ISO/IEC 10181-6:1996
Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Integrity framework
发布时间:1996-09-19 实施时间:


ISO/IEC 10181-6:1996标准是一项关于信息技术的标准,它规定了开放系统互连中的安全框架,特别是完整性框架。该标准旨在确保开放系统中的数据完整性,以防止未经授权的访问和篡改。完整性是指数据在传输和存储过程中没有被篡改或损坏的状态。完整性框架是一种安全机制,用于确保数据在传输和存储过程中的完整性。

完整性框架包括以下几个方面:

1. 数据完整性:确保数据在传输和存储过程中没有被篡改或损坏。

2. 数据源认证:确保数据的来源是可信的。

3. 数据访问控制:确保只有授权用户才能访问数据。

4. 数据传输保护:确保数据在传输过程中不被窃听或篡改。

5. 数据存储保护:确保数据在存储过程中不被篡改或损坏。

完整性框架的实现需要使用一些安全机制,例如数字签名、加密、访问控制和安全协议等。数字签名是一种用于验证数据完整性和数据源认证的机制,它使用公钥加密技术来生成数字签名。加密是一种用于保护数据传输和存储的机制,它使用公钥加密技术或对称加密技术来加密数据。访问控制是一种用于控制用户访问权限的机制,它可以限制用户对数据的访问。安全协议是一种用于保护数据传输的机制,它可以确保数据在传输过程中不被窃听或篡改。

完整性框架的实现需要考虑以下几个方面:

1. 安全策略:制定安全策略是实现完整性框架的第一步,安全策略应该考虑到系统的整体安全需求和风险。

2. 安全管理:安全管理是实现完整性框架的关键,它包括安全策略的制定、安全机制的选择和实施、安全事件的管理和安全培训等。

3. 安全技术:安全技术是实现完整性框架的基础,它包括数字签名、加密、访问控制和安全协议等。

4. 安全评估:安全评估是实现完整性框架的必要步骤,它可以评估系统的安全性和风险,并提出改进建议。

5. 安全认证:安全认证是实现完整性框架的最终步骤,它可以证明系统已经符合安全标准和要求。

相关标准
ISO/IEC 10181-1:1996 信息技术——开放系统互连——安全框架
ISO/IEC 10181-2:1996 信息技术——开放系统互连——安全框架:认证框架
ISO/IEC 10181-3:1996 信息技术——开放系统互连——安全框架:访问控制框架
ISO/IEC 10181-4:1996 信息技术——开放系统互连——安全框架:安全协议框架
ISO/IEC 10181-5:1996 信息技术——开放系统互连——安全框架:管理框架