美利体育登录入口官网

美利体育登录入口官网:CAN/CSA-ISO/IEC 10181-2:2000
信息技术 开放系统互连 开放系统的安全框架:身份验证框架

Information Technology - Open Systems Interconnection - Security Frameworks for Open Systems: Authentication Framework


标准号
CAN/CSA-ISO/IEC 10181-2:2000
发布
2000年
国际标准分类(ICS)
35.100 开放系统互连(OSI)   
总页数
57页
发布单位
加拿大标准协会
当前最新
CAN/CSA-ISO/IEC 10181-2:2000
 
 
引用标准
ISO 7498-2 ISO/IEC 10116 ISO/IEC 10181-1 ISO/IEC 9979 ITU-T X.800 ITU-T X.810
 
 
本体
主体 验证者
适用范围
本系列关于开放系统安全框架的建议书/国际标准解决了在开放系统环境中应用安全服务的问题,其中“开放系统”一词包括数据库、分布式应用、开放分布式处理和 OSI 等领域。安全框架旨在定义保护系统及其内部对象的手段,以及系统之间的交互。安全框架不涉及构建系统或机制的方法论。安全框架涉及用于获取特定安全服务的数据元素和操作序列(但不包括协议元素)。这些安全服务可适用于系统的通信实体、系统间交换的数据以及系统管理的数据。本建议书/国际标准:定义了认证的基本概念;识别了认证机制的可能类别;定义了这些类别认证机制的服务;识别了支持这些类别认证机制的协议的功能要求;并识别了认证的一般管理要求。多种类型的标准可以使用此框架,包括:1) 纳入认证概念的标准;2) 提供认证服务的标准;3) 使用认证服务的标准;4) 指定在开放系统架构内提供认证手段的标准;5) 指定认证机制的标准。这些标准可以按以下方式使用该框架:标准类型 1)、2)、3)、4) 和 5) 可以使用本框架的术语;标准类型 2)、3)、4) 和 5) 可以使用本框架第 7 条中定义的服务;标准类型 5) 可以基于本框架第 8 条中定义的机制。与其他安全服务一样,认证只能在特定应用的安全策略背景下提供。安全策略的定义不在本 ITU 建议书/国际标准的范围内。本建议书/国际标准的范围不包括为实现认证所需执行的协议交换细节。本建议书/国际标准不指定支持这些认证服务的特定机制。其他标准(如 ISO/IEC 9798)更详细地开发了特定的认证方法。此外,此类方法的示例被纳入其他标准(如 ITU 建议书 X.509 / ISO/IEC 9594-8)中,以解决特定的认证需求。本框架中描述的一些过程通过应用加密技术实现安全。本框架不依赖于使用特定的加密或其他算法,尽管某些类别的认证机制可能依赖于特定算法属性,例如非对称属性。注:虽然 ISO 不标准化加密算法,但它标准化了在 ISO/IEC 9979 中注册这些算法的过程。
术语描述
非对称认证方法
asymmetric authentication method
一种认证方法,其中并非所有认证信息都由两个实体共享。
已认证身份
authenticated identity
通过认证保证的主体区分标识符。
认证
authentication
提供关于实体声称身份的保证。
认证证书
authentication certificate
由认证机构保证的安全证书,可用于保证实体的身份。
认证交换
authentication exchange
为执行认证而进行的一个或多个交换认证信息(AI)的传输序列。
认证信息
authentication information
用于认证目的的信息。
认证发起者
authentication initiator
启动认证交换的实体。
挑战
challenge
由验证者生成的时变参数。
声称认证信息
claim authentication information (claim AI)
声称者用于生成交换认证信息(AI)以认证主体的信息。
声称者
claimant
为认证目的而代表主体的实体,或其本身是主体的实体。声称者包括代表主体参与认证交换所需的功能。
区分标识符
distinguishing identifier
在认证过程中明确区分实体的数据。本建议书/国际标准要求此类标识符至少在安全域内是明确的。
交换认证信息
exchange authentication information (exchange AI)
在认证主体过程中在声称者和验证者之间交换的信息。
离线认证证书
off-line authentication certificate
将区分标识符与验证 AI 绑定的认证证书,可供所有实体使用。
在线认证证书
on-line authentication certificate
用于认证交换的认证证书,由声称者直接从保证该证书的机构获得。
主体
principal
其身份可以被认证的实体。
对称认证方法
symmetric authentication method
一种两个实体共享通用认证信息的认证方法。
时变参数
time variant parameter
用于实体验证消息是否为重放的數據项。
唯一编号
unique number
由声称者生成的时变参数。
验证认证信息
verification authentication information (verification AI)
验证者用于通过交换 AI 验证声称身份的信息。
验证者
verifier
需要认证身份的实体,或其代表该实体需要认证身份的实体。验证者包括参与认证交换所需的功能。

美利体育登录入口官网: CAN/CSA-ISO/IEC 10181-2:2000 中提到的仪器美利体育官网首页网址

密钥分发中心
用于生成或分发认证信息的在线可信第三方实体。

美利体育登录入口官网: CAN/CSA-ISO/IEC 10181-2:2000相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 10:35

美利体育(meili)官方网站_美利体育手机版下载