YD/T 849-1996
开放系统互连安全体系结构
发布时间:1996-04-04 实施时间:1997-09-01


随着信息技术的不断发展,各种类型的信息系统之间的互联互通越来越普遍。然而,这种互联互通也带来了安全风险,如黑客攻击、病毒感染、信息泄露等。为了保障信息系统的安全性和可靠性,需要建立一套完整的安全体系结构。YD/T 849-1996《开放系统互连安全体系结构》就是为此而制定的。

该标准主要包括以下内容:

1. 安全目标和原则:明确了安全体系结构的目标和原则,包括保密性、完整性、可用性、认证、授权、审计等。

2. 安全服务:定义了一系列安全服务,包括身份认证、访问控制、数据加密、数据完整性保护、安全审计等。

3. 安全机制:介绍了各种安全机制,包括加密算法、数字签名、密钥管理、安全协议等。

4. 安全管理:规定了安全管理的基本要求,包括安全策略、安全管理组织、安全培训等。

5. 安全评估:介绍了安全评估的方法和步骤,包括风险评估、安全测试、安全审计等。

通过遵循该标准,可以建立一套完整的安全体系结构,保障信息系统的安全性和可靠性。同时,该标准也为各种类型的开放系统互连提供了一套统一的安全标准,促进了信息系统之间的互联互通。

相关标准:
GB/T 22239-2008 信息安全技术 网络安全等级保护基本要求
GB/T 28448-2012 信息安全技术 个人信息安全规范
GB/T 35273-2017 信息安全技术 云计算安全参考架构
GB/T 35275-2017 信息安全技术 云计算安全需求和评估
GB/T 35276-2017 信息安全技术 云计算安全技术参考架构