| 术语 | 描述 |
|---|---|
| 关联安全状态 association security state | 与安全关联相关的安全状态。 |
| 保护传输语法 protecting transfer syntax | 一种基于采用安全变换的编码/解码过程的传输语法。 |
| 密封 seal | 支持完整性但不防止接收方伪造的加密校验值(即不支持不可否认性)。 |
| 安全关联 security association | 两个或多个实体之间的关系,存在属性(状态信息和规则)以管理涉及这些实体的安全服务的提供。 |
| 安全通信功能 security communication function | 支持开放系统之间传输安全相关信息的功能。 |
| 安全域 security domain | 一组元素、一个安全策略、一个安全权威以及一组安全相关活动,其中该组元素受安全策略约束,由安全权威管理,用于指定的活动。 |
| 安全交换 security exchange | 作为一种或多种安全机制操作的一部分,在开放系统之间传输或一系列传输的应用协议控制信息。 |
| 安全交换项 security exchange item | 对应于安全交换中一系列传输中的单个传输的逻辑上不同的信息片段。 |
| 安全交换功能 security exchange function | 位于应用层的安全通信功能,提供在AE调用之间通信安全信息的手段。 |
| 安全交互规则 secure interaction rules | 安全域之间交互发生所必需规则的通用方面。 |
| 安全状态 security state | 在开放系统中持有的、为提供安全服务所需的状态信息。 |
| 系统安全功能 system security function | 开放系统执行安全相关处理的能力。 |
| 系统安全对象 system security object | 代表一组相关系统安全功能的对象。 |
| 安全变换 security transformation | 一组函数(系统安全功能和安全通信功能),组合起来在通信或存储期间以特定方式保护用户数据项。 |
| 访问控制 access control | 控制对资源的访问。 |
| 认证 authentication | 提供实体身份保证的过程。 |
| 保密性 confidentiality | 防止信息泄露给未授权实体的服务。 |
| 数据完整性 data integrity | 确保数据未被未授权修改的服务。 |
| 数据源认证 data origin authentication | 认证声称产生特定数据集的实体。 |
| 解密 decipherment | 将加密数据恢复为明文的过程。 |
| 加密 encipherment | 将明文转换为密文的过程。 |
| 密钥 key | 用于加密、解密、签名或验证签名的参数。 |
| 不可否认性 non-repudiation | 防止实体否认其曾执行过某项操作的服务。 |
| 公证 notarization | 由可信第三方验证事实或事件的过程。 |
| 对等实体认证 peer-entity authentication | 通信对等方之间的身份认证。 |
| 安全审计 security audit | 检查安全策略执行情况的过程。 |
| 安全管理信息库 Security Management Information Base | 存储安全管理信息的数据结构。 |
| 安全策略 security policy | 定义安全要求、规则和程序的一组规定。 |
| 选择性字段保护 selective field protection | 仅对数据中的特定字段进行保护。 |
| 签名 signature | 用于验证数据源和完整性的加密值。 |
| 流量保密性 traffic flow confidentiality | 保护通信流量模式(如源、目的地、长度)不被泄露的服务。 |
| 可信功能 trusted functionality | 被信任以正确执行安全功能的组件或过程。 |
| 抽象语法 abstract syntax | 描述数据结构的独立于编码的语法。 |
| 应用实体 application-entity | OSI应用层中执行应用功能的实体。 |
| 应用进程 application-process | 执行应用逻辑的进程。 |
| 应用进程调用 application-process-invocation | 应用进程的一次执行实例。 |
| 应用协议控制信息 application-protocol-control-information | 用于控制应用层通信的信息。 |
| 应用协议数据单元 application-protocol-data-unit | 应用层交换的数据单元。 |
| 本地系统环境 local system environment | 系统内部的运行环境。 |
| (N)功能 (N)-function | 第N层提供的功能。 |
| (N)中继 (N)-relay | 第N层的中继功能。 |
| 开放系统 open system | 遵循开放系统互连标准的系统。 |
| 表示上下文 presentation context | 定义表示层通信参数的上下文。 |
| 表示实体 presentation-entity | OSI表示层中执行表示功能的实体。 |
| 真实开放系统 real open system | 实际运行的开放系统。 |
| 系统管理 systems-management | 对网络系统进行管理的过程。 |
| 传输语法 transfer syntax | 描述数据编码方式的语法。 |
| 管理信息 Management Information | 用于管理的信息。 |
| OSI管理 OSI Management | 基于OSI标准的管理。 |
| 应用关联 application-association | 两个应用实体之间的逻辑连接。 |
| 应用上下文 application-context | 定义应用层通信参数的上下文。 |
| 应用实体调用 application-entity-invocation (AEI) | 应用实体的一次执行实例。 |
| 应用服务元素 application-service-element (ASE) | OSI应用层中提供特定服务的元素。 |
| ASE类型 ASE-type | 应用服务元素的类型定义。 |
| 应用服务对象 application-service-object (ASO) | OSI应用层中提供特定对象服务的对象。 |
| ASO关联 ASO-association | 两个ASO之间的逻辑连接。 |
| ASO上下文 ASO-context | 定义ASO通信参数的上下文。 |
| ASO调用 ASO-invocation | ASO的一次执行实例。 |
| ASO类型 ASO-type | 应用服务对象的类型定义。 |
| 控制功能 control function (CF) | 控制应用层交互的功能。 |
| 表示数据值 presentation data value | 表示层交换的数据值。 |
| 认证交换 authentication exchange | 用于认证的信息交换过程。 |
| 声称认证信息 claim authentication information | 声称方提供的用于认证的信息。 |
| 声称方 claimant | 声称其身份的实体。 |
| 交换认证信息 exchange authentication information | 在认证过程中交换的信息。 |
| 实体认证 entity authentication | 验证实体身份的过程。 |
| 主体 principal | 被认证或拥有权限的实体。 |
| 验证认证信息 verification authentication information | 用于验证声称方信息的证据。 |
| 验证者 verifier | 验证声称方身份的实体。 |
| 访问控制证书 access control certificate | 包含访问控制信息的证书。 |
| 访问控制信息 access control information | 用于控制访问的信息。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-08 00:51