ISO/IEC 14776-481:2019
Information technology — Small computer system interface (SCSI) — Part 481: Part 481:Security Features for SCSI Commands (SFSC)
发布时间:2019-12-20 实施时间:


SCSI是一种用于连接计算机和存储设备的接口标准,它定义了一组命令和协议,用于在计算机和存储设备之间传输数据。SCSI命令通常用于访问磁盘驱动器、磁带驱动器、光盘驱动器等存储设备。由于存储设备通常包含敏感数据,因此必须确保SCSI命令的安全性和完整性。

ISO/IEC 14776-481:2019标准主要介绍了SCSI命令的安全特性,包括以下内容:

1. 认证:SCSI命令可以使用认证机制,以确保只有经过身份验证的用户才能执行命令。认证机制可以使用密码、数字证书等方式实现。

2. 加密:SCSI命令可以使用加密机制,以确保命令和数据在传输过程中不被窃取或篡改。加密机制可以使用对称加密、公钥加密等方式实现。

3. 完整性保护:SCSI命令可以使用完整性保护机制,以确保命令和数据在传输过程中不被篡改。完整性保护机制可以使用哈希函数、数字签名等方式实现。

4. 访问控制:SCSI命令可以使用访问控制机制,以确保只有具有足够权限的用户才能执行命令。访问控制机制可以使用访问控制列表、角色等方式实现。

5. 安全日志:SCSI命令可以使用安全日志机制,以记录命令的执行情况和异常情况,以便进行审计和故障排除。

通过使用ISO/IEC 14776-481:2019标准中定义的安全特性,可以确保SCSI命令的安全性和完整性,从而保护存储设备和数据的机密性和完整性。这对于需要保护敏感数据的组织和企业来说非常重要。

相关标准
ISO/IEC 14776-1:1999 Small Computer System Interface - Part 1: SCSI-1
ISO/IEC 14776-2:1999 Small Computer System Interface - Part 2: SCSI-2
ISO/IEC 14776-3:1999 Small Computer System Interface - Part 3: SCSI-3
ISO/IEC 14776-4:1999 Small Computer System Interface - Part 4: Protocol Interface
ISO/IEC 14776-5:1999 Small Computer System Interface - Part 5: Interlocked Protocol