ISO/IEC 10745:1995
Information technology -- Open Systems Interconnection -- Upper layers security model
发布时间:1995-07-27 实施时间:


ISO/IEC 10745:1995是一项关于开放系统互连的上层安全模型的标准。该标准旨在提供一种安全模型,以确保在开放系统互连中进行的通信是安全的。开放系统互连是指不同计算机系统之间的通信,这些计算机系统可能来自不同的供应商、不同的组织或不同的国家。在这种情况下,确保通信的安全性至关重要。

该标准定义了一组安全服务和机制,以及这些服务和机制的相互作用方式。这些安全服务和机制包括身份验证、访问控制、数据完整性、数据保密性和非否认性。身份验证是指确认通信双方的身份。访问控制是指控制谁可以访问通信。数据完整性是指确保数据在传输过程中没有被篡改。数据保密性是指确保数据在传输过程中不被未经授权的人员访问。非否认性是指确保通信双方不能否认他们进行了通信。

该标准还定义了一组安全服务和机制的接口,以及这些接口的功能。这些接口包括安全会话接口、安全传输接口和安全管理接口。安全会话接口是指在通信双方之间建立安全会话的接口。安全传输接口是指在通信双方之间传输安全数据的接口。安全管理接口是指管理安全服务和机制的接口。

该标准还定义了一组安全服务和机制的实现要求。这些实现要求包括安全服务和机制的性能、可靠性、可扩展性和互操作性。性能是指安全服务和机制的响应时间和吞吐量。可靠性是指安全服务和机制的可靠性和容错性。可扩展性是指安全服务和机制的可扩展性和灵活性。互操作性是指安全服务和机制的互操作性和兼容性。

总之,ISO/IEC 10745:1995是一项关于开放系统互连的上层安全模型的标准。该标准定义了一组安全服务和机制,以及这些服务和机制的相互作用方式。这些安全服务和机制包括身份验证、访问控制、数据完整性、数据保密性和非否认性。该标准还定义了一组安全服务和机制的接口,以及这些接口的功能。此外,该标准还定义了一组安全服务和机制的实现要求,包括性能、可靠性、可扩展性和互操作性。

相关标准
- ISO/IEC 27001:2013 信息技术——安全技术——信息安全管理系统要求
- ISO/IEC 15408-1:2009 信息技术——安全技术——评估标准的通用标准
- ISO/IEC 27002:2013 信息技术——安全技术——信息安全管理实践指南
- ISO/IEC 27005:2018 信息技术——安全技术——信息安全风险管理
- ISO/IEC 27017:2015 信息技术——安全技术——云计算安全