GB/T 9387.2-1995
信息处理系统 开放系统互连 基本参考模型 第2部分:安全体系结构
发布时间:1995-06-21 实施时间:1996-02-01
随着信息技术的不断发展,各种信息系统之间的互联互通变得越来越普遍。然而,这种互联互通也带来了一些安全问题,如信息泄露、数据篡改、系统瘫痪等。为了保障信息系统的安全性,需要建立一套完整的安全体系结构。GB/T 9387.2-1995就是为了解决这些问题而制定的。
该标准主要包括以下内容:
1. 安全服务:定义了一系列安全服务,包括访问控制、数据完整性、认证、机密性、不可否认性等。
2. 安全机制:定义了一系列安全机制,包括加密、数字签名、安全协议等。
3. 安全管理:定义了一系列安全管理措施,包括安全策略、安全审计、安全培训等。
4. 安全架构:定义了一套安全架构,包括安全域、安全边界、安全网关等。
5. 安全实现:定义了一系列安全实现方法,包括安全协议的设计、安全机制的实现、安全管理的实施等。
通过以上内容的规定,GB/T 9387.2-1995为信息系统的安全提供了一套完整的体系结构,可以有效地保障信息系统的安全性。
相关标准
GB/T 9387.1-1995 信息处理系统 开放系统互连 基本参考模型 第1部分:概述
GB/T 9387.3-1995 信息处理系统 开放系统互连 基本参考模型 第3部分:命名和寻址
GB/T 9387.4-1995 信息处理系统 开放系统互连 基本参考模型 第4部分:管理
GB/T 20290-2006 信息安全技术 信息安全等级保护评定准则
GB/T 22239-2008 信息安全技术 信息安全管理体系要求