ITU-T X 1206 SPANISH-2008 A vendor-neutral framework for automatic notification of security related information and dissemination of updates《相关安全信息和传播更新的自动通知的厂商独立框架 17号研究组》.pdf
《ITU-T X 1206 SPANISH-2008 A vendor-neutral framework for automatic notification of security related information and dissemination of updates《相关安全信息和传播更新的自动通知的厂商独立框架 17号研究组》.pdf》由会员分享,可在线阅读,更多相关《ITU-T X 1206 SPANISH-2008 A vendor-neutral framework for automatic notification of security related information and dissemination of updates《相关安全信息和传播更新的自动通知的厂商独立框架 17号研究组》.pdf(36页珍藏版)》请在麦多课文档分享上搜索。
1、 Unin Internacional de TelecomunicacionesUIT-T X.1206SECTOR DE NORMALIZACIN DE LAS TELECOMUNICACIONES DE LA UIT (04/2008) SERIE X: REDES DE DATOS, COMUNICACIONES DE SISTEMAS ABIERTOS Y SEGURIDAD Seguridad en el ciberespacio Ciberseguridad Marco independiente del proveedor para la notificacin automti
2、ca de informacin relacionada con la seguridad y para la difusin automtica de actualizaciones Recomendacin UIT-T X.1206 RECOMENDACIONES UIT-T DE LA SERIE X REDES DE DATOS, COMUNICACIONES DE SISTEMAS ABIERTOS Y SEGURIDAD REDES PBLICAS DE DATOS X.1X.199 INTERCONEXIN DE SISTEMAS ABIERTOS X.200X.299 INTE
3、RFUNCIONAMIENTO ENTRE REDES X.300X.399 SISTEMAS DE TRATAMIENTO DE MENSAJES X.400X.499 DIRECTORIO X.500X.599 GESTIN DE REDES DE INTERCONEXIN DE SISTEMAS ABIERTOS Y ASPECTOS DE SISTEMAS X.600X.699 GESTIN DE INTERCONEXIN DE SISTEMAS ABIERTOS X.700X.799 SEGURIDAD X.800X.849 APLICACIONES DE INTERCONEXIN
4、DE SISTEMAS ABIERTOS X.850X.899 PROCESAMIENTO DISTRIBUIDO ABIERTO X.900X.999 SEGURIDAD DE LA INFORMACIN Y DE LAS REDES Aspectos generales de la seguridad X.1000X.1029 Seguridad de las redes X.1030X.1049 Gestin de la seguridad X.1050X.1069 Telebiometra X.1080X.1099 APLICACIONES Y SERVICIOS CON SEGURI
5、DAD Seguridad en la multidifusin X.1100X.1109 Seguridad en la red residencial X.1110X.1119 Seguridad en las redes mviles X.1120X.1139 Seguridad en la web X.1140X.1149 Protocolos de seguridad X.1150X.1159 Seguridad en las comunicaciones punto a punto X.1160X.1169 Seguridad de la identidad en las rede
6、s X.1170X.1179 Seguridad en la TVIP X.1180X.1199 SEGURIDAD EN EL CIBERESPACIO Ciberseguridad X.1200X.1229 Lucha contra el correo basura X.1230X.1249 Gestin de identidades X.1250X.1279 APLICACIONES Y SERVICIOS CON SEGURIDAD Comunicaciones de emergencia X.1300X.1309 Seguridad en las redes de sensores
7、ubicuos X.1310X.1339 Para ms informacin, vase la Lista de Recomendaciones del UIT-T. Rec. UIT-T X.1206 (04/2008) i Recomendacin UIT-T X.1206 Marco independiente del proveedor para la notificacin automtica de informacin relacionada con la seguridad y para la difusin automtica de actualizaciones Resum
8、en En la presente Recomendacin UIT-T X.1206 se describe un marco para la notificacin automtica de informacin relacionada con la seguridad y para la difusin automtica de actualizaciones. La caracterstica ms importante de este marco es que no depende del proveedor. Una vez registrado el recurso, puede
9、n ponerse automticamente a la disposicin de los usuarios, o directamente de las aplicaciones correspondientes, informacin actualizada sobre sus vulnerabilidades, y los parches (“patches“) o actualizaciones del mismo. Orgenes La Recomendacin UIT-T X.1206 fue aprobada el 18 de abril de 2008 por la Com
10、isin de Estudio 17 (2005-2008) del UIT-T por el procedimiento de la Resolucin 1 de la AMNT. ii Rec. UIT-T X.1206 (04/2008) PREFACIO La Unin Internacional de Telecomunicaciones (UIT) es el organismo especializado de las Naciones Unidas en el campo de las telecomunicaciones y de las tecnologas de la i
11、nformacin y la comunicacin. El Sector de Normalizacin de las Telecomunicaciones de la UIT (UIT-T) es un rgano permanente de la UIT. Este rgano estudia los aspectos tcnicos, de explotacin y tarifarios y publica Recomendaciones sobre los mismos, con miras a la normalizacin de las telecomunicaciones en
12、 el plano mundial. La Asamblea Mundial de Normalizacin de las Telecomunicaciones (AMNT), que se celebra cada cuatro aos, establece los temas que han de estudiar las Comisiones de Estudio del UIT-T, que a su vez producen Recomendaciones sobre dichos temas. La aprobacin de Recomendaciones por los Miem
13、bros del UIT-T es el objeto del procedimiento establecido en la Resolucin 1 de la AMNT. En ciertos sectores de la tecnologa de la informacin que corresponden a la esfera de competencia del UIT-T, se preparan las normas necesarias en colaboracin con la ISO y la CEI. NOTA En esta Recomendacin, la expr
14、esin “Administracin“ se utiliza para designar, en forma abreviada, tanto una administracin de telecomunicaciones como una empresa de explotacin reconocida de telecomunicaciones. La observancia de esta Recomendacin es voluntaria. Ahora bien, la Recomendacin puede contener ciertas disposiciones obliga
15、torias (para asegurar, por ejemplo, la aplicabilidad o la interoperabilidad), por lo que la observancia se consigue con el cumplimiento exacto y puntual de todas las disposiciones obligatorias. La obligatoriedad de un elemento preceptivo o requisito se expresa mediante las frases “tener que, haber d
16、e, hay que + infinitivo“ o el verbo principal en tiempo futuro simple de mandato, en modo afirmativo o negativo. El hecho de que se utilice esta formulacin no entraa que la observancia se imponga a ninguna de las partes. PROPIEDAD INTELECTUAL La UIT seala a la atencin la posibilidad de que la utiliz
17、acin o aplicacin de la presente Recomendacin suponga el empleo de un derecho de propiedad intelectual reivindicado. La UIT no adopta ninguna posicin en cuanto a la demostracin, validez o aplicabilidad de los derechos de propiedad intelectual reivindicados, ya sea por los miembros de la UIT o por ter
18、ceros ajenos al proceso de elaboracin de Recomendaciones. En la fecha de aprobacin de la presente Recomendacin, la UIT no ha recibido notificacin de propiedad intelectual, protegida por patente, que puede ser necesaria para aplicar esta Recomendacin. Sin embargo, debe sealarse a los usuarios que pue
19、de que esta informacin no se encuentre totalmente actualizada al respecto, por lo que se les insta encarecidamente a consultar la base de datos sobre patentes de la TSB en la direccin http:/www.itu.int/ITU-T/ipr/. UIT 2009 Reservados todos los derechos. Ninguna parte de esta publicacin puede reprodu
20、cirse por ningn procedimiento sin previa autorizacin escrita por parte de la UIT. Rec. UIT-T X.1206 (04/2008) iii NDICE Pgina 1 Alcance . 1 2 Referencias . 1 3 Definiciones 1 3.1 Trminos definidos en esta Recomendacin 1 4 Siglas y acrnimos 2 5 Convenciones 2 6 Introduccin 3 7 Situacin actual con res
21、pecto a la informacin sobre vulnerabilidad. 4 8 Descripcin general del marco independiente del proveedor. 5 8.1 Fuentes mltiples de informacin sobre vulnerabilidad, actualizaciones y parches 6 8.2 Ejemplo del funcionamiento de una aplicacin 6 8.3 Aspectos relacionados con la seguridad. 8 9 Arquitect
22、ura recomendada 8 9.1 Capa de ncleo del mensaje . 8 9.2 Capa de mensaje/aplicacin . 9 9.3 Escalabilidad. 9 9.4 Extensibilidad. 9 9.5 Independencia de la plataforma 10 9.6 Comunicacin cliente/servidor. 10 10 Componentes del marco . 10 10.1 Contenedor de mensaje. 10 10.2 Mensaje de versin. 15 11 Esque
23、mas 21 11.1 Message_Core 21 11.2 Message_Version . 23 Bibliografa 28 Rec. UIT-T X.1206 (04/2008) 1 Recomendacin UIT-T X.1206 Marco independiente del proveedor para la notificacin automtica de informacin relacionada con la seguridad y para la difusin automtica de actualizaciones 1 Alcance En la prese
24、nte Recomendacin se describe un marco para el flujo bidireccional de notificacin y difusin automticas de la informacin sobre las vulnerabilidades, as como la distribucin de o actualizaciones o parches (“patches“). Adems, permite que los administradores de sistemas conozcan el estado de cualquier rec
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTX1206SPANISH2008AVENDORNEUTRALFRAMEWORKFORAUTOMATICNOTIFICATIONOFSECURITYRELATEDINFORMATIONANDDISSEMINATIONOFUPDATES

链接地址:http://www.mydoc123.com/p-804558.html