
Information technology--Open Systems Interconnection--Security frameworks for open systems--Part 2:Authentication framework
標準號:GB/T 18794.2-2002
關于開放系統安全框架的本標準系列涉及在開放系統環境中的安全服務應用,術語“開放系統”系指包括諸如數據庫、分布式應用、開放分布式處理和OSI一類的領域。安全框架主要用來提供在系統內和系統間交互時對系統和客體的保護方法。安全框架不考慮用于構造系統或者機制的方法學。安全框架涉及用于獲取具體安全服務所使用的數據素和操作序列(但不是協議素)。這些安全服務可適用于系統的通信實體,也可以用于系統間交換的數據和由系統管理的數據。本標準:——定義鑒別的基本概念;——確定可能的鑒別機制類;——定義用于這些鑒別機制類的服務;——確定為支持這些鑒別機制類的協議的功能需求;——確定鑒別的通用管理需求。能夠使用本框架的標準類型包括:1)符合鑒別概念的標準;2)提供鑒別服務的標準;3)使用鑒別服務的標準;4)規定在開放系統體系結構內提供鑒別手段的標準;5)規定鑒別機制的標準。上述標準能以下列方式使用本框架:——標準類型1)、2)、3)、4)和5)能夠使用這個框架的術語;——標準類型2)、3)、4)和5)能夠使用本框架第7章定義的服務;——標準類型5)能夠基于本框架第8章定義的機制。正如其他安全服務一樣,鑒別只能夠在為特定應用所定義的安全政策的上下文中被提供。安全政策的定義不屬于本標準的范圍。本標準的范圍不包括為取得鑒別所需執行的協議交換細節的規范。本標準不規定用于支持這些鑒別服務的特定機制。其他標準(如GB/T 15843)更詳細地制定了具體的鑒別方法。此外,這類方法的例子被收編在其他標準中(如GB/T 16264.8)以便涉及具體的鑒別需求。本框架中所描述的某些規程通過應用密碼學技術來達到安全性。盡管某些鑒別機制類可以依賴于特定的算法特性,例如非對稱特性,但本框架的使用不依賴于特定密碼或者其他算法。
暫未檢測到相關機構,邀您申請入駐~
暫未檢測到相關機構,邀您申請入駐~
暫未檢測到相關機構,邀您申請入駐~