ISO/IEC 11586-5:1997标准的主要目的是提供一种方法,使得实现SESE协议的系统能够相互交换信息,并且保证这些信息的安全性。SESE协议是一种用于在开放系统互连(OSI)环境中提供安全性的协议。它定义了一组安全服务,包括认证、数据完整性、数据机密性和非否认性。这些服务可以在OSI模型的任何层次上提供。
SESE协议的实现需要满足一系列的要求,包括支持不同的安全算法、提供安全密钥管理、支持安全策略等。为了确保不同的SESE协议实现之间能够相互交换信息,并且保证这些信息的安全性,ISO/IEC 11586-5:1997标准定义了一种协议实现符合性声明(PICS)表格。
PICS表格是一种用于描述SESE协议实现符合性的表格。它包括一系列的声明,用于描述实现SESE协议的系统的功能和限制。这些声明可以帮助用户了解系统的能力,并且可以用于评估系统是否符合特定的安全需求。
PICS表格包括以下几个部分:
1. 产品标识符:用于标识SESE协议实现的产品。
2. 实现者:用于标识SESE协议实现的实现者。
3. 产品描述:用于描述SESE协议实现的产品的特性和功能。
4. 功能声明:用于描述SESE协议实现的功能和限制。
5. 安全声明:用于描述SESE协议实现的安全性能和限制。
6. 测试声明:用于描述SESE协议实现的测试方法和结果。
7. 其他声明:用于描述SESE协议实现的其他信息。
通过PICS表格,用户可以了解SESE协议实现的功能和限制,从而选择最适合自己需求的SESE协议实现。同时,PICS表格也可以用于评估SESE协议实现是否符合特定的安全需求。
ISO/IEC 11586-5:1997标准的发布,为SESE协议的实现和应用提供了标准化的方法和规范,有助于提高SESE协议的安全性和互操作性。
相关标准
ISO/IEC 11586-1:1993 信息技术——开放系统互连——通用上层安全性:概述
ISO/IEC 11586-2:1993 信息技术——开放系统互连——通用上层安全性:认证服务元素
ISO/IEC 11586-3:1993 信息技术——开放系统互连——通用上层安全性:数据完整性服务元素
ISO/IEC 11586-4:1993 信息技术——开放系统互连——通用上层安全性:数据机密性服务元素
ISO/IEC 11586-6:1997 信息技术——开放系统互连——通用上层安全性:安全交换服务元素(SESE)协议