首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 KS X ISO/IEC 10181-6-2008(2023)
到馆提醒
收藏跟踪
购买正版
정보 기술-개방형 시스템 간 상호접속-개방형 시스템을 위한 보안구조:무결성 구조 信息技术-开放系统互连-开放系统的安全框架:完整性框架
发布日期: 2008-12-16
在开放系统的安全架构中,该标准是指在开放系统环境中应用安全服务。“开放系统”一词用于包括数据库、分布式应用、开放分布式处理和OSI等领域。安全结构与为系统提供的保护和系统内对象、系统之间内部作用的定义有关。安全结构与系统设计或机制的方法无关。安全结构是指可以包含数据组件和特定安全服务的执行(而不是协议组件)顺序。这些安全服务不仅可以应用系统中的通信对象,还可以应用系统之间转换的数据,以及由系统管理的数据。该标准在信息恢复、传递和管理中涉及数据的完整性。a)定义数据完整性的基本概念b)确定完整性机制的可能类型c)确定完整性机制的每种功能d)确定支持完整性机制的类型所需的管理识别e)使用不同的安全服务和机制来处理完整性机制和支持的服务的内部作用。许多其他形式的标准可在该结构中使用,包括:a)包含完整性概念的标准b)包含完整性的抽象服务的标准c)表示如何使用完整性服务的标准d)表示如何提供开放系统结构的完整性的标准e)表示完整性机制的标准这些标准可在该结构中使用: -形式a、b、c、d、e)的标准可以用作该结构的术语。形态b、c、d、e)的标准可以使用7.中识别的功能-形状e)的标准可以基于8.中识别的机制类型。该安全结构中描述的几个过程通过应用密码技术来实现完整性。该结构不依赖于特定密码或其他算法的使用,即使某种类型的完整性机制依赖于特定算法的应用。备注即使ISO不规范密码算法,KS X ISO/IEC 9979也将其许可过程标准化。该标准中所指的完整性由数据值的不变性定义。这个概念(数据值的不变性)包括所有情况,因为数据值的不同表示被认为是相同的(相同值的不同ASN.1加密)。包括其他不变的形态。在该标准中,术语数据的使用包括所有形式的数据结构(集合或数据的收集、数据的过程、文件系统和数据库)。该结构是指被认为可以对潜在攻击者进行写访问的数据的完整性条款。因此,它只关注不依赖于固定访问的加密和非加密机制中的完整性条款。
개방형 시스템을 위한 보안구조에서, 이 표준은 개방형 시스템 환경에서 보안 서비스의 적용을 가리 킨다. “개방형 시스템”이라는 용어는 데이터 베이스, 분산 응용, 개방형 분산 처리, OSI와 같은 영역을 포함하기 위해 사용한다. 보안구조는 시스템을 위해 제공하는 보호와 시스템 내의 객체, 시스템 간의 내부 작용과 관련한 정의와 관계가 있다. 보안구조는 시스템 설계나 메커니즘을 위한 방법론과는 관 련이 없다. 보안구조는 데이터 구성요소와 특정한 보안 서비스를 포함할 수 있는 수행(프로토콜 구성요소는 아 닌) 순서를 가리킨다. 이러한 보안 서비스는 시스템의 통신하는 개체뿐만 아니라 시스템 간에 전환되 는 데이터, 시스템에 의해 관리되는 데이터를 적용할 수 있다. 이 표준은 정보 복구, 전달, 관리에서 데이터의 무결성을 다룬다. a) 데이터 무결성의 기본 개념 정의 b) 무결성 메커니즘의 가능한 종류 식별 c) 무결성 메커니즘의 각 종류에 대한 기능 식별 d) 무결성 메커니즘의 종류를 지원하기 위해 필요한 관리 식별 e) 다른 보안 서비스와 메커니즘을 가지고 무결성 메커니즘과 지원하는 서비스의 내부 작용을 다룬다. 많은 다른 형태의 표준은 이 구조에서 사용할 수 있고 다음을 포함한다. a) 무결성의 개념을 포함하는 표준 b) 무결성을 포함하는 추상 서비스를 명시한 표준 c) 무결성 서비스의 사용을 명시한 표준 d) 개방형 시스템 구조를 가지는 무결성을 제공하는 방법을 명시한 표준 e) 무결성 메커니즘을 명시한 표준 그러한 표준들은 이 구조에서 다음과 같이 사용할 수 있다. ― 형태 a), b), c), d), e)의 표준은 이 구조의 용어로 사용할 수 있다. ― 형태 b), c), d), e)의 표준은 7.에서 식별된 기능을 사용할 수 있다. ― 형태 e)의 표준은 8.에서 식별된 메커니즘의 종류를 기초로 할 수 있다. 이 보안구조에서 기술된 몇 가지의 과정은 암호 기술을 적용하여 무결성을 달성한다. 이 구조는 비 록 어떤 종류의 무결성 메커니즘이 특정한 알고리즘 적용에 의존하더라도, 특정한 암호나 다른 알고 리즘의 사용에 의존하지 않는다. 비고 비록 ISO가 암호 알고리즘을 규격화하지 않더라도, KS X ISO/IEC 9979에서 그것을 허가하는 과정을 표준화한다. 이 표준에서 가리키는 무결성은 데이터값의 불변성으로 의해 정의된다. 이 개념(데이터값의 불변성) 은 데이터값의 다른 표현이 동일하게 생각되면서 모든 경우를 포함한다(같은 값의 다른 ASN.1 암호 화). 다른 불변의 형태들이 포함된다. 이 표준에서 용어 데이터의 사용은 모든 형태의 데이터 구조를 포함한다(집합이나 데이터의 수집, 데 이터의 과정, 파일 시스템과 데이터 베이스). 이 구조는 잠재적인 공격자에 쓰기 접근이 가능하다고 여겨지는 데이터의 무결성 조항을 가리킨다. 그러므로, 그것은 오로지 일정한 접근에 의존하지 않는 암호화와 비암호화 메커니즘으로부터 무결성 조항에 주목한다.
分类信息
关联关系
研制信息
相似标准/计划/法规
现行
KS X ISO/IEC 10181-2(2022 Confirm)
정보기술 - 개방형 시스템의 상호접속 - 개방형 시스템의 보안 개념 : 인증 구조
信息技术-开放系统互连-开放系统的安全框架:身份验证框架
2002-11-27
现行
KS X ISO/IEC 10181-5(2023 Confirm)
정보 기술-개방형 시스템 간 상호접속-개방형 시스템을 위한 보안구조:비밀성 구조
信息技术-开放系统互连-开放系统的安全框架:保密框架
2008-12-16
现行
KS X ISO/IEC 10181-5(2018 Confirm)
정보 기술-개방형 시스템 간 상호접속-개방형 시스템을 위한 보안구조:비밀성 구조
信息技术开放系统互连开放系统安全框架:保密框架
2008-12-16
现行
KS X ISO/IEC 10181-2(2017 Confirm)
정보기술 - 개방형 시스템의 상호접속 - 개방형 시스템의 보안 개념 : 인증 구조
信息技术开放系统互连开放系统安全框架:认证框架
2002-11-27
现行
KS X ISO/IEC 10181-6(2018 Confirm)
정보 기술-개방형 시스템 간 상호접속-개방형 시스템을 위한 보안구조:무결성 구조
信息技术开放系统互连开放系统安全框架:完整性框架
2008-12-16
现行
BS ISO/IEC 10181-6-1996
Information technology. Open systems interconnection. Security frameworks for open systems-Integrity framework
信息技术 开放系统互连 开放系统的安全框架 完整性框架
1997-03-15
现行
BS ISO/IEC 10181-2-1996
Information technology. Open systems interconnection. Security frameworks for open systems-Authentication framework
信息技术 开放系统互连 开放系统的安全框架 身份验证框架
1996-11-15
现行
ITU-T X.814
Information technology - Open Systems Interconnection - Security frameworks for open systems: Confidentiality framework
信息技术.开放系统互连.开放系统的安全框架:保密框架
1995-11-21
现行
ITU-T X.815
Information technology - Open Systems Interconnection - Security frameworks for open systems: Integrity framework
信息技术.开放系统互连.开放系统的安全框架:完整性框架
1995-11-21
现行
ITU-T X.811
Information technology - Open Systems Interconnection - Security frameworks for open systems: Authentication framework
信息技术.开放系统互连.开放系统的安全框架:认证框架
1995-04-10
现行
BS ISO/IEC 10181-5-1996
Information technology. Open systems interconnection. Security frameworks for open systems-Confidentiality framework
信息技术 开放系统互连 开放系统的安全框架 保密框架
1997-02-15
现行
ISO/IEC 10181-5-1996
Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Confidentiality framework
信息技术.开放系统互连.开放系统的安全框架:保密框架
1996-09-19
现行
ISO/IEC 10181-6-1996
Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Integrity framework
信息技术.开放系统互连.开放系统的安全框架:完整性框架
1996-09-19
现行
ISO/IEC 10181-2-1996
Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Authentication framework
信息技术.开放系统互连.开放系统的安全框架:认证框架
1996-05-09
现行
ISO/IEC 10181-2-1996
Information technology — Open Systems Interconnection — Security frameworks for open systems: Authentication framework
信息技术——开放系统互连——开放系统的安全框架:身份验证框架
1996-05-09
现行
ISO/IEC 10181-5-1996
Information technology — Open Systems Interconnection — Security frameworks for open systems: Confidentiality framework
信息技术——开放系统互连——开放系统的安全框架:机密性框架
1996-09-19
现行
ISO/IEC 10181-6-1996
Information technology — Open Systems Interconnection — Security frameworks for open systems: Integrity framework
信息技术——开放系统互连——开放系统的安全框架:完整性框架
1996-09-19
现行
BS ISO/IEC 10181-7-1996
Information technology. Open systems interconnection. Security frameworks for open systems-Security audit and alarms framework
信息技术 开放系统互连 开放系统的安全框架 安全审计和警报框架
1996-11-15
现行
ITU-T X.816
Information technology - Open Systems Interconnection - Security frameworks for open systems: Security audit and alarms framework
信息技术.开放系统互连.开放系统的安全框架:安全审计和警报框架
1995-11-21
现行
ISO/IEC 10181-7-1996
Information technology -- Open Systems Interconnection -- Security frameworks for open systems: Security audit and alarms framework
信息技术.开放系统互连.开放系统的安全框架:安全审计和警报框架
1996-07-25