ISO/IEC 11586-3:1996
Information technology -- Open Systems Interconnection -- Generic upper layers security: Security Exchange Service Element (SESE) protocol specification
发布时间:1996-05-16 实施时间:


ISO/IEC 11586-3:1996标准定义了SESE协议规范,该协议规范提供了一种安全的通信机制,以确保在开放系统互连环境中进行的通信不会受到未经授权的访问或篡改的影响。SESE协议规范定义了一组安全服务,包括身份验证、数据完整性、数据机密性和非否认性。这些服务可以通过SESE协议规范中定义的一组消息交换来实现。

SESE协议规范中定义了两种类型的消息:请求消息和响应消息。请求消息用于向远程主机请求安全服务,而响应消息用于向请求方返回安全服务的结果。SESE协议规范还定义了一组状态码,用于指示请求的结果。这些状态码包括成功、失败、拒绝和重试。

SESE协议规范还定义了一组安全参数,用于指定安全服务的详细信息。这些参数包括身份验证机制、加密算法、密钥长度和消息摘要算法。这些参数可以根据应用程序的需求进行配置。

SESE协议规范还定义了一组安全策略,用于指定安全服务的使用方式。这些策略包括访问控制、身份验证、数据完整性和数据机密性。这些策略可以根据应用程序的需求进行配置。

SESE协议规范还定义了一组安全事件,用于指示安全服务的使用情况。这些事件包括身份验证失败、数据篡改和拒绝服务攻击。这些事件可以用于监视和审计安全服务的使用情况。

总之,ISO/IEC 11586-3:1996标准提供了一种安全的通信机制,以确保在开放系统互连环境中进行的通信不会受到未经授权的访问或篡改的影响。SESE协议规范定义了一组安全服务、消息、状态码、安全参数、安全策略和安全事件,可以根据应用程序的需求进行配置和使用。

相关标准
- ISO/IEC 7498-2:1989 信息技术 -- 开放系统互连参考模型 -- 第2部分:安全性架构
- ISO/IEC 10181-3:1996 信息技术 -- 开放系统互连 -- 安全服务定义 -- 第3部分:安全交换服务元素(SESE)服务
- ISO/IEC 15408-3:2008 信息技术 -- 安全技术 -- 评估标准 -- 第3部分:安全功能要求
- ISO/IEC 27001:2013 信息技术 -- 安全技术 -- 信息安全管理系统 -- 要求
- ISO/IEC 27002:2013 信息技术 -- 安全技术 -- 信息安全管理实践指南