ISO/IEC 11586-1:1996
Information technology -- Open Systems Interconnection -- Generic upper layers security: Overview, models and notation
发布时间:1996-05-16 实施时间:


ISO/IEC 11586-1:1996标准的主要目的是提供一种通用的方法,用于描述和分析通用上层安全性的问题。该标准定义了一些基本概念和术语,包括安全服务、安全机制、安全策略、安全事件等。此外,该标准还提供了一些模型和符号,用于描述和分析通用上层安全性的问题。

在ISO/IEC 11586-1:1996标准中,安全服务被定义为一组安全机制的集合,用于提供一定的安全保障。安全机制是指一种特定的技术或方法,用于实现安全服务。安全策略是指一组规则或指导方针,用于指导安全服务的实现和使用。安全事件是指一种可能会影响安全性的事件,例如攻击、故障或错误等。

该标准还提供了一些模型和符号,用于描述和分析通用上层安全性的问题。其中,最重要的模型是安全服务模型,它描述了安全服务的基本特征和功能。安全服务模型包括三个部分:安全服务定义、安全服务实现和安全服务使用。安全服务定义描述了安全服务的基本特征和功能,例如认证、加密、完整性保护等。安全服务实现描述了安全服务的具体实现方式,例如使用哪些安全机制、如何配置安全机制等。安全服务使用描述了安全服务的具体使用方式,例如如何建立安全连接、如何进行身份验证等。

除了安全服务模型之外,该标准还提供了一些其他的模型和符号,用于描述和分析通用上层安全性的问题。例如,该标准提供了一种安全事件模型,用于描述安全事件的类型、来源、影响等。该标准还提供了一种安全策略模型,用于描述安全策略的制定、实施和监督等。

总之,ISO/IEC 11586-1:1996标准提供了一种通用的方法,用于描述和分析通用上层安全性的问题。该标准定义了一些基本概念和术语,提供了一些模型和符号,用于描述和分析安全服务、安全机制、安全策略、安全事件等。该标准适用于所有OSI协议族的应用,包括网络管理、文件传输、电子邮件和远程登录等。

相关标准
- ISO/IEC 7498-2:1989 信息技术 -- 开放系统互连 -- 基本参考模型:安全性
- ISO/IEC 10181-1:1996 信息技术 -- 开放系统互连 -- 安全框架 -- 部分1:概述
- ISO/IEC 10181-2:1996 信息技术 -- 开放系统互连 -- 安全框架 -- 部分2:模型
- ISO/IEC 10181-3:1996 信息技术 -- 开放系统互连 -- 安全框架 -- 部分3:实现
- ISO/IEC 10181-4:1996 信息技术 -- 开放系统互连 -- 安全框架 -- 部分4:应用