標準解讀
GB/T 18231-2000《信息技術 低層安全模型》是中國發布的一項國家標準,旨在為信息技術領域中的系統和網絡提供一個基礎的安全框架。該標準著重于低層安全,即接近硬件或操作系統層面的安全控制和保護措施,為上層應用和服務構建安全的基礎環境。以下是該標準主要內容的概述:
-
范圍與適用性:標準明確了其適用范圍,覆蓋了計算機系統中的硬件、固件、操作系統以及直接運行在這些層次上的安全軟件組件。它適用于評估、設計、實施和維護信息技術系統的低層安全需求。
-
安全模型基礎:定義了基本的安全術語和概念,如安全屬性、安全機制、威脅和風險等,為后續的安全模型建立共同語言基礎。
-
安全目標與要求:闡述了低層安全應達到的基本目標,包括完整性、機密性、可用性和可認證性等,并具體說明了實現這些目標所需的安全功能和控制要求。
-
安全架構:描述了一種或多種低層安全架構模型,說明了如何在硬件、固件和操作系統級別設計和部署安全機制,以抵抗各種潛在威脅。這可能包括訪問控制、數據加密、安全審計跟蹤等技術。
-
安全服務:列出了低層安全應提供的服務類型,如身份驗證、授權、數據保護和安全事件檢測等,以及這些服務如何支持上層應用的安全需求。
-
評估與測試:提供了評估低層安全模型有效性的方法和指導原則,包括安全功能的測試方法和安全性能的評價標準,確保實施的措施能夠達到預期的安全水平。
-
管理和維護:討論了低層安全模型在實際操作中的管理要求,包括安全策略的制定、安全配置的管理、安全更新與補丁的應用,以及對安全事件的響應和恢復過程。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2000-10-17 頒布
- 2001-08-01 實施





文檔簡介
TCS.35.100.40L79中華人民共和國國家標準GB/T18231-—2000dtISO/IECTR13594:1995信息技術低層安全模型Informationtechnology-Lowerlayerssecuritymodel2000-10-17發布2001-08-01實施國家質量技術監督局發布
GB/T18231-2000目次前言ISO/IEC前言引言……·范圍引用標準3定義4縮略語5安全聯系6對現存協議的影響7公共安全PDU結構8安全服務和機制的確定91011低層中安全的放置…··12為提高(N)層安全而使用的(N-1)層安全標記14安全域路由選擇安全16安全管理…………·17通信流量保密性18,SA屬性定義的準則19差錯處理附錄A(提示的附錄)安全規則商定集示例
GB/T18231-2000前本標準等同采用國際標準ISO/IECTR13594:1995《信息技術低層安全模型》。為適應信息處理的需要,本標準依據〇SI參考模型的層次結構.它描述了這些層公共體系結構概念、與層間安全有關的交互作用的基礎和低層中安全協議的放置.在制定標準時,根據正文內容.在引用標準中增加了兩項標準。本標準在技術內容上與國際標準保持一致。本標準的附錄A是提示的附錄,本標準由中華人民共和國信息產業部提出本標準由中國電子技術標準化研究所歸口本標準起草單位:西安交通大學。本標準主要起草人:鄧良松、馮惠、鄧勇
GB/T18231-2000ISO/IEC前言ISO(國際標準化組織)和IEC(國際電工委員會)是世界性的標準化專門機構。國家成員體(它們都是ISO或IEC的成員國)通過國際組織建立的各個技術委員會參與制定針對特定技術范圍的國際標淮。ISO和IEC的各技術委員會在共同感興趣的領域內進行合作。與ISO和IEC有聯系的其他官方和非官方國際組織也可參與國際標準的制定工作。對于信息技術領域.ISO和IEC建立了一個聯合技術委員會.即ISO/IECJTCI技術委員會的主要任務是制定國際標準,但在特殊情況下技術委員會可以建議以下類型之一的技術報告的出版:類型1,當經多次努力,仍得不到出版國際標準所需要的支持時:類型2.當主題仍處于技術開發,或者由于其他某原因.存在將來而非即刻就國際標準達成協議的可能性時;類型3,當技術委員會從正式出版(例如,最新出版")的國際標準中已收集了不同種類的數據時類型1和2的技術報告在出版后三年內應該經受復查,以決定它們是否能被轉換為國際標準。類型3的技術報告沒有必要復查直到它們提供的數據被認為不再有效或有用。ISO/IECTR13594是類型3的技術報告,它由聯合技術委員會ISO/IECJTC1"信息技術"與ITU-T合作制定。相同的文本作為ITU-T建議X.802出版
GB/T18231-2000本標準描述了在OSI參考模型低層(運輸、網絡、數據鏈路和物理層)中提供安全服務的跨層的內。它描述了這些層的公共體系結構概念、與層間安全有關的交互作用的基礎和低層中安全協議的放
中華人民共和國國家標準GB/T18231-2000低層安全模型信息技術idtisoECTR13594:1995Informationtechnology--Lowerlayerssecuritymodel范圍本標準描述了在〇SI參考模型低層(運輸、網絡、數據鏈路和物理層)中提供安全服務的跨層的內本標準描述:。)基于GB/T9387.2中定義的低層公共的體系結構概念;b)低層協議之間與安全有關的交互作用的基礎:c)OSI的低層和高層之間與安全有關的任何交互作用的基礎:d)與其他低層安全協議有關的安全協議的放置以及這種放置的有關作用在低層安全協議和本標準中描述的模型之間不應該存在沖突。GB/T16264.1標識了與OSI參考模型的每個低層有關的安全服務引用標準下列標準所包含的條文.通過在本標準中引用而構成為本標準的條文。本標準出版時,所示版本均為有效。所有標準都會被修訂,使用本標準的各方應探討使用下列標準最新版本的可能性GB/T9387.1—1998信息技術開放系統互連基本參考模型第1部分:基本模型(idtISO/IEC7498-1:1994)GB/T9387.2-19955信息處理系統開放系統互連:基本參考模型第2部分:安全體系結構(idtISO7498-2:1989)信息處理系統開放系統互連GB/T15274-1994網絡層的內部組織結構(idtISO8648:1988)GB/T16262-信息處理系統開放系統互連—1996抽象語法記法一(ASN.1)規范(idtISO/IEC8824:1990)GB/T16263-1996信息處理系統開放系統互連抽象語法記法一(ASN.1)基本編碼規則規范(idtISO/IEC8825:1990)GB/T16264.1—1996信息技術開放系統互連目錄第1部分:概念、模型和服務的概述(idtTSO/IEC9594-1:1990)GB/T16723-1996信息技術提供OSI無連接方式運輸服務的協議(idtISO/IEC8602:1995)GB/T16974-1997信息技術數據通信數據終端設備用X.25包層協議(idtISO/IEC8208:1995)GB/T17179.1—1997信息技術提供無連接方式網絡服務的協議第1部分:協議規范(idtISO/IEC8473-1:1994)G
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 《倍數與因數-找因數》教學設計-2024-2025學年五年級上冊數學北師大版
- 《設計我們的校園》教學設計 (新人教版七年級上冊美術)
- 一年級語文下冊 識字(一)語文園地一第1課時教學設計 新人教版
- 《第2課 感知媒體編碼》教學設計教學反思-2023-2024學年小學信息技術浙教版23三年級下冊
- 速寫人物站姿課件
- 2023七年級生物上冊 第3單元 生物圈中的綠色植物第5章 綠色開花植物的生活方式第4節 蒸騰作用教學設計(新版)北師大版
- 《圖形的運動-旋轉》(教學設計)-2023-2024學年五年級下冊數學人教版
- 《第一單元 有趣的聲音 欣賞 青蛙音樂會》(教學設計)-2023-2024學年人教版音樂一年級上冊
- 9《生活離不開規則》第二課時(教學設計)-部編版道德與法治三年級下冊
- 七年級英語下冊 Module 3 Making plans Unit 1 What are you going to do at the weekends第2課時教學設計(新版)外研版
- 《社會工作實務》初級課件
- 初一下冊地理試卷
- 小學二年級100以內兩位數加減法連加連減練習題1200道
- 乳腺超聲分類解讀
- 總放射性檢測原始記錄
- 2022年北京市西城區八年級下學期期末語文試卷
- 鄭州大學-格蘭杰-答辯通用PPT模板
- 投訴案件獎罰制度
- 淺談小學音樂教學中的情境創設(學校競賽論文)
- 海馬CVT-VT2變速箱培訓
- 普通高中課程設置及學時安排指導表
評論
0/150
提交評論