系统互连基本参考模型第2部分:安全体系结构Informationprocessingsystem-OpenSystemsInterconnection--BasicReferenceModel-Part2:Securityarchitecture1995-06-21发布1996-02-01实施国家技术监督局发布
1主题内容与适用范围2引用标准3定义与缩略语oeeoeeeeeeoeeeeea4记法5安全服务与安全机制的一般描述5.1概述5.2安全服务5.3特定的安全机制5.4普遍性安全机制5.5安全服务与安全机制间关系的实例·6服务、机制与层的关系(11)6.1安全分层原则……(11)6.2保护(N)服务的调用、管理与使用模型(12)7安全服务与安全机制的配置·(14)?.1物理层············(14)7.2数据链路层……(15)7.3网络层……·……·…·(15)7.4运输层·(16)会话层………··26(17)7.6表示层……(17)7.7应用层…·(18)?.8安全服务与层的关系的实例·(19)8安全管理………(20)8.1概述···…………·……(20)SI安全管理的分类…(208.2特定的系统安全管理活动8.3(21安全机制的管理功能……8.4(22附录A有关OSI中安全问题的背景信息(参考件)(24)附录B第7章中安全服务与机制配置的理由(参考件)(32)附录C应用选取加密的位置(参考件)(R4
中华人民共和国国家标准信息处理系统开放系统互连考模GB/T9387.2-1995ISO7498-2-1989第2部分:安全体系结构Informationprocessingsystem-OpenSystemsInterconnection-BasicReferenceModel-Part2:Securityarchitecture本标准等同采用国际标准ISO7498-2—1989《信息处理系统开放系统互连基本参考模型第2部分:安全体系结构》。0引GB9387—88为开放系统互连(OSI)描述了基本参考模型,它为协调开发现有的与未来的系统互连标准建立起一个框架。开放系统互连基本参考模型的目的是让异构型计算机系统的互连能达到应用进程之间的有效通信。在各种不同场合都必须建立安全控制,以便保护在应用进程之间交换的信息。这种控制应该使得非法获取或修改数据所花的代价大于这样傲的潜在价值,或者使其为得到所需数据而花费的时间很长,以致失去该数据的价值。本标准确立了与安全体系结构有关的一般要素,它们能适用于开放系统之间需要通信保护的各种场合。为了安全通信而完善与开放系统互连相关的现有标准或开发新标准,本标准在参考模型的框架内建立起一些指导原则与制约条件,从而提供了一个解决OSI中安全问题的一致性方法。知道安全方面的一些背景对于了解本标准是有益的。我们建议对安全间题不够热悉的读者先读附录A(参考件)。本标准扩充了基本参考模型,涉及到了安全问题的一些方面。这些方面是通信协议体系结构的一般要素,但并没有在基本参考模型中予以讨论。1主题内容与适用范围本标准的任务是:提供安全服务与有关机制的一般描述,这些服务与机制可以为GB9387—88参考模型所配确定在参考模型内部可以提供这些服务与机制的位置本标准扩充了GB9387—88的应用领域,包括了开放系统之间的安全通信。对基本的安全服务与机制以及它们的恰当配置按基本参考模型作了逐层说明。此外还说明了这些安全服务与机制对于参考模型而言在体系结构上的关系。在某些端系统、设备和组织结构中,可能还需要附加某些别的安全措施,这些措施也适用于各种不同的应用上下文中。确定为支持这种附加的安全措施所需要的安全服务不在本标准的工作范围之内。开放系统互连(OSI)的安全功能仅仅涉及能让端系统之间进行信息的安全
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 2025年浙江工业大学之江学院单招(计算机)测试备考题库附答案
- 瑞安市第五人民医院招聘合同制非事业编工作人员参考题库附答案
- 乡村旅游短视频营销投入产出调研
- 2025年运城辅警招聘考试题库及答案1套
- 2026年国际商务英语一级考试练习题及完整答案(全优)
- 2025生态环境部对外合作与交流中心招聘9人(公共基础知识)测试题附答案
- 2026年浙江经济职业技术学院单招综合素质考试题库附答案
- 2025年大学思想道德修养与法律基础期末考试题及参考答案【能力提升】
- 2026年辅警招聘考试试题库完整答案
- 2024年延川县事业单位联考招聘考试真题汇编附答案
- 四年级上册语文1-27课必背知识
- 2025年考研马克思主义理论马克思主义基本原理试卷(含答案)
- 软件项目开发需求文档范例
- 儿童静脉血栓栓塞症抗凝药物治疗专家共识(2025)解读 2
- 2025-2026学年统编版小学语文四年级上册期末考试测试卷及参考答案
- 湖北省武汉市经开区2024-2025学年七年级上学期期末道德与法治试卷(含答案)
- 注射用硝普钠临床应用考核试题
- 国际贸易UCP600条款中英文对照版
- (正式版)DB15∕T 3463-2024 《双炉连续炼铜工艺技术规范》
- 【中国信通院】2025年软件工程智能化标准体系建设指南
- 临床微生物标本采集运送及处理
评论
0/150
提交评论