SJ 20880-2003 军用信息传送安全标记.pdf
《SJ 20880-2003 军用信息传送安全标记.pdf》由会员分享,可在线阅读,更多相关《SJ 20880-2003 军用信息传送安全标记.pdf(14页珍藏版)》请在麦多课文档分享上搜索。
1、寸民共和国电FL 0137 SJ 20880 2003 Security label for the milita巧rinfOllllation transfer 2003-12-15发布2004-03-01实施中华人民共和国信息产业部批准目IJ本标准的附录A为资料性附录。本标准由信息产业部电子第四研究所归口。本标准起草单位:中国电子科技集团公司第三十研究所.本标准主要起草人z祝世雄、林望重、李毅、范亮。SJ 20880 2003 二、SJ 2088-2003 引信息安全传送标记携带的信息可以用来控制访问、指定保护措施和通信安全策略所需要的附加处理限制.本标准定义了数据网上信息交换的安全标记语
2、法,并提供了在应用层和网络层采用这种语法的编码方法.本标准中定义的语法结构可与授权方提供的信息交换保护安全策略语义一起使用。标记语法从标记语义中的分离就可以只用少量的基本标记结构来支持大量的安全策略。支持军用计算机安全策略的基本处理规则参见附录A。本标准给出的标记定义了安全标签,它能组合到携带有安全相关信息的标签中.有五种基本安全标签用来把安全信息表示成比特图谱、属性列举、属性范围选择、不同的安全级别或用户定义数据。因为各层在功能上的内在区别,本标准中定义的安全标记既表示OSI应用层的抽象标记语法规范,又表示用在网络层的编码优化。本标准不讨论信息或存储介质的物理标记和显示在显示器或其它外围设备
3、上的信息。存储在内存和存储介质(RP!盘、软盘、磁带等)上的信息的标记也不在本标准的范围之内。由于传输中数据的保护和关联标记(连同数据和标记间的绑定)是涉及通信协议的任务,所以也不在本标准的讨论范围之内。遵循本标准并不保证能根据指定的安全策略来实现数据保护,这种判断必须通过恰当的评估和认证过程才能作出.II SJ 20880-2003 军用信息传送安全标记范围本标准规定了敏感数据在计算机网络上交换时传送安全标记信息的语法结构,包括通用安全标记语法、应用层安全标记语法、网络层安全标记规范。本标准适用于在需要通过安全代理策略来标记在数据网上交换的敏感数据的通信系统。f喀、;U. 阴阳思鸭、.,_写
4、协C-.o.兔栩飞h引用文件2 下列文件中的有关条款通过引用而成为本标准的条款。凡注日期或版次的引用文件,其后的任何修改单(不包括勘误的内容)或修订版本都不适用于本标准,但提倡使用本标准的各方探讨使用其最新版本的可能性。凡不注日期或版次的引用文件,其最新版本适用于本标准.3 3. 1 GB厅9387.1一1998信息技术开放系统互连基本参考模型第l部分:基本模型GB厅9387.2一1995信息处理系统开放系统互连基本参考模型第2部分:安全体系结构GB厅16262-1996信息处理系统开放系统互联抽象语法记法1(ASN.1)规范术语和定义及缩赂i喜术语和定义GB厅9387.1-1998和JGBr
5、r9387.2一1995确立的以及下列术语和1定义适用于本标准.3. 1. 1 计算机安全客体(CSO)computer security object 在计算机化的通信中,支持安全状态的资源、工具或者机制.这些客体是根据所拥有的属性、执行或被执行的操作以及与其它客体之间的联系来定义的。3. 1. 2 计算机安全客体登记表computer security objects register 由登记机构保存的CSO名字和I定义的集合。3. 1. 3 命名标签集named tag set 包含标签集名称和相关的支全标签组的域。3. 1. 4 网络字节顺序network byte order 当传输
6、大子l个8位位组的协议字段时,网络定义的一种顺序。本标准假定最高有效8位位组居先.3. 1. 5 登记机构reg i strat i on author ty. 严,0负责向被登记的客体分发唯一标识的机构。3. 1. 6 安全属性securityattribute 客体与安全有关的性质。安全属性可以表示为不同的级别、比特图中的比特、数字.3. 1. 7 安全级另IJsecurity level 针对某种威胁呈现出等级灵敏度的指示器。根据强制的安全策略,它表示一种具体的保护级别。3. 1. 8 安全策赂security pol icy 为安全服务条例所定的一系列准则。为了维护系统和数据的安全状况
7、,它定义和包含了数据处理设施的活动。3. 1. 9 安全标签security tag 包含某些表示安全相关信息的信息单元(如受限的属性比特图)0 3. 1. 10标签集名tag set name 、-SJ 20880 2003 与一组安全标签相关的数字标识符g3.2 缩路语下列缩略语适用于本标准。ASN.I一一抽象语法记法一:CSO一一计算机安全客体:CSOR一一计算机安全客体登记表:LSB-一最低有效位二进制): MSB一一最高有效位(二进制): OID一一客体标识符:OSI一一开放系统互连:PDU 协议数据单元e4 通用安全标记语法安全标记是一个或多个命名标签集的集合。每个命名标签集都包含
8、了携带安全信息的标签,位于标签集名后。标签集名标识了登记项,每项定义了标签集和相关的语义e安全标签携带了交换数据的安全属性。安全属性可以用多种方法表示,因此需要使用多种标签类型。4. 1 命名标签集如图l所示,每个标记可包含多个命名标签集。每个集含有一个标签集名以及一个或多个安全标签。标签集名要么是非负整数或是ASN.l客体标识符,其中ASN.I符合GB厅16262-1996的规定.具有整数值的标签集名适用于低层协议的标记。ASN.I客体标识符(OlOs)具有遍历登记机构树的分支的路径形式。OlOs适用于应用层协议。有5类安全标签可以组合以便携带与安全有关的数据,协议实体用该数据来维护系统资源
9、的安全状态(如通信系统、数据文件、应用进程)。标签集名图1安全标签(类型)受限比特图标签许可比特囚标签枚举型标签范围标签自由格式标签通用安全标记命名标签集每个标记至少携带一个命名标签集.多个命名标签集的使用由所执行的安全策略和采用标记的协议附加的限制确定。在单个标记上使用多个命名标签集的原因是由于多重安全策略下保护的要求。当数据是跨安全域共享时,维持相应保护水平是很有用的。4.2 安全标签为了保持与非OSI通信系统的标记方案的兼容性,这5种安全标签类型没有按连续顺序进行编号。标签类型1和6在语法上是相同的,仅是位设置的解释不同。尽管这种差异能通过登记来处理,但是包含类型6是为了与其它标准兼容。
10、4. 2. 1 安全标签类型l2 J SJ 20880-一2003标签类型1是受限比特图类型,包含其类型、一个非负整数和一个比特串。非负整数表达安全级,即一种分级安全属性。属性值越大,标记的PDU安全级越高。该安全级用于限制访问,以便只接收其安全标记低于或等于接收端最高级的PDU.这种限制还可以扩展来不接受其级别低于接收端的最低安全级的PDU.比特串用来表示适用于标记PDU的一组无分级的属性。比特被分配给每个既定安全策略规定的属性。对于限制属性的应用比特被设置为1.否则设置为0。只有属性值是接收端属性值的子集的那些PDU,才能被访问。4.2.2 安全标签类型2标签类型2是枚举类型,包含其类型以
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SJ 20880 2003 军用 信息 传送 安全 标记
