SJ 20849-2002 军用通信网络管理系统.通用安全要求.pdf
《SJ 20849-2002 军用通信网络管理系统.通用安全要求.pdf》由会员分享,可在线阅读,更多相关《SJ 20849-2002 军用通信网络管理系统.通用安全要求.pdf(34页珍藏版)》请在麦多课文档分享上搜索。
1、民共_, f了、标准FL 0133 SJ 20849 2002 全要General security requirements for management system of military communication network 2002-12-12发布2003-05-01实施中华人民共和国信息产业部批准 目;欠1 范围. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
2、. . . . . . . . 1 1. 1 主题内容. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 1. 2 适用范围. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
3、. . . . . . . 1 2 引用文件. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 3 定义. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2 3. 1 术语. . . . . . . . . . . . . . . . . . . . . . . . . .
4、 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2 3. 2 缩写词. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3 4 5 一般要求. . . . . . . . . . . . . . . . . . . . . .
5、 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 详细要求. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 5. 1 网管系统的安全服务. . . . . . . . . . . . . . . . . . . .
6、 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4 网ll实体鉴别. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4: 网管实体访问控制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
7、 . . . . . . . . . . . . . . . . . . . . . . . 4 网管数据机密性. . . . . . . 5 5. l. 1 5. l. 2 5. l. 3 5. l. 4 5 5 5. 2 网管系统特定的支全机制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . , , . . . . . . . 5 网管数据完整性. 5. l. 5 网ll数据抗抵赖. . . 5.2.1 5.2.2 5.2.3 5.2.4 5.2.5 5.2.6 5.2.7 网tr数据加密
8、机制6 网管数字签名机制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 网管访问控制机制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 网管数据完整性机制. . . . . . . . . . . . . . . .
9、 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6 网ll鉴别交换机制. . . . . . . . . . . 网管业务填充机制. . . 网管路由选择控制机制. 5.2.8 网管公证机制. . . . . . . 7 7 7 7 5.3 网管系统普遍适用的安全机制. . . . . . . . . . . . . 8 5. 3. 1 网管可信功能(度机制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
10、 . . . . . . . . . . . . . . . . . . . . . . 8 5.3.2 5.3.3 网管安全标记机制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8 网管安全事件检测机制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
11、 8 5.3.4 网管安全审计跟踪机制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8 5.3.5 网管安全恢复机制. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9 5.4 网管系统安全服务与安全机制之间的相互关系. . . . . . .
12、 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9 5.5 网管系统安全服务和机制的管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 0 5.5.1 安全管理的分类. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .
13、. . . . . . . 10 5.5.2 特定的系统安全管理活动. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 1 5.5.3 安全机制的管理功能. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 1 1 5.6 网管系统的安全管理功能. .圃. . . . . . 12 5.l 安全告警报告功能. .
14、 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12 5.6.2 安全市计跟踪功能. . . . . . . . . . . . . . . . . . . . 19 5.6.3 访问控制的客体和l属性. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23 SJ 20849-2002 中华人民共和国电子行业军用标准
15、统通用安全要求网络军用通一一一General security requirements for management system of miIitary communication network 范围全威胁,规定了相应的安全服务、实统管理功能等方面1 1 1. 2 网管系统的12全性评(idt IS o./IEC 理系统安全分系统的设计、引用文件2 fJ1构(idt第7498-1: 1 GB厅ISo. 管理框架(idt GB!f ISo. 8824: 1990) 9594-8: 1990) ISo.lIEC 9595: 1991) idt ISo.lIEC 9596-1: 开放系统互连公
16、共管理信开放系统互连GB厅16645.1Cidt ISo. 8650: 1988) (idt ISo. 8649: 1988) 管理综述Cidt ISo.lIEC 10040: 1992) 系统管理z宇平体管理功能CidtISO厅EC10164-1: 信信息技术开信息技术开放系统互连1991) GB厅16687-1996GB厅166881996主题内容本标准对军用通信网络管理以下现这些服务的安全机制、服务的要求.适用范围本标准适用估等场合。GB!f 17142一1997GB厅17143.1-19971993) 系统管理z状态管理功能(idtISo.lIEC 10164-2: 开放系统互连信息技
17、术GB厅17143.2一19971993) 2003-05-01实施中华人民共和国信息产业部2002-12-12发布 GB厅17143.3-199710164-3: 1993) GB!f 17143.4-1997 1992) GB厅17143.5一199710164-5: 1993) GB厅17143.6一-19971993 ) GB厅17143.7一199710164-7: 1992) GB!f 17143.8-1997 10164-8: 1993) GB厅17175.1-1997ISOIlEC 10165-1: 1993) GB厅17175.2一1997ISOIlEC 10165-2: 1
18、992) 信息技术信息技术信息技术信息技术信息技术信息技术信息技术信息技术GB厅17175.4-1997信息技术(idt ISO/lEC 10165-4: 1992) SJ 20849-2002 开放系统互连系统管理表示关系的属性Cidt ISO/lEC 开放系统互连系统管理:告警报告功能CidtISO/lEC 10164-4: 开放系统豆连系统管理:事件报告管理功能Cidt ISO/1EC 开放系统互连系统管理:日志控制功能CidtIS0/lEC 10164-6: 开放系统互迄系统管理:P:全告赘报告功能Cidt ISOIlEC 开放系统互连系统管理2安全审计跟踪功能(idt1 SOIlEC
19、 开放系统互连管理信息结构第1部分s管理信息模型Cidt 开放系统互连管理信息结构骂;2部分2管理信息定义Cidt 开放系统互连管理信息结构1114部分:被告容体定义指南ISOIlEC 10164-9: 1995信息技术开放系统互迄ISO/lEC 10181-3: 1996信息技术开放系统互iii系统管理:访问控制的客体和属性开放系统安全框架访问控制框架RFC 1157 简单网络管理协议CSNMP)RFC 1904 简单网络管理协议第2版的一致性描述RFC 2572 RFC 2574 简单网络管理协议第3版的报文处理及发送(草案标准)简单网络管理协议第3版基于用户的安全模111RFC 2575
20、 RFC 2580 简单网络管理协议第3版基于视阁的访问控制极型简单网络管理协议第3版的一致性描述3 定义3. 1 术语GB厅9387.2确立的下列术语和定义适用于本标准。3. 1. 1 安全标记3. 1. 2 安全策略3. 1. 3 宏全服务3. 1. 4 支全审计3. 1. 5 安全审计跟踪3.1.6策略3. 1. 7 对等实体鉴别3. 1. 8 访问控制3. 1. 9 访问控制表2 、SJ 20849-2002 抵赖公证加密解密机密性服务拒绝可用性路由选择控制冒充密码校验值密钥密钥管理凭证签名鉴别鉴别威胁缩写词本标准使用3. 1. 10 3.1.20 3. 1. 30 3.2 3. 1.
21、 34 3. 1. 35 3. 1. 36 3.1.24 3. 1. 25 3. 1. 26 3. 1. 27 3. 1. 28 3. 1. 29 3. 1. 32 3. 1. 33 3. 1. 23 3. 1. 12 3. 1. 13 3. 1. 14 3. 1. 15 3. 1. 17 3. 1. 18 3. 1. 19 3. 1. 22 3. 1. 16 3. 1. 31 3. 1. 21 3. 1. 11 lillL(liti-lJ Open Systems 开放系统互连OSI 3. 2. 1 nternet Protocol 传输控制协议/网间协议Service Data Unit
22、SDU 3.2.3 服务数据单元Transmission Control Protoc。TCP/IP 3.2.2 Information Base Management 3.2.4 管理信息库MIB Information Base Security Management 3.2.5 安全管理信息库SMIB ( 3 SJ 20849-2002 3.2.6 CMIP Common Management Information Protocol 公共管理信息协议3.2.7 SNMP Simple Network Management Pr悦。col简单网络管理协议4 一般要求对于军用通信网络管理系
23、统,必须针对它所面临的安全威胁,明确规定其安全服务、安全机制、两者之间相互关系、两者的管理、有关安全的系统管理功能。军用通信网络管理系统属于地位和功能特殊的信息系统。基于OSI体系纺构的军用通信网络管理系统应按照GB厅9387.4规定的管理框架和GB厅9387.2规定的安全体系结构进行设计:基于TCP几P体系结构的军用通信网络管理系统除按照盯C1904 (SNMPV2)、RFC2574、2575、2580(SNMPV3) 规定的管理协议和l安全要求进行设计外,还应建立进一步的安全机制:基于其它体系结构的军用通信网络管理系统也所建立必要的安全体系结构。本标准只定义基于OSI体系结构的军川通信网络
24、管理系统的安全服务和I:t(全机制。军用通信网络管理系统应当在建立安全机制并提供安全服务的基础上,执行有关安全的系统管理功能协议,包括安全告警报告功能、安全审计跟踪功能、访问控制的客休和属性等。5 详细要求5. 1 网管系统的安全服务下面各项安全服务是在OSI参考-模烈的框架内fiE提供的可选的服务,是网络管理系统立本的安全服务,一些特定安全机制可以用来实现这些基本安全服务的组合。其中的鉴别服务需要鉴别信息,包把本地存贮的信息和1为鉴别而传送的数据(凭证)。下面所述N层安全服务中N的取值根据网络管理系统的具体情况确定。5. 1. 1 网11实体鉴别鉴别服务包括网管通信对非实体鉴别和网管数据原发
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SJ 20849 2002 军用 通信 网络 管理 系统 通用 安全 要求
