美利体育登录入口官网

美利体育登录入口官网:ETSI TS 102 165-2-2007
电信和互联网融合业务及高级网络协议(TISPAN).方法和协议.第2部分:协议框架定义.安全防范措施(版本4.2.1)

Telecommunications and Internet converged Services and Protocols for Advanced Networking (TISPAN); Methods and protocols; Part 2: Protocol Framework Definition; Security Counter Measures


标准号
ETSI TS 102 165-2-2007
发布
2007年
总页数
51页
发布单位
欧洲电信标准协会
当前最新
ETSI TS 102 165-2-2007
 
 
引用标准
ETSI TR 133 978 ETSI TR 187 002 ETSI TS 102 165-1 ETSI TS 133 210 ETSI TS 187 001 ETSI TS 187 003 ISO/IEC 10181-2 ISO/IEC 10181-3 ISO/IEC 10181-4 ISO/IEC 10181-6 ISO/IEC 13335-1 ISO/IEC 15408 ISO/IEC 17799 ISO/IEC 9798-2 ISO/IEC 9798-3 ISO/IEC 9798-4 ITU-T X.509 ITU-T Z.100
 
 
本体
完整性 机密性
适用范围
本文件通过信息模型和功能实体行为模型定义了 ICT 的一般安全对策,并在示例中针对 NGN(下一代网络)进行了说明。对策按其主要特征(即认证、完整性)进行分组。统一建模语言(UML)被用作一种半形式化工具来建模对策,该工具在开发过程中具有验证和仿真能力。本文件中定义的对策是通过对 TS 102 165-1 [10] 和 TR 187 002 [9] 中 presented 的 NGN 进行分析,识别出最可能需要在 NGN 中用于缓解风险的对策。对策在 NGN 中的部署是从 TR 187 002 [9] 外推并在本文件中定义的。本文件旨在供安全对策的设计师使用。注:本文件不提供加密算法的定义,但展示了协议序列中算法的调用。本文件附件 B 回顾了 IPsec [11] 在 ESP 模式 [12] 中的具体使用(包括 IKEv2 [18]),作为阶段 1 和阶段 2 能力的特定阶段 3 实现。本文件中概述的认证对策涵盖了以下场景:IPsec ESP 定义的源认证;包括 NASS 认证机制的 NASS-IMS 捆绑认证;早期 IMS 认证(参考 TR 133 978 [20])。
术语描述
资产
asset
对组织、其业务运营及其连续性具有价值的任何东西
认证
authentication
确保主体或资源的身份是其所声称的身份
可用性
availability
确保授权用户在需要时能够访问信息和相关资产
受损证据
compromised evidence
曾经令人满意但不再值得信赖第三方或裁判的证据
机密性
confidentiality
确保只有授权用户才能访问信息和相关资产
反签名
counter-signature
附加到已由不同实体(例如 TTP)签署的数据单元上的数字签名
证据生成器
evidence generator
产生不可否认性证据的实体
证据主体
evidence subject
其参与事件或行动通过证据确立的实体
证据用户
evidence user
使用不可否认性证据的实体
证据验证者
evidence verifier
验证不可否认性证据的实体
证据
evidence
单独使用或与其他信息结合使用时,可用于解决争议的信息
影响
impact
由威胁引起的信息安全事件的结果,影响资产
完整性
integrity
保护信息的准确性和处理方法的完整性
消息认证码
message authentication code
用于提供数据源认证和数据完整性的加密校验值
缓解
mitigation
限制特定事件的负面后果
随机数
nonce
为安全目的(如初始化向量)生成的任意数字,在任何安全会话中仅使用一次
不可否认性服务请求者
non-repudiation service requester
请求为特定事件或行动生成不可否认性证据的实体
不可否认性
non-repudiation
证明行动或事件已经发生的能力,使得该事件或行动随后无法被否认
公证人
notary
注册数据的可信第三方,以便稍后提供关于数据特征准确性的保证
发起方
originator
在数据传输上下文中,发起受不可否认性服务行动的数据的实体
接收方
recipient
在数据传输上下文中,接收受不可否认性服务行动的数据的实体
残余风险
Residual Risk
风险处理之后剩余的风险
风险
risk
给定威胁利用资产或一组资产的脆弱性并因此对组织造成伤害的可能性
系统数据
system data
由系统生成或用于控制系统操作的數據
威胁
threat
可能导致系统或组织受到伤害的事件的潜在原因
脆弱性
vulnerability
资产或一组资产的弱点,可被一个或多个威胁利用

美利体育登录入口官网: ETSI TS 102 165-2-2007相似标准


美利体育登录入口官网: 谁引用了ETSI TS 102 165-2-2007 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 15:31

美利体育(meili)官方网站_美利体育手机版下载