ISO/IEC 11586-5:1997
Information technology — Open Systems Interconnection — Generic upper layers security: Security Exchange Service Element (SESE) Protocol Implementation Conformance Statement (PICS) proforma
发布时间:1997-03-27 实施时间:


ISO/IEC 11586-5:1997标准的主要目的是提供一种方法,使得实现SESE协议的系统能够相互交换信息,并且保证这些信息的安全性。SESE协议是一种用于在开放系统互连(OSI)环境中提供安全性的协议。它定义了一组安全服务,包括认证、数据完整性、数据机密性和非否认性。这些服务可以在OSI模型的任何层次上提供。

SESE协议的实现需要满足一系列的要求,包括支持不同的安全算法、提供安全密钥管理、支持安全策略等。为了确保不同的SESE协议实现之间能够相互交换信息,并且保证这些信息的安全性,ISO/IEC 11586-5:1997标准定义了一种协议实现符合性声明(PICS)表格。

PICS表格是一种用于描述SESE协议实现符合性的表格。它包括一系列的声明,用于描述实现SESE协议的系统的功能和限制。这些声明可以帮助用户了解系统的能力,并且可以用于评估系统是否符合特定的安全需求。

PICS表格包括以下几个部分:

1. 产品标识符:用于标识SESE协议实现的产品。

2. 实现者:用于标识SESE协议实现的实现者。

3. 产品描述:用于描述SESE协议实现的产品的特性和功能。

4. 功能声明:用于描述SESE协议实现的功能和限制。

5. 安全声明:用于描述SESE协议实现的安全性能和限制。

6. 测试声明:用于描述SESE协议实现的测试方法和结果。

7. 其他声明:用于描述SESE协议实现的其他信息。

通过PICS表格,用户可以了解SESE协议实现的功能和限制,从而选择最适合自己需求的SESE协议实现。同时,PICS表格也可以用于评估SESE协议实现是否符合特定的安全需求。

ISO/IEC 11586-5:1997标准的发布,为SESE协议的实现和应用提供了标准化的方法和规范,有助于提高SESE协议的安全性和互操作性。

相关标准
ISO/IEC 11586-1:1993 信息技术——开放系统互连——通用上层安全性:概述

ISO/IEC 11586-2:1993 信息技术——开放系统互连——通用上层安全性:认证服务元素

ISO/IEC 11586-3:1993 信息技术——开放系统互连——通用上层安全性:数据完整性服务元素

ISO/IEC 11586-4:1993 信息技术——开放系统互连——通用上层安全性:数据机密性服务元素

ISO/IEC 11586-6:1997 信息技术——开放系统互连——通用上层安全性:安全交换服务元素(SESE)协议