ITU-T X 842 SPANISH-2000 Information technology - Security techniques - Guidelines on the use and management of Trusted Third Party Services《信息技术 安全技术 可信第三方业务的使用指南和管理指南 7号研究组》.pdf
《ITU-T X 842 SPANISH-2000 Information technology - Security techniques - Guidelines on the use and management of Trusted Third Party Services《信息技术 安全技术 可信第三方业务的使用指南和管理指南 7号研究组》.pdf》由会员分享,可在线阅读,更多相关《ITU-T X 842 SPANISH-2000 Information technology - Security techniques - Guidelines on the use and management of Trusted Third Party Services《信息技术 安全技术 可信第三方业务的使用指南和管理指南 7号研究组》.pdf(44页珍藏版)》请在麦多课文档分享上搜索。
1、 UNIN INTERNACIONAL DE TELECOMUNICACIONES UIT-T X.842 SECTOR DE NORMALIZACIN DE LAS TELECOMUNICACIONES DE LA UIT (10/2000) SERIE X: REDES DE DATOS Y COMUNICACIN ENTRE SISTEMAS ABIERTOS Seguridad Tecnologa de la informacin Tcnicas de seguridad Directrices sobre el uso y gestin de servicios a tercera
2、parte confiable Recomendacin UIT-T X.842 (Anteriormente Recomendacin del CCITT) RECOMENDACIONES UIT-T DE LA SERIE X REDES DE DATOS Y COMUNICACIN ENTRE SISTEMAS ABIERTOS REDES PBLICAS DE DATOS Servicios y facilidades X.1X.19 Interfaces X.20X.49 Transmisin, sealizacin y conmutacin X.50X.89 Aspectos de
3、 redes X.90X.149 Mantenimiento X.150X.179 Disposiciones administrativas X.180X.199 INTERCONEXIN DE SISTEMAS ABIERTOS Modelo y notacin X.200X.209 Definiciones de los servicios X.210X.219 Especificaciones de los protocolos en modo conexin X.220X.229 Especificaciones de los protocolos en modo sin conex
4、in X.230X.239 Formularios para declaraciones de conformidad de implementacin de protocolo X.240X.259 Identificacin de protocolos X.260X.269 Protocolos de seguridad X.270X.279 Objetos gestionados de capa X.280X.289 Pruebas de conformidad X.290X.299 INTERFUNCIONAMIENTO ENTRE REDES Generalidades X.300X
5、.349 Sistemas de transmisin de datos por satlite X.350X.369 Redes basadas en el protocolo Internet X.370X.399 SISTEMAS DE TRATAMIENTO DE MENSAJES X.400X.499 DIRECTORIO X.500X.599 GESTIN DE REDES DE INTERCONEXIN DE SISTEMAS ABIERTOS Y ASPECTOS DE SISTEMAS Gestin de redes X.600X.629 Eficacia X.630X.63
6、9 Calidad de servicio X.640X.649 Denominacin, direccionamiento y registro X.650X.679 Notacin de sintaxis abstracta uno X.680X.699 GESTIN DE INTERCONEXIN DE SISTEMAS ABIERTOS Marco y arquitectura de la gestin de sistemas X.700X.709 Servicio y protocolo de comunicacin de gestin X.710X.719 Estructura d
7、e la informacin de gestin X.720X.729 Funciones de gestin y funciones de arquitectura de gestin distribuida abierta X.730X.799 SEGURIDAD X.800X.849 APLICACIONES DE INTERCONEXIN DE SISTEMAS ABIERTOS Compromiso, concurrencia y recuperacin X.850X.859 Procesamiento de transacciones X.860X.879 Operaciones
8、 a distancia X.880X.899 PROCESAMIENTO DISTRIBUIDO ABIERTO X.900X.999 Para ms informacin, vase la Lista de Recomendaciones del UIT-T. Rec. UIT-T X.842 (10/2000) i NORMA INTERNACIONAL ISO/CEI TR 14516 RECOMENDACIN UIT-T X.842 TECNOLOGA DE LA INFORMACIN TCNICAS DE SEGURIDAD DIRECTRICES SOBRE EL USO Y G
9、ESTIN DE SERVICIOS A TERCERA PARTE CONFIABLE Resumen Esta Recomendacin | Informe tcnico proporciona una orientacin para el uso y gestin de los servicios a tercera parte confiable (TTP), una definicin clara de las funciones y servicios bsicos prestados, sus descripciones y finalidades, y los cometido
10、s y responsabilidades de las TTP y las entidades que utilizan sus servicios. Esta Recomendacin | Informe tcnico identifica diferentes categoras principales de servicios TTP que incluyen la identificacin de tiempo, el no repudio, la gestin de claves, la gestin de certificados, y la notara pblica elec
11、trnica. Orgenes La Recomendacin UIT-T X.842, preparada por la Comisin de Estudio 7 (1997-2000) del UIT-T, fue aprobada por la Asamblea Mundial de Normalizacin de las Telecomunicaciones (Montreal, 27 de septiembre-6 de octubre de 2000). Se publica tambin un texto idntico como Norma Internacional ISO/
12、CEI TR 14516. ii Rec. UIT-T X.842 (10/2000) PREFACIO La UIT (Unin Internacional de Telecomunicaciones) es el organismo especializado de las Naciones Unidas en el campo de las telecomunicaciones. El UIT-T (Sector de Normalizacin de las Telecomunicaciones de la UIT) es un rgano permanente de la UIT. E
13、ste rgano estudia los aspectos tcnicos, de explotacin y tarifarios y publica Recomendaciones sobre los mismos, con miras a la normalizacin de las telecomunica-ciones en el plano mundial. La Asamblea Mundial de Normalizacin de las Telecomunicaciones (AMNT), que se celebra cada cuatro aos, establece l
14、os temas que han de estudiar las Comisiones de Estudio del UIT-T, que a su vez producen Recomendaciones sobre dichos temas. La aprobacin de Recomendaciones por los Miembros del UIT-T es el objeto del procedimiento establecido en la Resolucin 1 de la AMNT. En ciertos sectores de la tecnologa de la in
15、formacin que corresponden a la esfera de competencia del UIT-T, se preparan las normas necesarias en colaboracin con la ISO y la CEI. NOTA En esta Recomendacin, la expresin “Administracin“ se utiliza para designar, en forma abreviada, tanto una administracin de telecomunicaciones como una empresa de
16、 explotacin reconocida de telecomunicaciones. PROPIEDAD INTELECTUAL La UIT seala a la atencin la posibilidad de que la utilizacin o aplicacin de la presente Recomendacin suponga el empleo de un derecho de propiedad intelectual reivindicado. La UIT no adopta ninguna posicin en cuanto a la demostracin
17、, validez o aplicabilidad de los derechos de propiedad intelectual reivindicados, ya sea por los miembros de la UIT o por terceros ajenos al proceso de elaboracin de Recomendaciones. En la fecha de aprobacin de la presente Recomendacin, la UIT no ha recibido notificacin de propiedad intelectual, pro
18、tegida por patente, que puede ser necesaria para aplicar esta Recomendacin. Sin embargo, debe sealarse a los usuarios que puede que esta informacin no se encuentre totalmente actualizada al respecto, por lo que se les insta encarecidamente a consultar la base de datos sobre patentes de la TSB. UIT 2
19、002 Es propiedad. Ninguna parte de esta publicacin puede reproducirse o utilizarse, de ninguna forma o por ningn medio, sea ste electrnico o mecnico, de fotocopia o de microfilm, sin previa autorizacin escrita por parte de la UIT. Rec. UIT-T X.842 (10/2000) iii NDICE Pgina 1 Alcance . 1 2 Referencia
20、s . 1 2.1 Recomendaciones | Normas Internacionales idnticas 1 2.2 Pares de Recomendaciones | Normas Internacionales de contenido tcnico equivalente 1 2.3 Referencias adicionales . 1 3 Definiciones 2 4 Aspectos generales 3 4.1 Bases de la garanta de seguridad y de la confianza 3 4.2 Interaccin entre
21、una TTP y las entidades que utilizan sus servicios 4 4.3 Interfuncionamiento de los servicios TTP. 6 5 Aspectos relativos a la gestin y la explotacin de una TTP 6 5.1 Aspectos legales 6 5.2 Obligaciones contractuales 7 5.3 Responsabilidades . 7 5.4 Poltica de seguridad 7 5.5 Calidad de servicio 13 5
22、.6 Aspectos ticos 13 5.7 Tasas 13 6 Interfuncionamiento 13 6.1 TTP-Usuarios 13 6.2 Usuario-usuario . 13 6.3 TTP-TTP . 14 6.4 TTP Agencia de ejecucin legal. 14 7 Principales categoras de servicios TTP . 15 7.1 Servicio de indicacin de tiempo. 15 7.2 Servicios de no repudio . 16 7.3 Servicios de gesti
23、n de claves . 16 7.4 Servicios de gestin de certificados. 18 7.5 Servicios pblicos de notara electrnica 20 7.6 Servicio de archivo digital electrnico 22 7.7 Otros servicios. 23 Anexo A Requisitos de seguridad para la gestin de las TTP. 29 Anexo B Aspectos relativos a la gestin de la CA 30 B.1 Ejempl
24、o de procedimientos del proceso de registro 30 B.2 Ejemplo de requisitos para las autoridades de certificacin 30 B.3 Poltica de certificacin y declaracin de ejecucin prctica de la certificacin (CPS) 32 Anexo C Bibliografa 34 iv Rec. UIT-T X.842 (10/2000) Introduccin La consecucin de niveles adecuado
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ITUTX842SPANISH2000INFORMATIONTECHNOLOGYSECURITYTECHNIQUESGUIDELINESONTHEUSEANDMANAGEMENTOFTRUSTEDTHIRDPARTYSERVICES

链接地址:http://www.mydoc123.com/p-805805.html