GB T 18237.1-2000 信息技术 开放系统互连 通用高层安全 第1部分 概述、模型和记法.pdf
《GB T 18237.1-2000 信息技术 开放系统互连 通用高层安全 第1部分 概述、模型和记法.pdf》由会员分享,可在线阅读,更多相关《GB T 18237.1-2000 信息技术 开放系统互连 通用高层安全 第1部分 概述、模型和记法.pdf(56页珍藏版)》请在麦多课文档分享上搜索。
1、中华人民共和国国家标准信息技术开放系统互连通用高层安全第 部分 概述模型和记法发布 实施国家质量技术监督局 发布前言本标准等同采用国际标准 信息技术开放系统互连通用高层安全概述模型和记法在信息技术开放系统互连通用高层安全的总标题下目前包括以下几个部分第 部分 即 概述模型和记法第 部分 即 安全交换服务元素 服务定义第 部分 即 安全交换服务元素 协议规范第 部分 即 保护传送语法规范本标准的附录 到附录 是标准的附录本标准的附录 到附录 是提示的附录本标准由中华人民共和国信息产业部提出本标准由中国电子技术标准化研究所归口本标准起草单位中国电子技术标准化研究所本标准主要起草人郑洪仁张莺前言国际
2、标准化组织 和 国际电工委员会 是世界性的标准化专门机构 国家成员体 他们都是 或 的成员国通过国际组织建立的各个技术委员会参与制定针对特定技术范围的国际标准 和 的各技术委员会在共同感兴趣的领域内进行合作 与 和 有联系的其他官方和非官方国际组织也可参与国际标准的制定工作对于信息技术 和 建立了一个联合技术委员会即 由联合技术委员会提出的国际标准草案需分发给国家成员体进行表决 发布一项国际标准 至少需要 的参与表决的国家成员体投票赞成国际标准 是由 信息技术 联合技术委员会的 开放系统互连 数据管理和开放分布式处理 分技术委员会与 共同制定的 等同文本为 建议在信息技术开放系统互连通用高层安
3、全 总标题下 目前包括以下 个部分第 部分概述 模型和记法第 部分安全交换服务元素 服务定义第 部分安全交换服务元素 协议规范第 部分保护传送语法规范第 部分安全交换服务元素协议实现一致性声明 形式表第 部分保护传送语法协议实现一致性声明 形式表附录 到附录 构成为本标准的一部分 附录 到附录 仅提供参考信息引言本标准是系列标准的一部分这个系列标准给出了一组设施以帮助构造支持提供安全服务的高层协议 本系列标准的各部分如下第 部分概述 模型和记法第 部分安全交换服务元素服务定义第 部分安全交换服务元素协议规范第 部分保护传送语法规范第 部分安全交换服务元素 形式表第 部分保护传送语法 形式表本标
4、准为该系列标准的第 部分在本系列标准中描述的全部设施的应用方面的信息指南见附录重要的是要注意到一般安全设施本身不提供安全服务它们只是与安全有关的协议的构造工具而且这些设施并不是必需给应用的全部安全通信需求提供独立解释 应用标准仍需要在其规范内体现安全特征以便与通用高层安全设施提供的通用安全服务一起工作中华人民共和国国家标准信息技术开放系统互连通用高层安全第 部分 概述 模型和记法国家质量技术监督局 批准 实施范围本系列标准定义了一组用于辅助在 应用中提供安全服务的通用设施 它们包括一组记法工具这组工具支持抽象语法规范中的选择字段保护需求的规范 并支持安全交换和安全变换规范应用服务元素 的服务定
5、义协议规范和 形式表 它们支持在 的应用层内提供安全服务安全传送语法的规范和 形式表 这些语法与支持应用层中的安全服务的表示层相关本标准定义了如下内容基于 高层安全模型 中描述的概念的安全交换协议功能和安全变换的通用模型一组记法工具 这组工具支持抽象语法规范中的选择字段保护需求的规范 并支持安全交换和安全变换规范由本系列标准包含的通用高层安全设施的应用方面的一组信息性指南本标准没有定义如下内容可能由其他标准要求的一组完备的高层安全设施适于特定应用的一组完备的安全设施用作支持安全服务的机制安全交换模型和支持记法既打算用作为定义本系列标准所属各部分中的安全交换服务元素的基础 又用于欲将安全交换引入
6、到其自身规范的任何其他引用标准下列标准所包含的条文 通过在本标准中引用而构成为本标准的条文 本标准出版时所示版本均为有效 所有标准都会被修订使用本标准的各方应探讨使用下列标准最新版本的可能性信息技术开放系统互连 基本参考模型第部分基本模型信息处理系统开放系统互连 基本参考模型第部分安全体系结构信息处理系统开放系统互连 运输服务定义信息处理系统开放系统互连 面向连接的表示服务定义信息处理系统开放系统互连 面向连接的表示协议规范信息技术开放系统互连目录第部分抽象服务定义信息技术开放系统互连目录第部分鉴别框架信息处理系统开放系统互连 联系控制服务元素协议规范信息技术开放系统互连 应用层结构信息技术开
7、放系统互连高层安全模型信息技术开放系统互连 登记机构的操作规程 第 部分 一般规程信息技术 抽象语法记法 基本记法规范信息技术 抽象语法记法 信息客体规范信息技术 抽象语法记法 约束规范信息技术 抽象语法记法 规范的参数化信息技术 编码规则基本编码规则 典型编码规则和区分编码规则 规范信息技术开放系统互连开放系统安全框架鉴别框架信息技术开放系统互连开放系统安全框架访问控制框架定义本标准采用 中定义的下列术语传送语法本标准采用 中定义的下列术语访问控制机密性数据源鉴别解密数字签名加密完整性密钥密钥管理选择字段保护本标准采用 中定义的下列术语抽象语法表示上下文表示数据值本标准采用 中定义的下列术语
8、应用联系应用上下文应用服务元表应用服务客体联系 联系本标准采用 中定义的下列术语鉴别交换请求者实体鉴别验证者本标准采用 中定义的下列术语访问控制证书本标准采用 中定义的下列术语安全联系安全通信功能安全交换安全交换项安全交换功能安全变换系统安全客体本标准采用下列定义表示上下文结合安全联系一种安全联系同保护表示上下文一起建立 它用于该保护表示上下文中向一个方向发送的全部表示数据值 这种安全联系的属性与保护表示上下文中第一个表示数据值的编码一起被显式地指出单项结合安全联系一种安全联系它用于与表示上下文无关的单个独立保护的表示数据值 这种安全联系的属性与表示数据值编码一起被显式地指出外部建立的安全联系
9、一种安全联系它是不依赖于其使用实例建立的并具有使其能在使用时被引用的全局唯一性的标识符初始编码规则当 类型值使用安全变换进行保护时用于从 类型的值生成无保护位串的编码规则保护表示上下文使保护传送语法和抽象语法相联系的表示上下文保护传送语法使用安全变换的传送语法保护映射使由抽象语法规范中的名字标识的保护需求与为满足这种需求欲使用的具体安全变换相关联起的规范缩略语联系控制服务元素应用服务元素应用服务客体通用高层安全开放系统互连协议数据单元表示数据值协议实现一致性声明安全通信功能安全交换项安全交换服务元素系统安全客体一般概述通用高层安全 标准定义了一组用于支持提供适于多种应用的安全保护的协议构造工具
10、和协议成分 这些设施支持 高层 应用层有时连同表示层的支持 中提供的安全服务注 可以在高层或低层用安全机制为 应用提供安全服务 在低层情况下这种保护通过在建立应用联系时规定相应的 保护服务质量在 中定义 获得这种保护服务质量通过表示层和会话层透明地传给运输服务 低层中提供的安全服务不在本标准范围之内在 标准中提供的设施包括构建用于支持在成对通信的应用实体调用之间交换安全相关信息的应用层协议成分的通用手段 由 支持的安全交换概念 这些设施在第 章中描述为保护信息项而使用表示层设施执行信息项上的安全相关变换的通用方法 由一般保护传送语法支持的安全变换概念 这些设施在第 章中描述抽象语法记法工具以便
11、对应用协议的设计者在规定用于这种协议可选字段参数化类型以及这种类型的 变量 的安全保护时有所帮助 这些设施在第 章中描述安全交换被用作实体鉴别和密钥管理目的 安全变换以及通用保护传送语法和 或参数化类型或其变种被用作完整性 机密性数据源鉴别和 或抗抵赖目的高层安全模型 为 规范提供了一个体系结构模型 它描述了安全交换功能和安全变换的作用安全交换功能为作为安全机制操作一部分的应用实体调用之间的安全信息交流提供了手段 即它们生成和处理与安全相关目的的应用协议控制信息安全交换可以用本标准中的记法规定然后可引入任何抽象语法规范 安全交换服务元素 是一种 和 中定义的应用服务元素 提供了运送安全交换的途
12、径它支持生成与所用安全机制无关的应用特定的的目标 然而 直接体现安全条款的应用规范的某些内容应依赖机制安全变换由 中描述的通用保护传送语法支持安全交换安全交换模型本标准定义了 中介绍的安全交换规程模型安全交换发生在 和 两个实体之间 它包含一个从 传送到 的安全交换项可能后随 和之间以任一方向传送的一个或多个 的序列 传送的个数取决于特定的安全交换 每一个 可由用任意 类型表示的任意复合数据结构构成 它可包括使用第 章中描述的 记法单个保护的若干成分图 中的时序图说明了用于 次安全交换的 传送序列以及在 中定义的相应服务原语调用注 双向箭头指出该传送可由 或 发送图 安全交换模型存在以下两类交
13、换交替的在交替的方向上进行的连续的项传送 并且在任何时刻仅有一个传送有效任意的 对任何传送的方向都不加限制 并且在两个方向的传送都可以同时有效当安全交换正在进行时 其他信息传送也可以进行并且其他安全交换可以在同一个应用联系上进行 然而应用上下文规则通常会限制这类重叠活动 运送 的表示数据值可以同其他表示数据值拼接 交错或嵌入其他表示数据值中规定安全交换用的记法安全交换的规范包括可被交换的 的类型的规范 用于这些 的传送的次序限制的声明 可由每个 的传送造成的差错条件的声明以及相关语义或引用相关语义 的声明安全交换定义包括分配给安全交换的全局客体标识符或局部整数值 以便使其使用在协议中被无二义性
14、地进行标识的抽象语法规范和安全交换中传送的差错通知为了支持以 协议能使用的形式表示的信息的规范 因而提供了以下三种 信息客体类定义见信息客体类用于规定特定的安全交换 这类信息客体包含一个或多个 信息客体信息客体类用于定义一个 这类信息客体可以包含一个或多个信息客体信息客体类用来定义可由 的传送造成的差错条件注 附录 中提供了如何在完整的应用上下文中使用这些信息客体类的指南这个信息客体类定义用于规定安全交换的特定实例这是 信息客体的集合 由一组安全交换项构成用于特定安全交换的局部或全局标识符下列语法用于规定特定安全交换用于本交换项的 类型用于本项的标识符 例如由本项的传送造成的差错可选列表与返送
15、给 发送者的差错条件通知相伴的参数的 类型用于将差错条件返送给 发送者的标识符使用本记法的例子在附录 中给出安全变换安全变换模型安全变换是为保护通信或存储期间的用户数据而施用于用户数据的安全函数或安全函数的组合 安全变换包含通信或存储前施用的编码过程 以及收到或检索时可 但不必总是 用的解码过程 安全变换的例子有在数据编码时应用一个加密过程和解码时应用一个对相的应解密过程在编码时生成密封或签名并将其附加到数据上在解码时检查和去除附加的密封或签名将 和 中的函数组合成为一种安全变换使用 中的记法定义的安全变换适用于 应用连同 中定义的一般保护传送语法或其他目的包括局部存储和非 通信时的脱机保护注
16、 描述了安全变换在 表示连接上的使用 描述了其与 表示协议无关的使用安全变换可以构成提供安全服务 例如机密性 完整性数据源鉴别 的主要手段或者他们有助于提供安全服务 例如实体鉴别访问控制抗抵赖图 说明了对于传送或存储时的保护数据项中包含的步骤在编码系统中导出未保护数据项的变换被保护 表示的过程是如果未保护项是如抽象语法记法中规定的 类型的值则使用初始编码规则对位串表示进行编码然后将安全变换的编码过程用于未保护项的位串表示 也可使用附加的本地输入信息 以获得已变换的项它是 类型 该精确类型被指定为安全变换定义的一部分 的值然后对由 产生的 值进行编码 也许是构成 值的编码过程的一部分诸如中定义的
17、保护传送语法结构在解码系统中恢复未保护数据项和 或对安全泄露进行检查的过程是对收到的或检索到的已变换项进行解码 这种项是类型 的 值 这种解码过程可以形成构成 值解码的一部分诸如 中定义的保护传送语法结构 然后将安全变换的解码过程用于收到或检索到的值也可使用附加的本地输入信息并根据那种解码过程产生输出依据特定的变换输出可以包括已恢复的未保护项的拷贝签名或密封验证成功 失败的指示和或局部存储作为今后使用的签名的拷贝 然后如果步骤 的输出是已恢复的未保护项的拷贝并且如果那个项是抽象语法记法中规定的类型的值 则使用与步骤 相同的初始编码规则对那个数据项解码步骤 和 中的初始编码规则的确定在 中描述
18、注意 安全变换通常可能操作在数据项而不是 类型的值 例如任意位串 所以这种编码过程未必总是需要的步骤 和 的编码规则的确定应取决于存储或通信环境 而不取决于所使用的特定安全变换图 数据项的保护存储或传送安全变换在 高层中的体系定位安全变换在两个或多个系统之间的安全联系上下文中操作 在每一个系统中都有支持这种安全联系的系统安全客体 这些 执行安全变换编码 解码过程例如加密数字签名的生成 验证并存储必要的安全状态信息例如密钥 算法参数 链接状态 这种 的内部行为由特定的安全变换规范以及支持规范例如算法它超出了本标准的范围决定 根据图 在框 和 中指出的功能以为模型在编码和解码系统的表示实体中还有安
19、全通信功能 这些 支持 的通信需求 根据图 在框 和 中指出的功能以 为模型 行为的定义在本标准的第 章和中给出安全联系安全变换可以反复用于逻辑上有序的数据值序列例如在两个系统之间以一个方向顺序地传送的表示数据值 相同的保护用于每一个数据值 安全变换对那种序列的应用由安全联系决定 一个以上的安全联系可以同时存在于在一对系统之间典型情况是提供不同类型的保护本标准涉及与高层通信或信息存储相关的安全联系的几个方面 从 高层角度看安全联系是联系的一种形式本标准给出以下三种安全联系外部建立安全联系 一种安全联系其建立与其使用的实例无关并且具有能使它在使用时引用的全局唯一性的标识符建立这种安全联系的方法不
20、在本标准中规定 而且它的生存期不受本标准限制 外部建立的安全联系的标识符包括一个整数值 以及分配那个整数值的系统身份 这个身份可能是隐式已知的例如发送者或接收者 因此这个身份并不是总要在协议中出现单项结合安全联系 用于单一独立保护表示数据值的一种安全联系 它与表示上下文没有联系 安全联系的属性与表示数据值编码一起被显式指出 单项结合安全联系的生存期受表示数据值生存期限制表示上下文结合安全联系 一种安全联系 它与保护表示上下文的建立一起建立 并且用于那个保护表示上下文中某一方向发送的全部表示数据值集 安全联系的属性与保护表示上下文中的第一个表示数据值编码一起被显式指出 只有当保护与使用的 表示服
21、务和协议 分别在和 中规定一起提供时 这种安全联系类型才能适用 这种安全联系的生存期与相应保护表示上下文的生存期相同安全变换的施行可由本地安全状态信息和或由已编码数据值传送或存储的参数决定在一个安全联系内 本地安全状态信息可以从安全变换的一次应用保持到它的下一次应用 例如 对于提供安全联系内表示数据值序列完整性的变换诸如完整性序列号或密码链接值之类的状态信息应从变换的一次应用保留到下一次应用 静态参数的值见 也保留在整个安全联系内安全变换参数当使用安全变换时参数值以及已变换的数据值需要在编码和解码函数之间运送 参数具有以下两种类型静态参数 这些参数在整个安全联系内都保持常数值而且安全变换在安全
22、联系中第一次应用时或应用前 这些参数要由数据的编码者予以规定动态参数 当变换在安全联系的使用过程中 这些参数可以动态地改变 由数据的编码者指出数据流内的那些变化静态参数的例子是在安全变换中使用的算法标识符如有必要 算法的操作方式与上述提到的算法一起使用的密钥或密钥标识符如有必要 初始化向量的值动态参数的例子是在一段使用期后会发生变化的密钥参数值可以编码成未保护的或者它们本身可以要求保护 未保护参数在支持安全变换的保护传送语法的显式字段中运送 保护参数以及被保护的值被当作安全变换编码过程的输入 在安全变换规则中必须规定这些参数是如何表示的 它们的表示是如何与已编码的抽象语法规则结合的 并且如何使
23、这种结果生成传送或存储用的 数据值注 作为运送被保护参数的一个例子 见第 章中 安全变换的定义安全变换所要求的参数数据 例如密钥也可以由其他方法获得包括更早的应用层协议交换 例如由 运送的密钥推导安全交换本地方法例如密钥的人工插入初始编码规则的确定以图 中框 和 为模型的初始编码和最终解码 过程的规则以下列方法之一确定安全变换可以提供作为安全变换 被保护或未被保护的 静态参数的初始编码规则的指示运送作为缺省 每个安全变换规范都要确定缺省初始编码规则注 当数字签名用于抗抵赖时 被变换项即已签名的数据 可能需要存储在接收方系统中和或中继给其他实体在这种情况下计算签名时使用的初始编码规则知识必须保留
24、 对于数字签名建议使用安全变换规范中确定的缺省编码规则 于是所要求的知识能够通过存储 转换安全变换标识符和签名保留表示连接上安全变换的用法表示层将传送语法与所使用的每个抽象语法相联系 当使用安全变换时传送语法就代表保护传送语法按照 表示数据值可以在下述两种情况之一传送在已协商的表示上下文内作为使用 或 记法时的选项在表示上下文之外在这两种情况下被保护的表示数据值用保护传送语法表示 所定义的保护传送语法支持静态和动态安全变换参数的通信上述 包括保护表示上下文 在保护表示上下文内沿一个方向传送的全部表示数据值都使用相同的安全变换来保护 并由一种安全联系来控制 当保护表示上下文建立时 使用 和中规定
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 18237.1 2000 信息技术 开放系统 互连 通用 高层 安全 部分 概述 模型 记法

链接地址:http://www.mydoc123.com/p-255868.html