정보 기술-개방형 시스템 간 상호접속-개방형 시스템을 위한 보안구조:무결성 구조
信息技术开放系统互连开放系统安全框架:完整性框架
发布日期:
2008-12-16
在面向开放系统的安全架构中,该标准指的是在开放系统环境中应用安全服务。术语“开放系统”用于包括数据库、分布式应用、开放分布式处理、OSI等领域。安全结构与为系统提供的保护和系统内对象、系统之间的内部作用相关的定义有关。安全结构与系统设计或机制的方法论无关。安全结构是指执行(不是协议组件)的顺序,可以包括数据组件和特定的安全服务。这些安全服务不仅适用于系统通信的对象,还适用于系统之间转换的数据、系统管理的数据。该标准涉及信息恢复、传递和管理中数据的完整性。a)数据完整性的基本概念定义b)识别完整性机制的可能种类c)识别完整性机制的每种类型的功能d)支持完整性机制的种类所需的管理识别e)拥有其他安全服务和机制,描述完整性机制和支持服务的内部作用。许多其他形式的标准可在此结构中使用,包括:a)包含完整性概念的标准b)表示包含完整性的抽象服务的标准c)表示使用完整性服务的标准d)表示提供具有开放式系统结构的完整性的方法的标准e)表示完整性机制的标准那样的标准,在该结构中可以使用:
——形态a)、b、c)、d、e)的标准可以用作该结构的术语。形态b)、c)、d)、e)的标准为7。可以使用中识别的功能。形态e)的标准是8。可以以中识别的机制的种类为基础。在此安全结构中描述的几个过程采用密码技术来达到完整性。该结构不依赖于特定密码或其他算法的使用,即使备忘录中任何类型的完整性机制依赖于特定的算法应用。备注即使ISO不规范密码算法,KS X ISO/IEC9979也将其许可过程标准化。该标准中所指的完整性由数据值的不变性定义。这个概念(数据值的不变性)认为数据值的不同表现是相同的,包括所有情况(相同值的不同ASN.1加密)。包括其他不变的形态。在该标准中,术语数据的使用包括所有形式的数据结构(集合或数据的收集、数据的过程、文件系统和数据库)。该结构是指被认为可以对潜在攻击者进行写访问的数据的完整性条款。因此,它只关注不依赖于一定访问的加密和非加密机制的完整性条款。
개방형 시스템을 위한 보안구조에서, 이 표준은 개방형 시스템 환경에서 보안 서비스의 적용을 가리 킨다. “개방형 시스템”이라는 용어는 데이터 베이스, 분산 응용, 개방형 분산 처리, OSI와 같은 영역을 포함하기 위해 사용한다. 보안구조는 시스템을 위해 제공하는 보호와 시스템 내의 객체, 시스템 간의 내부 작용과 관련한 정의와 관계가 있다. 보안구조는 시스템 설계나 메커니즘을 위한 방법론과는 관 련이 없다. 보안구조는 데이터 구성요소와 특정한 보안 서비스를 포함할 수 있는 수행(프로토콜 구성요소는 아 닌) 순서를 가리킨다. 이러한 보안 서비스는 시스템의 통신하는 개체뿐만 아니라 시스템 간에 전환되 는 데이터, 시스템에 의해 관리되는 데이터를 적용할 수 있다. 이 표준은 정보 복구, 전달, 관리에서 데이터의 무결성을 다룬다. a) 데이터 무결성의 기본 개념 정의 b) 무결성 메커니즘의 가능한 종류 식별 c) 무결성 메커니즘의 각 종류에 대한 기능 식별 d) 무결성 메커니즘의 종류를 지원하기 위해 필요한 관리 식별 e) 다른 보안 서비스와 메커니즘을 가지고 무결성 메커니즘과 지원하는 서비스의 내부 작용을 다룬다. 많은 다른 형태의 표준은 이 구조에서 사용할 수 있고 다음을 포함한다. a) 무결성의 개념을 포함하는 표준 b) 무결성을 포함하는 추상 서비스를 명시한 표준 c) 무결성 서비스의 사용을 명시한 표준 d) 개방형 시스템 구조를 가지는 무결성을 제공하는 방법을 명시한 표준 e) 무결성 메커니즘을 명시한 표준 그러한 표준들은 이 구조에서 다음과 같이 사용할 수 있다. ― 형태 a), b), c), d), e)의 표준은 이 구조의 용어로 사용할 수 있다. ― 형태 b), c), d), e)의 표준은 7.에서 식별된 기능을 사용할 수 있다. ― 형태 e)의 표준은 8.에서 식별된 메커니즘의 종류를 기초로 할 수 있다. 이 보안구조에서 기술된 몇 가지의 과정은 암호 기술을 적용하여 무결성을 달성한다. 이 구조는 비 록 어떤 종류의 무결성 메커니즘이 특정한 알고리즘 적용에 의존하더라도, 특정한 암호나 다른 알고 리즘의 사용에 의존하지 않는다. 비고 비록 ISO가 암호 알고리즘을 규격화하지 않더라도, KS X ISO/IEC 9979에서 그것을 허가하는 과정을 표준화한다. 이 표준에서 가리키는 무결성은 데이터값의 불변성으로 의해 정의된다. 이 개념(데이터값의 불변성) 은 데이터값의 다른 표현이 동일하게 생각되면서 모든 경우를 포함한다(같은 값의 다른 ASN.1 암호 화). 다른 불변의 형태들이 포함된다. 이 표준에서 용어 데이터의 사용은 모든 형태의 데이터 구조를 포함한다(집합이나 데이터의 수집, 데 이터의 과정, 파일 시스템과 데이터 베이스). 이 구조는 잠재적인 공격자에 쓰기 접근이 가능하다고 여겨지는 데이터의 무결성 조항을 가리킨다. 그러므로, 그것은 오로지 일정한 접근에 의존하지 않는 암호화와 비암호화 메커니즘으로부터 무결성 조항에 주목한다.