ISO/IEC 11586-6:1997标准是一项关于Open Systems Interconnection(OSI)的标准,它定义了一种通用的上层安全性机制,用于保护传输语法。该标准的目的是确保在OSI网络中传输的数据的机密性、完整性和可用性。该标准定义了一组安全服务和机制,这些服务和机制可以在OSI网络中的各个层次上实现。
该标准的主要内容包括以下几个方面:
1. 安全服务:该标准定义了一组安全服务,包括认证、访问控制、数据完整性、数据机密性和非否认性。
2. 安全机制:该标准定义了一组安全机制,包括加密、数字签名、消息认证码和随机数生成。
3. 传输语法保护:该标准定义了一组机制,用于保护传输语法,包括数据加密、数据完整性保护和数据压缩。
4. 协议实现符合性声明(PICS):该标准定义了一种协议实现符合性声明(PICS)的格式,以便开发人员能够声明其实现符合该标准的要求。
该标准的实现可以提供以下优点:
1. 保护数据的机密性、完整性和可用性,确保数据在传输过程中不被篡改、窃取或破坏。
2. 提供一组通用的安全服务和机制,可以在OSI网络中的各个层次上实现。
3. 提供一种协议实现符合性声明(PICS)的格式,以便开发人员能够声明其实现符合该标准的要求。
4. 为OSI网络的安全性提供了一种标准化的解决方案,可以提高网络的安全性和可靠性。
相关标准
- ISO/IEC 7498-1:1994 Information technology -- Open Systems Interconnection -- Basic Reference Model: The basic model
- ISO/IEC 10181-1:1996 Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Overview
- ISO/IEC 10181-2:1996 Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Authentication framework
- ISO/IEC 10181-3:1996 Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Access control framework
- ISO/IEC 10181-4:1996 Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Non-repudiation framework