ITU-T X 812 SPANISH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS ACCESS CONTROL FRAMEWORK《信息技术 开放系统互连 开放系统安全框架 访问控制框架 数据网络和开放系统.pdf
《ITU-T X 812 SPANISH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS ACCESS CONTROL FRAMEWORK《信息技术 开放系统互连 开放系统安全框架 访问控制框架 数据网络和开放系统.pdf》由会员分享,可在线阅读,更多相关《ITU-T X 812 SPANISH-1995 INFORMATION TECHNOLOGY - OPEN SYSTEMS INTERCONNECTION - SECURITY FRAMEWORKS FOR OPEN SYSTEMS ACCESS CONTROL FRAMEWORK《信息技术 开放系统互连 开放系统安全框架 访问控制框架 数据网络和开放系统.pdf(46页珍藏版)》请在麦多课文档分享上搜索。
1、UNIN INTERNACIONAL DE TELECOMUNICACIONESUIT-T X.812SECTOR DE NORMALIZACINDE LAS TELECOMUNICACIONESDE LA UIT(11/95)REDES DE DATOS Y COMUNICACINENTRE SISTEMAS ABIERTOSSEGURIDADTECNOLOGA DE LA INFORMACIN INTERCONEXIN DE SISTEMAS ABIERTOS MARCOS DE SEGURIDAD PARA SISTEMASABIERTOS: MARCO DE CONTROL DEACC
2、ESORecomendacin UIT-T X.812(Anteriormente Recomendacin del CCITT)PREFACIOLa UIT (Unin Internacional de Telecomunicaciones) es el organismo especializado de las Naciones Unidas en el campode las telecomunicaciones. El UIT-T (Sector de Normalizacin de las Telecomunicaciones de la UIT) es un rganoperma
3、nente de la UIT. En el UIT-T, que es la entidad que establece normas mundiales (Recomendaciones) sobre lastelecomunicaciones, participan unos 179 pases miembros, 84 empresas de explotacin de telecomunicaciones,145 organizaciones cientficas e industriales y 38 organizaciones internacionales.Las Recom
4、endaciones las aprueban los Miembros del UIT-T de acuerdo con el procedimiento establecido en laResolucin N. 1 de la CMNT (Helsinki, 1993). Adicionalmente, la Conferencia Mundial de Normalizacin de lasTelecomunicaciones (CMNT), que se celebra cada cuatro aos, aprueba las Recomendaciones que para ell
5、o se lesometan y establece el programa de estudios para el periodo siguiente.En ciertos sectores de la tecnologa de la informacin que corresponden a la esfera de competencia del UIT-T, sepreparan las normas necesarias en colaboracin con la ISO y la CEI. El texto de la Recomendacin UIT-T X.812 seapro
6、b el 21 de noviembre de 1995. Su texto se publica tambin, en forma idntica, como Norma Interna-cional ISO/CEI 10181-3._NOTAEn esta Recomendacin, la expresin Administracin se utiliza para designar, en forma abreviada, tanto unaadministracin de telecomunicaciones como una empresa de explotacin reconoc
7、ida de telecomunicaciones. UIT 1997Es propiedad. Ninguna parte de esta publicacin puede reproducirse o utilizarse, de ninguna forma o por ningn medio,sea ste electrnico o mecnico, de fotocopia o de microfilm, sin previa autorizacin escrita por parte de la UIT.RECOMENDACIONES UIT-T DE LA SERIE XREDES
8、 DE DATOS Y COMUNICACIN ENTRE SISTEMAS ABIERTOS(Febrero de 1994)ORGANIZACIN DE LAS RECOMENDACIONES DE LA SERIE XDominio RecomendacionesREDES PBLICAS DE DATOSServicios y facilidades X.1-X.19Interfaces X.20-X.49Transmisin, sealizacin y conmutacin X.50-X.89Aspectos de redes X.90-X.149Mantenimiento X.15
9、0-X.179Disposiciones administrativas X.180-X.199INTERCONEXIN DE SISTEMAS ABIERTOSModelo y notacin X.200-X.209Definiciones de los servicios X.210-X.219Especificaciones de los protocolos en modo conexin X.220-X.229Especificaciones de los protocolos en modo sin conexin X.230-X.239Formularios para enunc
10、iados de conformidad de implementacin de protocolo X.240-X.259Identificacin de protocolos X.260-X.269Protocolos de seguridad X.270-X.279Objetos gestionados de capa X.280-X.289Pruebas de conformidad X.290-X.299INTERFUNCIONAMIENTO ENTRE REDESGeneralidades X.300-X.349Sistemas mviles de transmisin de da
11、tos X.350-X.369Gestin X.370-X.399SISTEMAS DE TRATAMIENTO DE MENSAJES X.400-X.499DIRECTORIO X.500-X.599GESTIN DE REDES DE INTERCONEXIN DE SISTEMAS ABIERTOSY ASPECTOS DE SISTEMASGestin de redes X.600-X.649Denominacin, direccionamiento y registro X.650-X.679Notacin de sintaxis abstracta uno X.680-X.699
12、GESTIN DE INTERCONEXIN DE SISTEMAS ABIERTOS X.700-X.799SEGURIDAD X.800-X.849APLICACIONES DE INTERCONEXIN DE SISTEMAS ABIERTOSCometimiento, concurrencia y recuperacin X.850-X.859Tratamiento de transacciones X.860-X.879Operaciones a distancia X.880-X.899TRATAMIENTO ABIERTO DISTRIBUIDO X.900-X.999Rec.
13、UIT-T X.812 (1995 S) iNDICEPgina1 Alcance. 12 Referencias normativas 22.1 Recomendaciones | Normas Internacionales idnticas 22.2 Pares de Recomendaciones | Normas Internacionales de contenido tcnico equivalente . 23 Definiciones . 24 Abreviaturas . 45 Discusin general sobre el control de acceso. 45.
14、1 Objetivo del control de acceso 45.2 Aspectos bsicos del control de acceso. 55.2.1 Realizacin de funciones de control de acceso . 55.2.2 Otras actividades de control de acceso 75.2.3 Envo de la ACI 95.3 Distribucin de los componentes de control de acceso. 105.3.1 Control de acceso de entrada 105.3.
15、2 Control de acceso de salida. 105.3.3 Control de acceso interpuesto . 115.4 Distribucin de los componentes de control de acceso a travs de mltiples dominios de seguridad 115.5 Amenazas al control de acceso . 116 Polticas de control de acceso. 126.1 Expresin de la poltica de control de acceso . 126.
16、1.1 Categoras de las polticas de control de acceso . 126.1.2 Grupos y roles. 126.1.3 Etiquetas de seguridad 126.1.4 Polticas de control de acceso de mltiples iniciadores 136.2 Gestin de la poltica. 136.2.1 Polticas fijas. 136.2.2 Polticas impuestas administrativamente. 136.2.3 Polticas seleccionable
17、s por el usuario 136.3 Granularidad y contenido 136.4 Reglas de herencia 136.5 Precedencia entre las reglas de la poltica de control de acceso . 146.6 Reglas de polticas de control de acceso por defecto 146.7 Correspondencia de polticas entre dominios de seguridad cooperativos. 147 Informacin y faci
18、lidades de control de acceso . 157.1 ACI 157.1.1 ACI del iniciador. 157.1.2 ACI del objetivo 157.1.3 ACI de la peticin de acceso. 157.1.4 ACI del operando 157.1.5 Informacin contextual .167.1.6 ACI vinculada con el iniciador . 167.1.7 ACI vinculada con el objetivo 167.1.8 ACI vinculada con una petic
19、in de acceso . 167.2 Proteccin de la ACI. 167.2.1 Certificados de control de acceso 167.2.2 Testigos de control de acceso 177.3 Facilidades de control de acceso. 177.3.1 Facilidades relacionadas con la gestin 187.3.2 Facilidades relacionadas con la operacin 18ii Rec. UIT-T X.812 (1995 S)Pgina8 Clasi
20、ficacin de los mecanismos de control de acceso 208.1 Introduccin 208.2 Esquema de la ACL 218.2.1 Caractersticas bsicas. 218.2.2 ACI 228.2.3 Mecanismos de apoyo. 228.2.4 Variaciones de este esquema. 228.3 Esquema de la capacidad 238.3.1 Caractersticas bsicas. 238.3.2 ACI 248.3.3 Mecanismos de apoyo.
21、248.3.4 Variaciones de este esquema - Capacidades sin operaciones especficas . 248.4 Esquema basado en la etiqueta 258.4.1 Caractersticas bsicas. 258.4.2 ACI 258.4.3 Mecanismos de apoyo. 258.4.4 Los canales con etiqueta como objetivos 268.5 Esquema basado en el contexto 268.5.1 Caractersticas bsicas
22、. 268.5.2 ACI 278.5.3 Mecanismos de apoyo. 278.5.4 Variaciones de este esquema. 279 Interaccin con otros servicios y mecanismos de seguridad 279.1 Autenticacin 279.2 Integridad de los datos 279.3 Confidencialidad de los datos . 289.4 Auditora . 289.5 Otros servicios relacionados con el acceso . 28An
23、exo A Intercambio de certificados de control de acceso entre componentes. 29A.1 Introduccin 29A.2 Transferencia de certificados de control de acceso. 29A.3 Transferencia de mltiples certificados de control de acceso . 29A.3.1 Ejemplo. 29A.3.2 Generalizacin 30A.3.3 Simplificaciones 30Anexo B Control
24、de acceso en el modelo de referencia OSI 31B.1 General 31B.2 Utilizacin del control de acceso en las capas OSI. 31B.2.1 Utilizacin del control de acceso en la capa de red. 31B.2.2 Utilizacin del control de acceso en la capa de transporte 31B.2.3 Utilizacin de control de acceso en la capa de aplicaci
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTX812SPANISH1995INFORMATIONTECHNOLOGYOPENSYSTEMSINTERCONNECTIONSECURITYFRAMEWORKSFOROPENSYSTEMSACCESSCONTROLFRAMEWORK

链接地址:http://www.mydoc123.com/p-805763.html