GB T 18231-2000 信息技术 低层安全模型.pdf
《GB T 18231-2000 信息技术 低层安全模型.pdf》由会员分享,可在线阅读,更多相关《GB T 18231-2000 信息技术 低层安全模型.pdf(18页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准信息技术低层安全模型发布 实施国家质量技术监督局 发布前言本标准等同采用国际标准 信息技术低层安全模型为适应信息处理的需要本标准依据 参考模型的层次结构 它描述了这些层公共体系结构概念与层间安全有关的交互作用的基础和低层中安全协议的放置在制定标准时根据正文内容 在引用标准中增加了两项标准 本标准在技术内容上与国际标准保持一致本标准的附录 是提示的附录本标准由中华人民共和国信息产业部提出本标准由中国电子技术标准化研究所归口本标准起草单位西安交通大学本标准主要起草人邓良松冯惠 邓勇前言国际标准化组织 和 国际电工委员会 是世界性的标准化专门机构 国家成员体 它们都是 或 的成
2、员国通过国际组织建立的各个技术委员会参与制定针对特定技术范围的国际标准 和 的各技术委员会在共同感兴趣的领域内进行合作 与 和 有联系的其他官方和非官方国际组织也可参与国际标准的制定工作对于信息技术领域 和 建立了一个联合技术委员会即技术委员会的主要任务是制定国际标准但在特殊情况下技术委员会可以建议以下类型之一的技术报告的出版类型 当经多次努力 仍得不到出版国际标准所需要的支持时类型 当主题仍处于技术开发 或者由于其他某原因存在将来而非即刻就国际标准达成协议的可能性时类型 当技术委员会从正式出版 例如 最新出版 的国际标准中已收集了不同种类的数据时类型 和 的技术报告在出版后三年内应该经受复查
3、以决定它们是否能被转换为国际标准 类型的技术报告没有必要复查直到它们提供的数据被认为不再有效或有用是类型 的技术报告它由联合技术委员会 信息技术 与合作制定 相同的文本作为 建议 出版引言本标准描述了在 参考模型低层 运输网络数据链路和物理层 中提供安全服务的跨层的内容 它描述了这些层的公共体系结构概念与层间安全有关的交互作用的基础和低层中安全协议的放置中华人民共和国国家标准信息技术低层安全模型国家质量技术监督局 批准 实施范围本标准描述了在 参考模型低层 运输网络数据链路和物理层 中提供安全服务的跨层的内容本标准描述基于 中定义的低层公共的体系结构概念低层协议之间与安全有关的交互作用的基础的
4、低层和高层之间与安全有关的任何交互作用的基础与其他低层安全协议有关的安全协议的放置以及这种放置的有关作用在低层安全协议和本标准中描述的模型之间不应该存在冲突标识了与 参考模型的每个低层有关的安全服务引用标准下列标准所包含的条文 通过在本标准中引用而构成为本标准的条文 本标准出版时所示版本均为有效 所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息技术 开放系统互连 基本参考模型 第 部分基本模型信息处理系统 开放系统互连 基本参考模型 第 部分安全体系结构信息处理系统 开放系统互连网络层的内部组织结构信息处理系统 开放系统互连抽象语法记法一 规范信息处理系统 开放系统互连
5、抽象语法记法一 基本编码规则规范信息技术 开放系统互连目录第部分概念模型和服务的概述信息技术提供 无连接方式运输服务的协议信息技术 数据通信 数据终端设备用 包层协议信息技术提供无连接方式网络服务的协议 第 部分协议规范信息处理系统 系统间远程通信和信息交换 与提供无连接方式的网络服务协议联合使用的端系统到中间系统路由选择交换协议信息技术 开放系统互连网络层安全协议信息技术 开放系统互连高层安全模型信息技术系统间远程通信和信息交换 开放系统互连 用于提供连接方式运输服务的协议数据加密技术加密算法的登记规程信息技术 开放系统互连 开放系统中的安全框架安全框架概述信息技术 开放系统互连 开放系统中
6、的安全框架访问控制框架信息技术系统间远程通信和信息交换 与提供无连接方式网络服务协议 一起使用的中间系统到中间系统域内路由选择信息交换协议信息技术系统间远程通信和信息交换运输层安全协议信息技术系统间远程通信和信息交换 为支持转发 在中间系统之间交换域内路由选择信息的协议定义参考模型定义本标准采用 中定义的下列术语服务质量开放系统安全框架定义本标准采用 中定义的下列术语安全域网络层内部组织结构定义本标准采用 中定义的下列术语子网访问协议端系统中间系统附加定义本标准采用下列定义转向保护当协议数据单元已被返回原发者时用于检测的保护机制安全联系属性为了控制一个实体与其远程对等实体之间的通信安全所需要的
7、信息汇集安全联系存在相应安全联系属性的低层通信实体之间的关系安全规则本地信息 给定所选择的安全服务规定了要使用的低层安全机制包括该机制的操作所需要的所有参数注 安全规则是如高层安全模型 中定义的安全交互作用规则的形式缩略语完整性顺序号属性集网络层安全协议连接方式无连接方式服务质量如 中定义安全联系安全联系标识符子网访问协议如 中定义独立于子网安全协议运输层安全协议安全联系概述任何安全协议都利用许多安全机制为上层提供安全服务 高层所要求的安全服务可以通过使用本地安全管理功能被指明给低层 安全协议及它的每个安全机制要求除 中编码的信息之外的信息能够安全通信 这种附加信息的例子有协议将要使用的机制的
8、规范以及每个机制的特定信息 诸如加密机制所要求的密钥信息 每条附加信息被看作为安全联系属性安全联系属性可以使用许多机制放置于协议实体中 一些放置机制的例子是设备制造期间放置设备初始化期间放置通过手动接口 如面板控制放置由 系统安全管理放置由 层安全管理放置由 操作安全管理放置属性可以在与它们有关的通信前的任何时候放置当相容的 属性集 放置到每一个协议实体中的相应位置时一个安全联系就存在于协议实体之间了和安全联系 可以以不同的粒度存在 有时候能引用具有不同粒度的 是有用的例如由安全规则商定集 定义的 能以 表示 或者可以在两个协议实体之间建立配对密钥以用于许多公共的源目的地址对实例 类似的 用于
9、某一通信实例的 能由通信的实例引用 同样 用于面向连接 的 能由 引用通常 属性必须通过安全手段放置于协议实体中以维护安全 这隐含 属性或者使用物理安全手段放置 或者可以利用一个现有的为此而预先放置的安全联系来放置属于安全联系一部分的 经常由一个具有本地意义并认为是 的标识符引用 在任何时刻 属性集的一些成员可以无定义 典型的是在一个安全通信的初始化期间 将不会完全在其中同时在用户数据交换前 初始交换将被用来完整地放入 中为了提供重播保护 必须对 它们引用的 和 属性的使用加以限制不可以以相同的加密密钥重用当任何 属性已放入到由 引用的 中后 除非安全协议有某种方法示意通信实体之间的改变否则该
10、 属性不应被改变 这隐含了为使密钥能换用 必须以旧 属性的拷贝及一个新密钥来使用新的 除非安全协议有一个示意密钥改变的替换办法 例如 由支持从 中去除任何 属性将有效地关闭安全联系一些 属性对于通信实例 无连接 或连接 具有重要意义 其他 属性对连接上的单个 具有重要意义 完整性顺序号和安全标记是这样的 属性的例子 它可以表现为这些 属性的改变违反了上述 中的限制 然而逻辑上包括这些 属性的安全联系仅在单个 的生命期中有效 成为 的一个逻辑扩展从而改变了有效的 标记仅对扩展的 实例有效 因此 那些限制得以维护 这些 属性有时称为 动态 属性部分安全策略将限制协议实体的操作 这部分安全策略称为协
11、议实体的安全规则集 协议实体的安全规则集可以限制诸如要使用的安全机制和 属性的值与放置机制之类的事情 安全规则集也将定义所选择的安全服务映射到安全协议所用的安全机制 安全规则集是安全交互作用规则的一种形式当用于域内或域间操作时对于该安全规则集需要建立一个唯一标识符并被称为安全规则商定集 标识符可以作为安全联系建立的一部分被交换以此定义或限制在安全规则集中定义的其余的 属性如果有的话 必须使用上述 中所列的其他方法建立为低层建立安全联系为了保护通信实例 无连接 或连接 必须在通信实体之间建立安全联系形成的 信息要么是静态信息 它在 建立时可以 协商 然后在联系存在期间保持不变要么是动态信息它可在
12、通信实例中被更新作为 的 层至 层协议 通过安全联系协议数据单元 的交换或 低层范围之外的机制来建立一个在建立 前每个实体必须预先建立一个公共的 相互商定和唯一标识的安全规则集以及可以被选择的安全服务如果 是通过安全联系 的交换来建立 那么下列内容也必须预先建立安全服务的初始选择以及建立 时要应用的安全机制建立 所需的基本定密钥信息建立 时实体建立下列与其远程对等实体共享的信息该远程对等实体在联系的生命期必须保持不变即静态本地和远程用于通信实例的联系实体之间的所选择的安全服务注 要使用的安全服务可以在预先建立的安全服务中选择通过所选择的安全服务隐含将要使用的机制及其特性用于通信实例的完整性 加
13、密机制和鉴别的初始共享密钥为访问控制而在本联系上使用的安全标记与地址集和共享密钥 上述 和 项必须基于每一个联系来建立 其他信息可以预先建立 另外作为建立 的一部分远程对等实体的身份必须被鉴别以提供对等实体鉴别可为通信实例动态地更新下列信息每个方向的正常和加速数据所需的完整性顺序号从静态安全标记集中动态地选择安全标记用于安全协议中加密完整性机制的重密钥信息该安全协议支持联系内的重新定密钥 例如连接方式网络层安全协议为获得对等实体鉴别或数据原发鉴别 每一通信实例都需要应用鉴别机制可以在安全联系的不同阶段建立不同的 属性如图 所示 前面条目中描述的有关安全联系使用预先建立项静态项和动态项 所使用的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 18231 2000 信息技术 低层 安全 模型
