美利体育登录入口官网

美利体育登录入口官网:GOST R ISO 7498-2-1999
信息技术.开放式系统互连.基础参考模型.第2部分:安全架构

Information technology. Open systems interconnection. Basic reference model. Part 2. Security Architecture


标准号
GOST R ISO 7498-2-1999
发布
1999年
国际标准分类(ICS)
35.100.01 开放系统互连(OSI)综合   
总页数
39页
发布单位
俄罗斯标准局
当前最新
GOST R ISO 7498-2-1999
 
 
引用标准
GOST R ISO 8648:1998 GOST R ISO/IEC 7498-1:1999 GOST R ISO/IEC 7498-4:1999
 
 
本体
安全服务 安全机制 开放系统互连
适用范围
该标准:包含参考模型可以提供的那些服务和相关安全机制的一般描述
术语描述
访问控制
Access Control
防止对任何资源的未授权使用,包括防止以不完整的方式使用资源。
访问控制表
Access Control List
列出有权访问资源的逻辑对象及其访问权限的列表。
可审计性
Accountability
确保能够唯一地跟踪任何逻辑对象自身行为的属性。
主动威胁
Active Threat
对系统状态进行恶意未授权更改的威胁。
认证
Authentication
在 OSI 标准中,该术语不用于数据完整性;此处指确认实体或发送方身份的过程。
认证信息
Authentication Information
用于建立请求实体真实性的信息。
认证交换
Exchange of Authentication Information
通过交换信息来确认某个逻辑对象真实性的机制。
授权
Authorization
提供权利,确保根据访问权限访问资源。
可用性
Availability
被授权逻辑对象按需访问和使用的属性。
功能能力
Functional Capability
用作资源标识符的标记,拥有该标记即获得访问该资源的权利。
通道
Channel
信息传输的路径。
密文
Ciphertext
通过加密过程获得的数据,其语义内容不可访问。
明文
Plaintext
具有可访问语义内容的有意义数据。
机密性
Confidentiality
防止向未授权人员、逻辑对象或进程披露信息或授予访问权的属性。
身份验证
Identification
传输用于建立逻辑对象声明真实性的数据。
密码分析
Cryptanalysis
对密码系统及其输入和输出的分析,旨在获取机密变量和/或敏感数据,包括明文。
密码校验和
Cryptographic Checksum
通过密码变换(见密码学)数据块获得的信息。
密码学
Cryptography
涵盖用于隐藏数据信息内容、防止其未被察觉的修改和/或未授权使用的原则、手段和方法的学科。
数据完整性
Data Integrity
数据免受未授权访问而修改或破坏的能力。
发送方认证
Data Origin Authentication
确认接收到的数据的发送方与声明相符。
解密
Decryption
与可逆加密过程相反的逆过程。
拒绝服务
Denial of Service
阻止对资源的授权访问或延迟对时间敏感的操作。
数字签名
Digital Signature
附加到数据块的数据或密码变换,使接收方能够确认发送方的真实性和数据块的完整性,并防止篡改。
加密
Encryption
通过密码变换将数据转换为密文的过程。
端到端加密
End-to-End Encryption
在终端系统内部或一侧对数据进行加密,并在终端系统内部或另一侧进行解密。
基于标识的保护策略
Identification-Based Protection Strategy
基于用户、用户组或逻辑对象的标识符和/或属性,以及他们可访问的资源/逻辑对象的保护策略。
完整性
Integrity
见数据完整性。
密钥
Key
控制加密和解密操作的符号序列。
密钥管理
Key Management
根据保护策略生成、保存、分发、删除、编目和使用密钥的过程。
逐跳加密
Hop-by-Hop Encryption
在数据交换系统的每个链路上单独对数据进行加密应用。
篡改美利体育登录入口官网
Manipulation Detection
用于美利体育登录入口官网数据块(随机或恶意)可能修改的机制。
伪装
Masquerade
试图使某个逻辑对象看起来像另一个逻辑对象。
公证
Notarization
由可信第三方注册数据,以确:笮芄谎橹て涮卣鳎ㄈ缒谌、发送方、时间和接收方)的正确性。
被动威胁
Passive Threat
在不改变系统状态的情况下未授权披露信息的威胁。
口令
Password
通常由字符组成的认证机密信息。
对等逻辑对象认证
Peer Entity Authentication
确认在某种关联中的对等逻辑对象是声明的逻辑对象。
物理保护
Physical Protection
用于保护资源免受恶意或随机威胁的物理手段。
策略
Policy
见保护策略。
所有权
Proprietary
个人控制或影响与其相关的信息收集和存储,并决定谁可以披露该信息及其向谁披露的权利。
自弃
Repudiation
数据交换中参与的一个或多个逻辑对象否认其全部或部分参与。
路由管理
Routing Control
在路由过程中应用规则以选择或排除特定网络、数据链路或中继器。
基于规则的保护策略
Rule-Based Protection Strategy
基于适用于所有用户的通用规则的保护策略,通常基于比较资源的敏感性与用户、用户组或逻辑对象拥有的属性。
程序分析
Security Procedure Analysis
独立审查和分析系统记录和活动,以检查其是否与系统管理功能、采用的保护策略和运行程序相适应,发现保护漏洞,并提出管理、策略和程序变更建议。
跟踪数据
Security Trace Data
积累并准备用于详细分析程序保护原因的数据。
安全标记
Security Label
分配给某个资源(可以是数据块)的边界标记,用于标识或表示该资源的保护属性。
保护策略
Security Strategy
一组用于提供安全服务的标准。
安全服务
Security Service
由开放系统互连的某个层级提供的服务,旨在为系统或数据传输过程提供适当的保护。
选择性字段保护
Selective Field Protection
对传输消息内部特定字段的保护。
敏感性
Sensitivity
决定资源价值和重要性的特征,可能考虑其脆弱性。
签名
Signature
见数字签名。
威胁
Threat
破坏保护的潜在可能性。
流量分析
Traffic Analysis
基于观察流量流(存在、不存在、数量、方向和频率)得出的关于信息状态的结论。
流量机密性
Traffic Flow Confidentiality
旨在防止流量分析的机密性服务。
流量填充
Traffic Padding
生成虚假的数据交换会话、虚假数据块和/或数据块中的虚假数据。
可信功能
Trusted Functionality
根据某些标准(例如保护策略提出的标准)被视为正确的功能。

美利体育登录入口官网: GOST R ISO 7498-2-1999 中提到的仪器美利体育官网首页网址

中继器

网络层美利体育官网首页网址
在数据交换系统中用于转发数据的逻辑对象或美利体育官网首页网址。
终端系统

包含 OSI 七层架构的系统
执行开放系统互连功能的计算机系统,能够与其他系统进行数据交换。

美利体育登录入口官网: GOST R ISO 7498-2-1999相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 21:25

美利体育(meili)官方网站_美利体育手机版下载