ISO 7498-2:1989
Information processing systems - Open Systems Interconnection - Basic Reference Model - Part 2: Security Architecture
发布时间:1989-02-15 实施时间:


ISO 7498-2:1989标准的安全架构包括三个方面:安全服务、安全机制和安全管理。安全服务是指提供安全性的服务,包括访问控制、数据完整性、认证、机密性、不可否认性和可用性等。安全机制是指实现安全服务的机制,包括加密、数字签名、安全协议、安全通信和安全存储等。安全管理是指管理安全机制和安全服务的过程,包括安全策略、安全计划、安全实施、安全监控和安全评估等。

安全服务是保证信息安全的基础,包括访问控制、数据完整性、认证、机密性、不可否认性和可用性等。访问控制是指限制用户对系统资源的访问,确保只有经过授权的用户才能访问系统资源。数据完整性是指确保数据在传输和存储过程中不被篡改,保证数据的完整性和准确性。认证是指确认用户身份的过程,确保只有经过认证的用户才能访问系统资源。机密性是指保护信息不被未经授权的人员访问,确保信息只能被授权的人员访问。不可否认性是指确保用户不能否认他们已经执行过的操作,保证操作的真实性。可用性是指确保系统资源在需要时可用,保证系统的可靠性和稳定性。

安全机制是实现安全服务的手段,包括加密、数字签名、安全协议、安全通信和安全存储等。加密是指将明文转换为密文的过程,确保信息在传输和存储过程中不被未经授权的人员访问。数字签名是指用于确认信息的真实性和完整性的数字签名,确保信息在传输和存储过程中不被篡改。安全协议是指用于保护通信过程中的信息安全的协议,包括SSL、TLS等。安全通信是指在通信过程中保护信息安全的手段,包括VPN、IPSec等。安全存储是指在存储过程中保护信息安全的手段,包括加密存储、备份和恢复等。

安全管理是管理安全机制和安全服务的过程,包括安全策略、安全计划、安全实施、安全监控和安全评估等。安全策略是指制定安全政策的过程,包括安全目标、安全标准和安全规程等。安全计划是指制定安全计划的过程,包括安全措施、安全培训和安全演练等。安全实施是指实施安全计划的过程,包括安全配置、安全测试和安全审计等。安全监控是指监控安全实施的过程,包括安全事件的监控和安全漏洞的发现和修复等。安全评估是指对安全实施进行评估的过程,包括安全风险评估和安全性能评估等。

相关标准
ISO 7498-1:1994 信息处理系统-开放系统互连-基本参考模型-第1部分:概述
ISO 7498-3:1989 信息处理系统-开放系统互连-基本参考模型-第3部分:命名和寻址
ISO 7498-4:1989 信息处理系统-开放系统互连-基本参考模型-第4部分:管理框架
ISO 7498-5:1989 信息处理系统-开放系统互连-基本参考模型-第5部分:会话层
ISO 7498-6:1989 信息处理系统-开放系统互连-基本参考模型-第6部分:表示层