ISO/IEC 11586-4:1996
Information technology -- Open Systems Interconnection -- Generic upper layers security: Protecting transfer syntax specification
发布时间:1996-05-16 实施时间:


ISO/IEC 11586-4:1996标准定义了一种通用的上层安全性机制,以保护传输语法规范。该机制包括以下几个方面:

1. 认证机制:用于验证通信双方的身份,以确保数据只能被授权的用户访问。

2. 加密机制:用于对传输的数据进行加密,以防止未经授权的访问和窃听。

3. 完整性机制:用于检测数据是否被篡改,以确保数据的完整性和可靠性。

4. 访问控制机制:用于限制对数据的访问权限,以确保数据只能被授权的用户访问。

5. 安全审计机制:用于记录和监控数据的访问和使用情况,以便进行安全审计和追踪。

ISO/IEC 11586-4:1996标准还规定了一些具体的安全机制和协议,以实现上述通用安全性机制。这些机制和协议包括:

1. 安全交换机制:用于在通信双方之间建立安全通道,以确保数据传输的安全性。

2. 数字签名机制:用于对数据进行数字签名,以确保数据的完整性和可靠性。

3. 安全协议:用于在通信双方之间协商和建立安全通道,以确保数据传输的安全性。

4. 安全管理机制:用于管理和维护安全机制和协议,以确保它们的有效性和可靠性。

总之,ISO/IEC 11586-4:1996标准为开放系统互连环境中的数据传输提供了一种通用的安全性机制,以保护传输语法规范。它的实现可以有效地防止未经授权的访问、篡改和窃听等安全问题的发生,从而保障数据的安全性和可靠性。

相关标准
- ISO/IEC 7498-2:1989信息技术——开放系统互连参考模型——第2部分:安全性架构
- ISO/IEC 10181-3:1996信息技术——开放系统互连——安全服务定义——第3部分:安全通信服务
- ISO/IEC 11770-1:1996信息技术——安全技术——密钥管理——第1部分:概述
- ISO/IEC 13888-1:1998信息技术——开放系统互连——安全性技术——第1部分:安全性服务定义
- ISO/IEC 15408-1:1999信息技术——安全功能评估——第1部分:概述和模型