美利体育登录入口官网

美利体育登录入口官网:GOST R ISO 7498-2-1999
信息技术.开放式系统互连.基础参考模型.第2部分:安全架构

Information technology. Open systems interconnection. Basic reference model. Part 2. Security Architecture


美利体育登录入口官网: GOST R ISO 7498-2-1999 发布历史

GOST R ISO 7498-2-1999由俄罗斯标准局 RU-GOST 发布于 1999,并于 2000-01-01 实施。

GOST R ISO 7498-2-1999在国际标准分类中归属于: 35.100.01 开放系统互连(OSI)综合。

GOST R ISO 7498-2-1999 信息技术.开放式系统互连.基础参考模型.第2部分:安全架构的最新版本是哪一版?

最新版本是 GOST R ISO 7498-2-1999 。

标准号
ГОСТ Р ИСО 7498-2-99
发布时间
1999-03-18
标准名称
信息技术 开放系统互连 基础参考模型 第 2 部分:信息安全架构
发布机构
俄罗斯联邦国家标准局
编制依据
国际标准化组织 ISO 7498-2:1989 标准
文件关系说明
本标准是 GOST R ISO/IEC 7498-1 的扩展
与国际文件关系
等同于 ISO 7498-2:1989
提出和归口信息
由俄罗斯联邦通信和信息国家委员会莫斯科科研中心开发,由 TK 22“信息技术”技术委员会引入
起草信息
莫斯科科研中心
版本历史
1999 年首次引入
解释单位
俄罗斯联邦国家标准局
编制原因和目的
为开放系统互连(OSI)参考模型中信息安全保护提供基。繁P骺⑾钟泻臀蠢幢曜,防止数据价值受损或传输时间过长导致价值丧失
技术内容特殊信息
仅考虑允许终端系统之间实现安全信息传输的可观察数据交换路径方面,不涉及终端系统内部的安全手段
分部分标准的各部分关系
第 2 部分是基础参考模型的第 2 部分,专门针对信息安全架构
与法规或其他标准的关系说明
补充了 GOST R ISO/IEC 7498-1 中的概念和原则,但不改变它们
风险分析或特殊提示
对于在该领域准备不足的读者,建议先阅读附录 A

GOST R ISO 7498-2-1999的历代版本如下:

 

该标准:包含参考模型可以提供的那些服务和相关安全机制的一般描述

GOST R ISO 7498-2-1999 是基于 GOST R ISO 7498-2-1999 的发版本。

采用 GOST R ISO 7498-2-1999 的发行版本有:

术语描述
访问控制
Access Control
防止对任何资源的未授权使用,包括防止以不完整的方式使用资源。
访问控制表
Access Control List
列出有权访问资源的逻辑对象及其访问权限的列表。
可审计性
Accountability
确保能够唯一地跟踪任何逻辑对象自身行为的属性。
主动威胁
Active Threat
对系统状态进行恶意未授权更改的威胁。
认证
Authentication
在 OSI 标准中,该术语不用于数据完整性;此处指确认实体或发送方身份的过程。
认证信息
Authentication Information
用于建立请求实体真实性的信息。
认证交换
Exchange of Authentication Information
通过交换信息来确认某个逻辑对象真实性的机制。
授权
Authorization
提供权利,确保根据访问权限访问资源。
可用性
Availability
被授权逻辑对象按需访问和使用的属性。
功能能力
Functional Capability
用作资源标识符的标记,拥有该标记即获得访问该资源的权利。
通道
Channel
信息传输的路径。
密文
Ciphertext
通过加密过程获得的数据,其语义内容不可访问。
明文
Plaintext
具有可访问语义内容的有意义数据。
机密性
Confidentiality
防止向未授权人员、逻辑对象或进程披露信息或授予访问权的属性。
身份验证
Identification
传输用于建立逻辑对象声明真实性的数据。
密码分析
Cryptanalysis
对密码系统及其输入和输出的分析,旨在获取机密变量和/或敏感数据,包括明文。
密码校验和
Cryptographic Checksum
通过密码变换(见密码学)数据块获得的信息。
密码学
Cryptography
涵盖用于隐藏数据信息内容、防止其未被察觉的修改和/或未授权使用的原则、手段和方法的学科。
数据完整性
Data Integrity
数据免受未授权访问而修改或破坏的能力。
发送方认证
Data Origin Authentication
确认接收到的数据的发送方与声明相符。
解密
Decryption
与可逆加密过程相反的逆过程。
拒绝服务
Denial of Service
阻止对资源的授权访问或延迟对时间敏感的操作。
数字签名
Digital Signature
附加到数据块的数据或密码变换,使接收方能够确认发送方的真实性和数据块的完整性,并防止篡改。
加密
Encryption
通过密码变换将数据转换为密文的过程。
端到端加密
End-to-End Encryption
在终端系统内部或一侧对数据进行加密,并在终端系统内部或另一侧进行解密。
基于标识的保护策略
Identification-Based Protection Strategy
基于用户、用户组或逻辑对象的标识符和/或属性,以及他们可访问的资源/逻辑对象的保护策略。
完整性
Integrity
见数据完整性。
密钥
Key
控制加密和解密操作的符号序列。
密钥管理
Key Management
根据保护策略生成、保存、分发、删除、编目和使用密钥的过程。
逐跳加密
Hop-by-Hop Encryption
在数据交换系统的每个链路上单独对数据进行加密应用。
篡改美利体育登录入口官网
Manipulation Detection
用于美利体育登录入口官网数据块(随机或恶意)可能修改的机制。
伪装
Masquerade
试图使某个逻辑对象看起来像另一个逻辑对象。
公证
Notarization
由可信第三方注册数据,以确:笮芄谎橹て涮卣鳎ㄈ缒谌、发送方、时间和接收方)的正确性。
被动威胁
Passive Threat
在不改变系统状态的情况下未授权披露信息的威胁。
口令
Password
通常由字符组成的认证机密信息。
对等逻辑对象认证
Peer Entity Authentication
确认在某种关联中的对等逻辑对象是声明的逻辑对象。
物理保护
Physical Protection
用于保护资源免受恶意或随机威胁的物理手段。
策略
Policy
见保护策略。
所有权
Proprietary
个人控制或影响与其相关的信息收集和存储,并决定谁可以披露该信息及其向谁披露的权利。
自弃
Repudiation
数据交换中参与的一个或多个逻辑对象否认其全部或部分参与。
路由管理
Routing Control
在路由过程中应用规则以选择或排除特定网络、数据链路或中继器。
基于规则的保护策略
Rule-Based Protection Strategy
基于适用于所有用户的通用规则的保护策略,通常基于比较资源的敏感性与用户、用户组或逻辑对象拥有的属性。
程序分析
Security Procedure Analysis
独立审查和分析系统记录和活动,以检查其是否与系统管理功能、采用的保护策略和运行程序相适应,发现保护漏洞,并提出管理、策略和程序变更建议。
跟踪数据
Security Trace Data
积累并准备用于详细分析程序保护原因的数据。
安全标记
Security Label
分配给某个资源(可以是数据块)的边界标记,用于标识或表示该资源的保护属性。
保护策略
Security Strategy
一组用于提供安全服务的标准。
安全服务
Security Service
由开放系统互连的某个层级提供的服务,旨在为系统或数据传输过程提供适当的保护。
选择性字段保护
Selective Field Protection
对传输消息内部特定字段的保护。
敏感性
Sensitivity
决定资源价值和重要性的特征,可能考虑其脆弱性。
签名
Signature
见数字签名。
威胁
Threat
破坏保护的潜在可能性。
流量分析
Traffic Analysis
基于观察流量流(存在、不存在、数量、方向和频率)得出的关于信息状态的结论。
流量机密性
Traffic Flow Confidentiality
旨在防止流量分析的机密性服务。
流量填充
Traffic Padding
生成虚假的数据交换会话、虚假数据块和/或数据块中的虚假数据。
可信功能
Trusted Functionality
根据某些标准(例如保护策略提出的标准)被视为正确的功能。

GOST R ISO 7498-2-1999

点击查看大图

标准号
GOST R ISO 7498-2-1999
发布
1999年
ICS
35.100.01
总页数
39页
发布单位
俄罗斯标准局
当前最新
GOST R ISO 7498-2-1999
 
 
引用标准
GOST R ISO 8648:1998 GOST R ISO/IEC 7498-1:1999 GOST R ISO/IEC 7498-4:1999
 
 
本体
安全服务 安全机制 开放系统互连

美利体育登录入口官网: GOST R ISO 7498-2-1999 中提到的仪器美利体育官网首页网址

中继器

网络层美利体育官网首页网址
在数据交换系统中用于转发数据的逻辑对象或美利体育官网首页网址。
终端系统

包含 OSI 七层架构的系统
执行开放系统互连功能的计算机系统,能够与其他系统进行数据交换。

美利体育登录入口官网: GOST R ISO 7498-2-1999相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-02 00:44

美利体育(meili)官方网站_美利体育手机版下载