ISO/IEC 10745:1995是一项关于开放系统互连的上层安全模型的标准。该标准旨在提供一种安全模型,以确保在开放系统互连中进行的通信是安全的。开放系统互连是指不同计算机系统之间的通信,这些计算机系统可能来自不同的供应商、不同的组织或不同的国家。在这种情况下,确保通信的安全性至关重要。
该标准定义了一组安全服务和机制,以及这些服务和机制的相互作用方式。这些安全服务和机制包括身份验证、访问控制、数据完整性、数据保密性和非否认性。身份验证是指确认通信双方的身份。访问控制是指控制谁可以访问通信。数据完整性是指确保数据在传输过程中没有被篡改。数据保密性是指确保数据在传输过程中不被未经授权的人员访问。非否认性是指确保通信双方不能否认他们进行了通信。
该标准还定义了一组安全服务和机制的接口,以及这些接口的功能。这些接口包括安全会话接口、安全传输接口和安全管理接口。安全会话接口是指在通信双方之间建立安全会话的接口。安全传输接口是指在通信双方之间传输安全数据的接口。安全管理接口是指管理安全服务和机制的接口。
该标准还定义了一组安全服务和机制的实现要求。这些实现要求包括安全服务和机制的性能、可靠性、可扩展性和互操作性。性能是指安全服务和机制的响应时间和吞吐量。可靠性是指安全服务和机制的可靠性和容错性。可扩展性是指安全服务和机制的可扩展性和灵活性。互操作性是指安全服务和机制的互操作性和兼容性。
总之,ISO/IEC 10745:1995是一项关于开放系统互连的上层安全模型的标准,旨在提供一种安全模型,以确保在开放系统互连中进行的通信是安全的。该标准定义了一组安全服务和机制,以及这些服务和机制的相互作用方式,接口和实现要求。
相关标准
- ISO/IEC 7498-2:1989信息技术——开放系统互连——参考模型
- ISO/IEC 15408-1:1999信息技术——安全功能评估——第1部分:概述和模型
- ISO/IEC 27001:2013信息技术——安全技术——信息安全管理系统——要求
- ISO/IEC 27002:2013信息技术——安全技术——信息安全管理实践指南
- ISO/IEC 27005:2018信息技术——安全技术——信息安全风险管理