美利体育登录入口官网

美利体育登录入口官网:ETSI TS 102 165-2-2007
电信和互联网融合业务及高级网络协议(TISPAN).方法和协议.第2部分:协议框架定义.安全防范措施(版本4.2.1)

Telecommunications and Internet converged Services and Protocols for Advanced Networking (TISPAN); Methods and protocols; Part 2: Protocol Framework Definition; Security Counter Measures


美利体育登录入口官网: ETSI TS 102 165-2-2007 发布历史

ETSI TS 102 165-2-2007由欧洲电信标准协会 IX-ETSI 发布于 2007-02-01。

ETSI TS 102 165-2-2007 在中国标准分类中归属于: M11 通信网技术体制。

ETSI TS 102 165-2-2007 电信和互联网融合业务及高级网络协议(TISPAN).方法和协议.第2部分:协议框架定义.安全防范措施(版本4.2.1)的最新版本是哪一版?

最新版本是 ETSI TS 102 165-2-2007 。

标准号
ETSI TS 102 165-2 V4.2.1 (2007-02)
发布时间
2007-02
标准名称
电信和互联网融合服务及高级网络协议 (TISPAN);方法和协议;第 2 部分:协议框架定义;安全对策
发布机构
欧洲电信标准协会 (ETSI)
编制依据
eEurope 2005 计划目标,以及欧盟关于电子通信网络和服务的指令(2002/19/EC, 2002/20/EC, 2002/21/EC, 2002/22/EC, 2002/58/EC)
文件关系说明
本文件是 TISPAN 安全协议和机制标准化文档集的一部分,与 ETSI EG 202 387, ES 202 383, ES 202 382, TS 102 165-1, TS 102 556, EG 202 549 等文件共同构成安全设计指南和方法
与国际文件关系
引用了 ISO/IEC 10181 系列、ISO/IEC 9798 系列、ISO/IEC 15408、ISO/IEC 13335、ISO/IEC 17799 以及 ITU-T 相关建议
专利声明(未识别专利)
本文件中可能包含对 ETSI 至关重要的知识产权 (IPR)。相关信息对 ETSI 成员和非成员公开,可在 ETSI SR 000 314 中找到。ETSI 未进行 IPR 调查,不保证不存在其他未引用的 IPR
提出和归口信息
由 ETSI 电信和互联网融合服务及高级网络协议 (TISPAN) 技术委员会制定
版本历史
V4.2.1 (2007-02)
解释单位
ETSI
编制原因和目的
旨在为下一代网络 (NGN) 平台提供安全对策的标准化,以支持 eEurope 计划,确保网络和信息的安全,并符合欧洲监管框架
技术内容特殊信息
使用统一建模语言 (UML) 作为半形式化工具对安全对策进行建模,包含验证和仿真能力;重点针对 NGN 环境;涵盖认证、完整性、机密性、不可否认性等安全服务
分部分标准的各部分关系
本文件是 ETSI TS 102 165 系列的一部分,第 1 部分为威胁、风险和脆弱性分析方法,本部分为协议框架定义和安全对策
与法规或其他标准的关系说明
基于 eEurope 2005 计划目标,并符合欧盟关于电子通信网络和服务的指令(接入指令、授权指令、框架指令、普遍服务指令、隐私指令)
风险分析或特殊提示
本文件定义了安全对策,但不提供加密算法的具体定义,仅展示协议序列中算法的调用;IPsec 的具体实现作为阶段 3 实现示例在附件 B 中讨论

ETSI TS 102 165-2-2007 发布之时,引用了标准

  • ETSI TR 133 978 全球移动通信系统(UMTS).长期演进技术.早期IP多媒体子系统(IMS)的安全方面(版本8.0.0).3GPP TR 33.978(版本8.0.0,第8次发布)*, 2009-02-01 更新
  • ETSI TR 187 002 电信和互联网融合高级网络服务和协议(TISPAN); TISPAN NGN 安全 (NGN_SEC);威胁、漏洞和风险分析*, 2011-03-31 更新
  • ETSI TS 102 165-1 网络 方法和协议 第1部分:威胁、弱点、风险分析 (TVRA) 的方法和形式*, 2022-01-01 更新
  • ETSI TS 133 210 数字蜂窝电信系统(第2+阶段)(GSM) 通用移动电信系统(UMTS) LTE 5G 网络域安全(NDS) IP网络层安全(3GPP TS 33.210版本16.4.0 Release 16)*, 2020-08-01 更新
  • ETSI TS 187 001 网络技术(NTECH); NGN 安全(SEC);要求(V3.9.1)*, 2014-07-01 更新
  • ETSI TS 187 003 电信和互联网融合业务及高级网络协议(TISPAN).NGN安全.安全架构(版本2.3.2)*, 2011-03-01 更新
  • ISO/IEC 10181-2 信息技术 开放系统互连 开放系统安全框架:鉴别框架
  • ISO/IEC 10181-3 信息技术 开放系统互连 开放系统安全框架:访问控制框架
  • ISO/IEC 10181-4 信息技术 开放系统互连 开放系统安全框架:抗抵赖框架
  • ISO/IEC 10181-6 信息技术 开放系统互连 开放系统安全框架:完整性框架
  • ISO/IEC 13335-1 信息技术 安全技术 信息和通信技术安全管理 第1部分:信息技术和通信技术安全管理的概念和模型
  • ISO/IEC 15408 信息安全、网络安全与隐私保护 IT 安全评估准则 第5部分:预定义的安全要求包*, 2026-04-28 更新
  • ISO/IEC 17799 勘误表 1 信息技术 安全技术 信息安全管理良好实践守则*, 2026-09-10 更新
  • ISO/IEC 9798-2 信息技术安全技术实体认证第2部分:使用认证加密的机制*, 2019-06-03 更新
  • ISO/IEC 9798-3 信息技术安全技术实体认证第3部分:使用数字签名技术的机制*, 2019-01-30 更新
  • ISO/IEC 9798-4 勘误表 2 信息技术 安全技术 实体认证 第4部分:使用加密检查功能的机制*, 2026-09-10 更新
  • ITU-T X.509 信息技术 — 开放系统互连 — 号码簿:公开密钥和属性证书框架*, 2019-10-14 更新
  • ITU-T Z.100 规范和描述语言 SDL-2010 概述*, 2021-05-31 更新

* 在 ETSI TS 102 165-2-2007 发布之后有更新,请注意新发布标准的变化。

ETSI TS 102 165-2-2007的历代版本如下:

  • 2007年 ETSI TS 102 165-2-2007 电信和互联网融合业务及高级网络协议(TISPAN).方法和协议.第2部分:协议框架定义.安全防范措施(版本4.2.1)
  • 2003年 ETSI TS 102 165-2-2003 网络上电信和互联网协议的协调(TIPHON)(第4次发布).协议框架定义.安全方法和协议.第2部分:防范措施(版本4.1.1)

 

本文件通过信息模型和功能实体行为模型定义了 ICT 的一般安全对策,并在示例中针对 NGN(下一代网络)进行了说明。对策按其主要特征(即认证、完整性)进行分组。统一建模语言(UML)被用作一种半形式化工具来建模对策,该工具在开发过程中具有验证和仿真能力。本文件中定义的对策是通过对 TS 102 165-1 [10] 和 TR 187 002 [9] 中 presented 的 NGN 进行分析,识别出最可能需要在 NGN 中用于缓解风险的对策。对策在 NGN 中的部署是从 TR 187 002 [9] 外推并在本文件中定义的。本文件旨在供安全对策的设计师使用。注:本文件不提供加密算法的定义,但展示了协议序列中算法的调用。本文件附件 B 回顾了 IPsec [11] 在 ESP 模式 [12] 中的具体使用(包括 IKEv2 [18]),作为阶段 1 和阶段 2 能力的特定阶段 3 实现。本文件中概述的认证对策涵盖了以下场景:IPsec ESP 定义的源认证;包括 NASS 认证机制的 NASS-IMS 捆绑认证;早期 IMS 认证(参考 TR 133 978 [20])。

术语描述
资产
asset
对组织、其业务运营及其连续性具有价值的任何东西
认证
authentication
确保主体或资源的身份是其所声称的身份
可用性
availability
确保授权用户在需要时能够访问信息和相关资产
受损证据
compromised evidence
曾经令人满意但不再值得信赖第三方或裁判的证据
机密性
confidentiality
确保只有授权用户才能访问信息和相关资产
反签名
counter-signature
附加到已由不同实体(例如 TTP)签署的数据单元上的数字签名
证据生成器
evidence generator
产生不可否认性证据的实体
证据主体
evidence subject
其参与事件或行动通过证据确立的实体
证据用户
evidence user
使用不可否认性证据的实体
证据验证者
evidence verifier
验证不可否认性证据的实体
证据
evidence
单独使用或与其他信息结合使用时,可用于解决争议的信息
影响
impact
由威胁引起的信息安全事件的结果,影响资产
完整性
integrity
保护信息的准确性和处理方法的完整性
消息认证码
message authentication code
用于提供数据源认证和数据完整性的加密校验值
缓解
mitigation
限制特定事件的负面后果
随机数
nonce
为安全目的(如初始化向量)生成的任意数字,在任何安全会话中仅使用一次
不可否认性服务请求者
non-repudiation service requester
请求为特定事件或行动生成不可否认性证据的实体
不可否认性
non-repudiation
证明行动或事件已经发生的能力,使得该事件或行动随后无法被否认
公证人
notary
注册数据的可信第三方,以便稍后提供关于数据特征准确性的保证
发起方
originator
在数据传输上下文中,发起受不可否认性服务行动的数据的实体
接收方
recipient
在数据传输上下文中,接收受不可否认性服务行动的数据的实体
残余风险
Residual Risk
风险处理之后剩余的风险
风险
risk
给定威胁利用资产或一组资产的脆弱性并因此对组织造成伤害的可能性
系统数据
system data
由系统生成或用于控制系统操作的數據
威胁
threat
可能导致系统或组织受到伤害的事件的潜在原因
脆弱性
vulnerability
资产或一组资产的弱点,可被一个或多个威胁利用

美利体育登录入口官网: ETSI TS 102 165-2-2007相似标准


美利体育登录入口官网: 谁引用了ETSI TS 102 165-2-2007 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-10 04:54

美利体育(meili)官方网站_美利体育手机版下载