GB T 17965-2000 信息技术 开放系统互连 高层安全模型.pdf
《GB T 17965-2000 信息技术 开放系统互连 高层安全模型.pdf》由会员分享,可在线阅读,更多相关《GB T 17965-2000 信息技术 开放系统互连 高层安全模型.pdf(20页珍藏版)》请在麦多课文档分享上搜索。
1、GB/T 17965- 2000 前去一口本标准等同采用国际标准ISO/IEC10745 :1995J;h准草案需分发给国家成员体进行表诀。发布J项国际标准,至少需要7SX的参与表决的回家成员体投票赞成。国际标准IS0/IEC10745是由ISO/IEC JTC 1 .信息技术联合技术委员会的SC21开放系统丘迷、数据管理和开放分布式处理分委员会与ITU-T共同制定的。等同文本为ITU-TX. S03 , 本标准的附录A和附录B仅提供参考信息。304 GB/T 17965-2000 51 言OSI安全体系结构(GB/T9387.2)定义了当开放系统环境中要求安全保护时对应用适用的、与安全有关的
2、体系结构元素。本标准描述OSI参考模式高层(应用、表示和会话)中选择、放瓷和使用安全服务和机制。3Q5 中华人民共和国国家标准信息技术开放系统互连高层安全模型G/T 17965-2000 idt ISO /IEC 10745: 1995 1 范围Information technology. Open Systems Interconnection- pper layers security model 1. 1 本标准定义-个体系结构模型,以此为基础.a)汗发OSI高层独立F应用的安全服务和协议;b)利用这些服务和协议满足各种应用的安全要求.以便使包含内部安全服务的应用特定的ASE的需求最少
3、。1.2 本标准特别规定a) OSI高层中通信的安全;b)高层中对开放系统S1安全体系结构和安全框架中定义的安全服务的支持;c)根据GB/T9387.2和GB/T17176.高层中安全服务和机制的放置及其之间的关系;d)提供和使用安全服务时,高层之间的交豆及高层和低层之间的交互;的高层中管理安全信息的要求。1. 3 在访问控制方面,本标准的范围包括控制访问OSI资源和通过OSI可接近的资源的服务和机制。1. 4 本标准不包括:a) OSI服务的定义或OSI协议的规范;b)安全技术和机制、官们的操作及其协议要求的规范;或c)与OSI通信无关的保证安全的内容。1. 5 本标准既不是系统的实现规范也
4、不是评价实现一致性的依据。注.牛二标准的范围包括元连接应用和分布式应用(如2存储和转发应用、链接应用及代表其他应用的应用)的安全句2 51用标准下列标准所包含的条文,通过在本标准中寻|用而构成为本标准的条文。本标准出版时,所示版本均为有效。所有标准都会被修订,使用本标准的各方应探讨使用F列标准最新版本的可能性。GB/T 9387.1-1998信息技术开放系统旦连基本参考模型第1部分:基本模型(idt IS0/1EC 7498-1:1994) GB/T 9387.2-1995信息处理系统开放系统互连基本参考模型第2部分:安全体系结构(idt ISO/1EC 7498-2:1989) GB/T 9
5、387.4-1996信息处理系统开放系统互连基本参考模型第4部分:管理框架(idt IS0 /IEC 7498-4: 1989) GB/T 15695-1995信息处理系统开放系统互连面向连接的表示服务定义(idt ISO 8822: 1988) 国家质量技术监督局2000- 01 -03批准306 2000 - 08 -01实施GB/T 17965 2000 GB/T 16688-1996信息处理A系统开放系统旦连联系控制服务元素服务定义(idt 150 8649: 1988) G/T 17176-1997信息技术汗放系统瓦连应用层结构(idtIS0 /IEC 9545 :1 994) IS
6、O/IEC 10181-2: 1996 信息技术开放系统的安全框架z鉴别框架ISO/IEC 10181-3 ;1 996 信息技术开放系统的安全框架z访问控制框架3定义3. 1 本标准采用GB/T9387. 1中定义的F列术语:a)抽象语法abstract syntax; b)应用实体application-entity: c)应用进程application-process: d)应用进程调用applicationprocess-invocation ;: e)应用协议控制信息applica tion-protocol-control-information : f)应用协议数据单元appli
7、cation-protocol-data-unit: g)本地系统环境local system environment; h) (N)功能(N )-function; i) (N)中继(N)-relay: j)开放系统open system; k)表示上下文presentatlOll context;: )表示实体presentation-entity; m)开放实系统real open system; n)系统管理systern-management; 0)传送语法transfer syntax 0 3.2 本标准采用GB/T9387.2中定义的下列术语:a)访问控制access contr
8、ol; b)鉴别authentication; c)机密性confidentiality; d)数据完整性data integrity: e)数据原发鉴别data origin autentication; f)解密decipherment: g)加密encipherment; u密钥key: i )抗抵赖non-repudiation; j)公证notarization; k)对等实体鉴别peer-entity authentication; 1 )安全审计security audit; m)安全管理信息库Security Management Tnformation Base; n)安全策
9、略security policy: 。)选择字段保护selective field protection; p)签名slgnature; q)流量机密性traffic flow confidentiality: r)可倍功能trusted functionality , 3.3 本标准采用GB/T9738.4中定义的下列术语307 GB/T 17965 .2000 a)管理信息Management Information; b) OSI管理OSI Managcmcnt 0 3. 4 本标准采用GRjT17176巾定义的F列术语:a)应用联系application-association; b)
10、 ,在月1立F文application-context; c) ),ti)百实体调用(AE)application-entity-invocation (AEI); d)以片j服务元素(ASElapplication-service-element (ASE); e) ASE类型八SE-typc;f)应用服务客体(ASO)application-service-object (ASO); gl ASO联系ASO-associa tion ; 11) ASO t. f文AS()-context;i )八S()周耳jASO in vQca t ion ; j) ,S飞):U! AS()-typc;
11、 k) 1丰;fjlJ功能(、F)control function (CF)。3. 5 水中J:liU二:时(;B/T15695中定义的r.71J术语:;二?lt数扣Htprc;.:entnton data valuc 0 3. 6 7宇:标准采用ISO/IEC10181-2 Ifl定义的下列术语:a)鉴别交换authcntication exchange; b)卢韵:l占2另IJf言息claim authentication information; 川i胁体dainumt;dl交换鉴别信息exchange authentication informA.t ion t e)实体鉴别cntit
12、y authentication; f) 牛二体principal; gl验证鉴别信息verification authenticat旧ninformation; hl验ll另一verifier。3.7 牛;标准采用ISO/IEC10181-3中定义的F列术语:a)访问控制证书access con trol cert出cate.bl访问控制信息access control information 0 3. 8 本标准采用下列定义:3. 8. 1 联系安全状态assQClatlOn secunty state: 与安全联系有关的安全状态。3. . 2 保护表示上下文protecting pres
13、entation context 吏保护传送语法相抽象语法联系在一起的表示七下文。3. 8. 3 保护传送语法protccting transfer syntax 以采用安全变换的编码/解码过程为基础的传送语法。3. 8. 4 密封seal 支持完整性但不能避免接收者伪造的密码检验值(即不支持抗抵赖)。3. 8. 5 安全联系secunty assocwtlOn 两个或多个实体间的一种关系。这些实体具有管理包含这些实体本身的安全服务的属性(状态信息和规则)。3.8.6 安全通信功能security communicaton func t_ ion 支梓开放系统之间传送与安全有关的信息的功能33
14、.8.7 安全城security domain :lO 8 GB/T 17965 - 2000 组元素、项安韦策略、一个安全机构和组与安全有关的活动。在安全域中对于特定的活动,该组元素受到安全策略约束,并由安全机构管理。3. 8. 8 安全交换security exchange 作为一个或多个安全机制的操作的一部分,开放系统之间应用协议控制信息的次传送或一采夕IJ传送。3. 8. 9 安全交换项se凹cur口i盯exchange出m安全交换中.对应于单个传送(在一系列传送1)的信息的逻辑独特片断。3. 8. 10安全交换功能附curityexchange function 位f应用层的,为AE
15、周用间通信安全信息提供应法的安全通信功能3. 8. 11 可靠交互规则secure interaction rules 为l在安全域之间发生交豆必帘的公共规则。3. 8. 12 安全状态secunty叶ate开放系统中保持且为提供安全服务所要求的状态信息。3. 8. 13 系统安全功能system security function 开放系统进行有关安全处理的能力。3.8.14 系统安伞客体system secur盯objec代表学且有关系统安全功能的客体。3. 8.15 安全变换security transformation 通信或存储期间,以特殊的方式组合起来在用户数据项1.操作以保护这些
16、数掘工商的.m.功能(系统安全功能和安全通信功能)。谊:系统安全功能和系统安全客体的规范不是OSI层服务定义或协议规定的。部分。4 缩略i哥本标准采用F列缩略语2ACSE 联系控制服务元素AE 应用实体AEI 应用实体调用ASE 应用服务元素ASN.l 抽象语法记法ASO 应用服务客体CF控制功能FTAM 文件传送、访问和管理OSI 开放系统豆连PE 表示实体PEI 表治实体调用PDV 表示数据mSEI 安全交换项SSO 系统安全客体5 概念v 本安全模型阐述了安全服务措施,以抵御GB/T9387.2-1995附录A中描述的那些与OSI高层有关的威胁。官包括保护通过应用中继系统的信息。5. 1
17、 安全策略3( 19 GB/T 17965 2000 如果两个或多个开放实系统要安全地通信.它打必须遵循在各臼安全域中有效的安全策略;如果通信发生在不同的安全域之间,还要遵循安全交互策略。安全交互策略体现不同安全域巾安全策略的共同方面并决定它们之间发生通信的条件。一组安全交豆规则可以描述安全交豆策略措施。这些规则还用于特殊通信实例的ASOJ:下文(包括应用上下文)的选择。5.2 安全联系安全联系是两个或多个实体间的关系.llP管理包含这些实体安全服务的属性(状态信息相规则)。安全联系隐含着在两个系统中存在安全交互规则相保持A致的安全状态。从OSI高层的角度来看,安全联系日I映射到JASO联系。
18、两种特殊的情形是z应用联系安全联系:两个系统之间的安全联系通过应用联系来支持被保护的通信。中继安全联系z两个系统之间通过应用中继来支持被保护的通信的安全联系(如:在存储转发或链接应用中)。不同类型安全联系的其他例子是:通过多个应用联系和/或多个无连接数据单元通信彼此直接通信的两个系统之间的安全联系。一个将被保护的信息写入数据存储(如文件存储或目录)的实体和读取此信息的所有实体之间的安全联系。两个对等低层安全协议实体之间的安全联系。在所用进程内,一个安全联系可能依赖于保持另一个系统(例如:鉴别服务器或其他类型的可信任第7.方)的另一个安全联系。5.3 安全状态安全状态是开放实系统中保持且为安全服
19、务措施所要求的状态信息。两个应用进程之间存在安全联系隐含存在共享的安全状态。试图建立通信之前,一个或多个应用进程里可能要求某些安全状态信息,通信进行时状态信息应予以保持,和/或通信结束后仍保留。这一状态信息的确切特性依赖特殊的安全机制和应用。两种安全状态类型是:a)系统安全状态:不考虑是否存在任何通信行为反其状态。在开放实系统中建立和保持的与安全有关的状态信息3bl联系安全状态:与安全联系有关的安全状态。在OSI的高层中,共享安全状态决定ASO调用之间的ASO上F文(的安全特性)和/或新建立的应用联系的初始安全状态。两种特殊的情形是s一当安全联系映射到单一应用联系时:安全状态代表咀用联系安全状
20、态。它与控制那斗州联系的通信安全有关。一一当安全联系映射到通过应用中继系统在两个终端用户系统之间的信息传送的ASO联系时:共享安全状态与端用户系统之间使用的安全机制有关,而独IE子与用应用中继系统建立的单个应用联系有关的安全机制二安全状态的例子包括:a)与密码链接或完整性恢复相关联的状态信息sbl允许交换信息的一组安全标记;c )高层中安全服务措施采用的密钥或密钥标识符。这可能包括己知可信的认证机构密钥(见GB/T 16264.8)或使其能和密钥分发中心通信的密钥号d)前面已鉴别的身份pe)顺序号和密码同步变量。安全状态可以不同的方式初始化,例如:a)采用安全管理功能,这种情况下,安全信息驻留
21、在安全管理信息库中;310 GB/T 17965 - 2000 h)初始化层前面通信行为的残留信息;c) OS1之外的手段。5.4 应用层要求为f使应用进程安全通信.它们在采用的ASO上下文(或应用上下文)中必须有适当的安全措施qASO上下文定义可包括2a)要求用来支持安全协议的ASO类型和/或ASE类型;bJ协商和选择与应用和表示层有关的安全功能的规则;c)选择底层安全服务的规则;dJ将特殊安全服务用于特殊交换信息类别的规则Fe)整个联系生存期间重新鉴别有关身份的规则;fJ (如果采用某于密钥的机制)整个ASO联系生存期间改变密钥的规则pgJ通信失败或检测出安全冲突时采取的规则。注:可参考A
22、SO类型定义来定义ASO上下文a应用t下文是ASO上F文的特殊情形.它描述ASO上下文参与应用联系的两个ASO调用口I能的一组通信行为。本条中描述的安全方面的内容适用于应用上下文。6 体系结构6. 1 总体模型OS1安全服务措施包括根据特定安全机制的规程产生、交换和处理安全信息。包含的两个独特功能类型是:aJ系统安全功能:系统执行与安全有关的处理能力,这类处理如:加密/解密、数字签名或产生戎处理在鉴别交换中运送的安全权标或证书。这些实现功能不是OS1层服务或协议的实现部分;b)安全通信功能g支持开放系统之间传送与安全有关的信息的功能。这种功能在OS1应用实体或表示实体中实现。安全通信功能的例子
23、有=安全交换功能,如6.3中描述s制定用来传递加密或数字签名信息的表示层协议元素的编码/解码5与安全服务器(如22鉴别服务器或密钥分发中心)进行通信的协议。系统安全功能和安全通信功能之间有两方面重大差别。首先,它描述了标准的两种不同类型。系统安全功能在安全机制或安全技术标准中规定。这些标准常常制订为通用的且不必与任何特定通信协议和层关联。系统安全功能标准可能对非通信安全有用。另方面,安全通信功能是特殊通信协议规范(如sOSI高层)的一部分且不必与特定安全机制或技术关联。另一重大差别是:它用模型来分开实现中的安全功能和通信功能。系统安全功能的集合将当作典型的可靠模型实现,如:作为可用的软件子系统
24、或防干扰的硬件模块,易于用到各种通信或其他环境E因此,系统安全功能和安全通信功能之间的边界可为定义标准化的实现界面(如:安全应用程序界面(API) )提供一个有力的开始点。在体系结构方面,弓|入了系统安全客体(SSO)的概念。一个SSO是一组有关的系统安全功能的客体。sso能通过一个抽象的服务边界(界面)和安全通信功能交互来提供要求的安全服务。SSO产生和处理在应用和表示层中用OS1协议交换的安全信息。交换的安全信息的逻辑结构可在OS1中标准化,因此,它能在OS1协议交换中表出。一个SSO调用是一个执行SSO实例。动态模型中.SSO调用可以和OSI实体调用(如,AE调用)交瓦。ssO的操作可包
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 17965 2000 信息技术 开放系统 互连 高层 安全 模型
