ITU-T X 812 FRENCH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS ACCESS CONTROL FRAMEWORK《信息技术 开放系统互连 安全框架开放系统 访问控制框架 数据网络和开放系统通.pdf
《ITU-T X 812 FRENCH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS ACCESS CONTROL FRAMEWORK《信息技术 开放系统互连 安全框架开放系统 访问控制框架 数据网络和开放系统通.pdf》由会员分享,可在线阅读,更多相关《ITU-T X 812 FRENCH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS ACCESS CONTROL FRAMEWORK《信息技术 开放系统互连 安全框架开放系统 访问控制框架 数据网络和开放系统通.pdf(46页珍藏版)》请在麦多课文档分享上搜索。
1、UNION INTERNATIONALE DES TLCOMMUNICATIONSUIT-T X.812SECTEUR DE LA NORMALISATION (11/95)DES TLCOMMUNICATIONSDE LUITRSEAUX DE DONNES ET COMMUNICATIONENTRE SYSTMES OUVERTSSCURITTECHNOLOGIES DE LINFORMATION INTERCONNEXION DES SYSTMESOUVERTS CADRES DE SCURITPOUR LES SYSTMES OUVERTS:CADRE DE CONTRLE DACCS
2、Recommandation UIT-T X.812(Antrieurement Recommandation du CCITT)AVANT-PROPOSLUIT (Union internationale des tlcommunications) est une institution spcialise des Nations Unies dans le domainedes tlcommunications. LUIT-T (Secteur de la normalisation des tlcommunications) est un organe permanent delUIT.
3、 Au sein de lUIT-T, qui est lentit qui tablit les normes mondiales (Recommandations) sur les tlcom-munications, participent quelque 179 pays membres, 84 exploitations de tlcommunications reconnues, 145 organi-sations scientifiques et industrielles et 38 organisations internationales.Lapprobation des
4、 Recommandations par les Membres de lUIT-T seffectue selon la procdure dfinie dans laRsolution n 1 de la Confrence mondiale de normalisation des tlcommunications (CMNT), (Helsinki, 1993). Deplus, la CMNT, qui se runit tous les quatre ans, approuve les Recommandations qui lui sont soumises et tablit
5、leprogramme dtudes pour la priode suivante.Dans certains secteurs de la technologie de linformation qui correspondent la sphre de comptence de lUIT-T, lesnormes ncessaires se prparent en collaboration avec lISO et la CEI. Le texte de la Recommandation X.812 de lUIT-Ta t approuv le 21 novembre 1995.
6、Son texte est publi, sous forme identique, comme Norme interna-tionale ISO/CEI 10181-3._NOTEDans la prsente Recommandation, lexpression Administration est utilise pour dsigner de faon abrge aussi bienune administration de tlcommunications quune exploitation reconnue. UIT 1997Droits de reproduction r
7、servs. Aucune partie de cette publication ne peut tre reproduite ni utilise sous quelque formeque ce soit et par aucun procd, lectronique ou mcanique, y compris la photocopie et les microfilms, sans laccordcrit de lUIT.RECOMMANDATIONS UIT-T DE LA SRIE XRSEAUX DE DONNES ET COMMUNICATIONENTRE SYSTMES
8、OUVERTS(Fvrier 1994)ORGANISATION DES RECOMMANDATIONS DE LA SRIE XDomaine RecommandationsRSEAUX PUBLICS POUR DONNESServices et services complmentaires X.1-X.19Interfaces X.20-X.49Transmission, signalisation et commutation X.50-X.89Aspects rseau X.90-X.149Maintenance X.150-X.179Dispositions administra
9、tives X.180-X.199INTERCONNEXION DES SYSTMES OUVERTSModle et notation X.200-X.209Dfinition des services X.210-X.219Spcifications des protocoles en mode connexion X.220-X.229Spcifications des protocoles en mode sans connexion X.230-X.239Formulaires PICS X.240-X.259Identification des protocoles X.260-X
10、.269Protocoles de scurit X.270-X.279Objets grs de couche X.280-X.289Test de conformit X.290-X.299INTERFONCTIONNEMENT DES RSEAUXConsidrations gnrales X.300-X.349Systmes mobiles de transmission de donnes X.350-X.369Gestion X.370-X.399SYSTMES DE MESSAGERIE X.400-X.499ANNUAIRE X.500-X.599RSEAUTAGE OSI E
11、T ASPECTS DES SYSTMESRseautage X.600-X.649Dnomination, adressage et enregistrement X.650-X.679Notation de syntaxe abstraite numro un (ASN.1) X.680-X.699GESTION OSI X.700-X.799SCURIT X.800-X.849APPLICATIONS OSIEngagement, concomitance et rtablissement X.850-X.859Traitement des transactions X.860-X.87
12、9Oprations distantes X.880-X.899TRAITEMENT OUVERT RPARTI X.900-X.999Rec. UIT-T X.812 (1995 F) iTABLE DES MATIRESPage1 Domaine dapplication 12 Rfrences normatives . 22.1 Recommandations | Normes internationales identiques 22.2 Paires de Recommandations | Normes internationales 23 Dfinitions 24 Abrvia
13、tions . 45 Discussion gnrale sur le contrle daccs 45.1 But du contrle daccs . 45.2 Aspects lmentaires du contrle daccs . 55.2.1 Ralisation des fonctions de contrle daccs . 55.2.2 Autres activits de contrle daccs 75.2.3 Envoi de linformation ACI. 95.3 Distribution des composants de contrle daccs 105.
14、3.1 Contrle daccs entrant 105.3.2 Contrle daccs sortant 105.3.3 Contrle daccs interpos.115.4 Distribution des composants de contrle daccs travers des domaines de scurit multiples . 115.5 Menaces sur le contrle daccs 116 Politiques de contrle daccs. 126.1 Expression de la politique de contrle daccs 1
15、26.1.1 Catgories de politiques de contrle daccs. 126.1.2 Groupes et rles 126.1.3 Etiquettes de scurit 126.1.4 Politiques de contrle de scurit dinitiateurs multiples 136.2 Gestion de la politique 136.2.1 Politiques fixes 136.2.2 Politiques appliques administrativement. 136.2.3 Politiques slectionnes
16、par lutilisateur 136.3 Finesse et inclusion . 136.4 Rgles dhritage . 136.5 Priorits entre rgles de politique de contrle daccs 146.6 Rgles de politique de contrle de scurit par dfaut 146.7 Correspondance de politique par le biais de domaines de scurit cooprants. 147 Information de contrle daccs et fo
17、nctionnalits . 157.1 Information ACI 157.1.1 Information ACI dinitiateur 157.1.2 Information ACI de cible 157.1.3 Information ACI de demande daccs . 157.1.4 Oprande de linformation ACI. 157.1.5 Information de contexte 167.1.6 Information ACI attache linitiateur 167.1.7 Information ACI attache la cib
18、le 167.1.8 Information ACI attache la demande daccs . 167.2 Protection de linformation ACI 167.2.1 Certificats de contrle daccs. 167.2.2 Jetons de contrle daccs .177.3 Fonctionnalits de contrle daccs. 177.3.1 Fonctionnalits lies la gestion. 197.3.2 Fonctionnalits relatives lexploitation. 19ii Rec. U
19、IT-T X.812 (1995 F)Page8 Classification des mcanismes de contrle daccs 208.1 Introduction. 208.2 Structure de liste ACL. 218.2.1 Caractristiques lmentaires 218.2.2 Information ACI 228.2.3 Mcanismes de support. 228.2.4 Variantes de cette structure .228.3 Structure de capacit . 238.3.1 Caractristiques
20、 lmentaires 238.3.2 Information ACI 248.3.3 Mcanismes de support. 248.3.4 Variantes de cette structure Capacits sans oprations spcifiques . 248.4 Structure fonde sur ltiquette 258.4.1 Caractristiques lmentaires 258.4.2 Information ACI 258.4.3 Mcanismes de support. 258.4.4 Voies tiquetes comme cibles
21、 . 268.5 Structure fonde sur le contexte 268.5.1 Caractristiques lmentaires 268.5.2 Information ACI 278.5.3 Mcanismes de support. 278.5.4 Variantes de cette structure .279 Interaction avec dautres services et mcanismes de scurit. 279.1 Authentification 279.2 Intgrit des donnes. 279.3 Confidentialit
22、des donnes 289.4 Audit . 289.5 Autres services lis laccs . 28Annexe A Echange de certificats de contrle daccs entre composants 29A.1 Introduction. 29A.2 Envoi des certificats de contrle daccs. 29A.3 Envoi de multiples certificats de contrle daccs. 29A.3.1 Exemple 29A.3.2 Gnralisation . 30A.3.3 Simpl
23、ifications 30Annexe B Contrle daccs dans le modle de rfrence OSI 31B.1 Gnralits 31B.2 Utilisation du contrle daccs dans les couches OSI .31B.2.1 Utilisation du contrle daccs pour la couche rseau. 31B.2.2 Utilisation du contrle daccs pour la couche transport. 31B.2.3 Utilisation du contrle daccs pour
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTX812FRENCH1995INFORMATIONTECHNOLOGYOPENSYSTEMSINTERCONNECTIONSECURITYFRAMEWORKSFOROPENSYSTEMSACCESSCONTROLFRAMEWORK

链接地址:http://www.mydoc123.com/p-805762.html