美利体育登录入口官网: ETSI TS 132 371-2024 发布历史
ETSI TS 132 371-2024由欧洲电信标准协会 IX-ETSI 发布于 2024-10-01,并于 2024-10-01 实施。
ETSI TS 132 371-2024 数字蜂窝电信系统( 第2阶段以上)(GSM) 通用移动通信系统(UMTS) LTE 电信管理 安全管理概念和要求(3GPP TS 32.371 版本 16.1.0 发行版 16)的最新版本是哪一版?
最新版本是
ETSI TS 132 371-2024
。
- 标准号
- ETSI TS 132 371 V16.1.0 (2024-10)
- 发布时间
- 2024-10
- 标准名称
- 数字蜂窝电信系统(第 2+ 阶段)(GSM);通用移动通信系统 (UMTS);LTE;电信管理;安全管理概念和要求
- 发布机构
- 欧洲电信标准协会 (ETSI)
- 编制依据
- 3GPP 技术规范
- 文件关系说明
- 本技术规范由 3GPP 制定,对应 3GPP TS 32.371 版本 16.1.0 Release 16。
- 与国际文件关系
- 对应 3GPP TS 32.371 version 16.1.0 Release 16
- 专利声明(未识别专利)
- 本文件可能包含对规范性交付物至关重要或可能至关重要的专利。与这些基本知识产权相关的声明(如有)对 ETSI 成员和非成员公开,可在 ETSI SR 000 314 中找到。ETSI 未对基本知识产权进行任何调查,包括知识产权搜索。不能保证存在 ETSI SR 000 314(或 ETSI 网站上的更新)中未引用的其他知识产权,这些知识产权可能是、可能成为或已成为本文件的基本知识产权。
- 提出和归口信息
- 由第三代合作伙伴项目 (3GPP) 制定
- 版本历史
- 版本 x.y.z:x 为第一位数,1 表示提交 TSG 供信息参考,2 表示提交 TSG 供批准,3 或更大表示 TSG 批准的文件处于变更控制下;y 为第二位数,所有实质性变更(如技术增强、更正、更新等)均递增;z 为第三位数,仅当纳入编辑性变更时递增。
- 解释单位
- ETSI
- 编制原因和目的
- 本文件旨在描述安全管理概念和要求,以缓解 IRPManager 和 IRPAgent 之间的威胁。通过引入安全管理,描述保护 across Itf-N 交换的网络管理数据(包括请求、响应、通知和文件)所需的安全功能、服务和工作。
- 技术内容特殊信息
- 安全管理架构分为两层:A 层 - 应用层;B 层 - OAM&P 传输网络。不同层的威胁和管理要求不同,需分别考虑。
- 专利声明(涉及必要专利)
- 本文件可能包含对规范性交付物至关重要或可能至关重要的专利。与这些基本知识产权相关的声明(如有)对 ETSI 成员和非成员公开,可在 ETSI SR 000 314 中找到。ETSI 未对基本知识产权进行任何调查,包括知识产权搜索。不能保证存在 ETSI SR 000 314(或 ETSI 网站上的更新)中未引用的其他知识产权,这些知识产权可能是、可能成为或已成为本文件的基本知识产权。
- 与法规或其他标准的关系说明
- 本文件是 3GPP 技术规范系列的一部分,涵盖 3GPP 服务系统和方面技术规格组;电信管理。
- 风险分析或特殊提示
- 电信网络安全可能因操作程序、物理安装、通信链路、计算过程和数据存储中的弱点而被破坏。本文件关注的是 across Itf-N 部署的通信技术(即 3GPP 定义的接口 IRP 及其支持协议栈)中固有的弱点导致的安全问题。
ETSI TS 132 371-2024的历代版本如下:
- 2024年 ETSI TS 132 371-2024 数字蜂窝电信系统( 第2阶段以上)(GSM) 通用移动通信系统(UMTS) LTE 电信管理 安全管理概念和要求(3GPP TS 32.371 版本 16.1.0 发行版 16)
- 2022年 ETSI TS 132 371-2022 数字蜂窝电信系统( 第2阶段以上)(GSM) 通用移动通信系统(UMTS) LTE 电信管理 安全管理概念和要求(3GPP TS 32.371 版本 17.0.0 发行版 17)
- 2020年 ETSI TS 132 371:2020 数字蜂窝电信系统(第2+阶段)(GSM) 通用移动电信系统(UMTS) LTE 电信管理 安全管理概念和要求(3GPP TS 32.371 版本 16.0.0 Release 16)
- 2018年 ETSI TS 132 371-2018 数字蜂窝电信系统( 第2阶段以上)(GSM) 通用移动通信系统(UMTS) LTE 电信管理 安全管理概念和要求(3GPP TS 32.371 版本 15.0.0 发行版 15)
- 2017年 ETSI TS 132 371-2017 数字蜂窝通信系统(第2+阶段)(GSM全球通信系统);通用移动通信系统(UMTS);长期演进技术(LTE);通信管理;安全管理概念和要求(V14.0.0;3GPP TS 32.371版本14.0.0 发行版本14)
- 2016年 ETSI TS 132 371-2016 数字蜂窝电信系统(2+阶段);通用移动通信系统(UMTS); LTE;电讯管理;安全管理概念和要求(V13.0.0;3GPP TS 32.371 version 13.0.0 Release 13)
- 2014年 ETSI TS 132 371-2014 数字蜂窝通信系统 (第2+阶段). 通用移动通信系统 (UMTS). LTE. 电信管理. 安全管理概念和要求 (V12.0.0; 3GPP TS 32.371版本12.0.0, 版本12)
- 2012年 ETSI TS 132 371-2012 数字蜂窝电信系统( 第2阶段以上) 通用移动电信系统(UMTS) LTE 电信管理 安全管理概念和要求(3GPP TS 32.371 版本 11.0.0 发行版 11)
- 2011年 ETSI TS 132 371-2011 数字蜂窝电信系统( 第2阶段以上) 通用移动通信系统(UMTS) LTE 电信管理 安全管理概念和要求(3GPP TS 32.371 版本 10.0.0 发行版 10)
- 2010年 ETSI TS 132 371-2010 数字蜂窝通信系统(第2+阶段).全球移动通信系统(UMTS).长期演进技术.通信管理.安全管理概念和要求(版本9.0.0).3GPP TS 32.371(版本9.0.0,第9次发布)
- 2009年 ETSI TS 132 371-2009 数字蜂窝通信系统(第2+阶段).全球移动通信系统(UMTS).长期演进技术.通信管理.安全管理概念和要求(版本8.0.0).3GPP TS 32.371(版本8.0.0,第8次发布)
- 2008年 ETSI TS 132 371-2008 数字蜂窝电信系统(阶段2+),通用移动电信系统(UMTS),电信管理,安全管理概念和要求 7.3.1版,3GPP TS 32.371 版本7.3.1 发布号7
- 2007年 ETSI TS 132 371-2007 数字蜂窝通信系统(第2+阶段).全球移动通信系统(UMTS).通信管理.安全管理概念和要求(版本7.2.0).3GPP TS 32.371(版本7.2.0,第7次发布)
- 2006年 ETSI TS 132 371-2006 数字蜂窝通信系统(第2+阶段).全球移动通信系统(UMTS).通信管理.安全管理概念和要求.3GPP TS 32.371(版本6.2.0,第6次发布)
- 2004年 ETSI TS 132 371-2004 数字蜂窝通信系统(第2+阶段).全球移动通信系统(UMTS).通信管理.安全管理概念和要求.3GPP TS 32.371(版本6.1.0,第6次发布)
本文件定义了除3GPP TS 32.101 [1]和3GPP TS 32.102 [2]中定义的要求之外,安全管理IRP的要求。本文件的目的是指定必要的安全特性、服务和功能,以保护通过网络管理接口(Itf-N)交换的网络管理数据,包括请求、响应、通知和文件。电信网络安全可能因操作程序、物理安装、通信链路、计算过程和数据存储的弱点而受到破坏。本文件关注的是由于跨Itf-N部署的通信技术(即3GPP定义的接口IRP及其支持协议栈)固有的弱点导致的安全问题。电信网络的适当安全级别至关重要。对网络管理应用程序和网络管理数据的安全访问至关重要。跨Itf-N部署的3GPP定义接口IRP(及其支持协议栈)用于此类访问,因此其安全性被认为是必不可少的。存在许多网络管理安全标准,但没有关于如何在Itf-N背景下应用它们的建议。它们在Itf-N上的部署由运营商决定。本文件和相应的解决方案在Itf-N背景下识别并推荐安全标准。安全的Itf-N的业务案例很复杂,因为它不涉及接口IRP的功能(功能是恒定的),而是涉及诸如从安全漏洞中恢复的成本、安全事件的概率和实施安全管理的成本等变体,所有这些都因具体的部署场景而异。本文件从安全域的角度描述了3G网络的安全功能(子条款4.1)。第5条定义了Itf-N安全管理的范围,包括其背景(子条款5.1)和可能的威胁(第6条)。第7条指定了Itf-N安全要求。
| 术语 | 描述 |
访问控制 access control | 防止未经授权使用资源,包括防止以未经授权的方式使用资源。 |
责任追究 accountability | 确保实体的行为可以唯一地追溯到该实体的属性。 |
认证 authentication | 验证数据来源或对等实体的身份。 |
授权 authorization | 授予权利,包括基于访问权限授予访问权。 |
可用性 availability | 在授权实体需求时可访问和使用的属性。 |