GB/T 18794.5-2003
信息技术 开放系统互连 开放系统安全框架 第5部分:机密性框架
发布时间:2003-11-24 实施时间:2004-08-01


GB/T 18794.5-2003是信息技术领域的标准,属于开放系统互连和开放系统安全框架的一部分,主要涉及机密性框架的内容。该标准规定了开放系统中机密性的安全机制,包括机密性服务、机密性策略、机密性管理和机密性实现等方面的内容。该标准适用于开放系统中的机密性保护。

机密性是指信息在传输、存储和处理过程中不被未经授权的个人、组织或系统所访问、修改、删除或泄露的能力。机密性框架是指在开放系统中保护信息机密性的一种安全机制。该标准规定了机密性框架的基本要素和实现方法,包括机密性服务、机密性策略、机密性管理和机密性实现等方面的内容。

机密性服务是指提供机密性保护的功能模块,包括加密、解密、密钥管理、访问控制等。机密性策略是指制定机密性保护的规则和措施,包括访问控制策略、加密策略、密钥管理策略等。机密性管理是指对机密性保护进行管理和监控,包括安全审计、安全策略管理、安全事件管理等。机密性实现是指将机密性保护机制应用到具体的系统和应用中,包括系统设计、开发、测试和部署等。

该标准还规定了机密性框架的实现要求和测试方法,包括机密性服务的实现要求、机密性策略的实现要求、机密性管理的实现要求和机密性实现的测试方法等。同时,该标准还对机密性框架的安全性进行了评估和测试,以保证机密性框架的安全性和可靠性。

总之,GB/T 18794.5-2003是一项重要的信息技术标准,为开放系统中的机密性保护提供了一套完整的安全机制和实现方法,对于保护信息安全具有重要的意义。

相关标准
GB/T 18794.1-2003 信息技术 开放系统互连 开放系统安全框架 第1部分:概述
GB/T 18794.2-2003 信息技术 开放系统互连 开放系统安全框架 第2部分:认证框架
GB/T 18794.3-2003 信息技术 开放系统互连 开放系统安全框架 第3部分:完整性框架
GB/T 18794.4-2003 信息技术 开放系统互连 开放系统安全框架 第4部分:可用性框架
GB/T 22239-2008 信息安全技术 信息安全等级保护评估指南