GB/T 17965-2000
信息技术 开放系统互连 高层安全模型
发布时间:2000-01-03 实施时间:2000-08-01
GB/T 17965-2000标准是为了保护开放系统互连环境下的信息安全而制定的。开放系统互连环境下,不同的系统之间需要进行信息交换,但是这些系统之间的安全性往往难以保证。因此,需要制定一套高层安全模型,来保护信息的安全性。
该标准规定了开放系统互连环境下的高层安全模型,包括安全服务、安全机制和安全策略等方面的内容。其中,安全服务是指为了保证信息安全而提供的服务,包括身份认证、访问控制、数据完整性、数据保密性等方面的服务。安全机制是指为了实现安全服务而采用的技术手段,包括加密、数字签名、安全通信协议等方面的技术手段。安全策略是指为了保证信息安全而制定的规则和措施,包括安全管理、安全审计、安全培训等方面的内容。
该标准还规定了安全服务、安全机制和安全策略之间的关系。安全服务是基于安全机制实现的,而安全策略则是基于安全服务和安全机制制定的。同时,该标准还规定了安全服务、安全机制和安全策略的实现方式和要求。
该标准的实施可以有效地保护开放系统互连环境下的信息安全。通过采用该标准规定的安全服务、安全机制和安全策略,可以保证信息的机密性、完整性和可用性,防止信息被非法获取、篡改和破坏。
相关标准
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 信息安全等级保护评估指南
GB/T 20290-2006 信息安全技术 信息安全管理系统要求
GB/T 22080-2008 信息安全技术 信息安全管理指南
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求