1 / 98
文档名称:

信息安全体系结构开放系统互连安全服务框架.ppt

格式:ppt   页数:98页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息安全体系结构开放系统互连安全服务框架.ppt

上传人:xgs758698 2015/9/24 文件大小:0 KB

下载得到文件列表

信息安全体系结构开放系统互连安全服务框架.ppt

文档介绍

文档介绍:第3章开放系统互连安全服务框架
安全框架概况
安全框架标准是安全服务、安全机制及其相应安全协议的基础,是信息系统安全的理论基础。
GB/-1995(等同于ISO7498-2)定义了进程之间交换信息时保证其安全的体系结构中的安全术语、过程和涉及范围。
安全框架标准(ISO/IEC 10181-1~10181-7)全面惟一地准确定义安全技术术语、过程和涉及范围的标准。
安全框架的内容
描述安全框架的组织结构
定义安全框架各个部分要求的安全概念
描述框架多个部分确定的安全业务与机制之间的关系。
鉴别(Authentication)框架
ISO/IEC10181-2是开放系统互连安全框架的鉴别框架部分。
主要内容
鉴别目的
鉴别的一般原理
鉴别的阶段
可信第三方的参与
主体类型
人类用户鉴别
针对鉴别的攻击种类
鉴别目的

进程
实开放系统
OSI层实体
组织机构(如企业)




鉴别目的:
对抗冒充和重放攻击
主体
实体
可辨别标识符
鉴别服务
一个主体可以拥有一个或多个
验证主体所宣称的身份
鉴别的一般原理
可辨别标识符
同一安全域中,可辨别标识符具有唯一性。
在粗粒度等级上,组拥有可辨别标识符;
在细粒度等级上,实体拥有可辨别标识符。
在不同安全域中,各安全域可能使用同一个可辨别标识符。这种情况下,可辨别标识符须与安全域标识符连接使用,达到为实体提供明确标识符的目的。
举例
Windows NT系统中有两种模式:
工作组

用户帐户(用户名、密码),组帐户是一个可辨别标识符;
在不同域之间的用户帐户鉴别,鉴别时需要提供域的信息。
鉴别的一般原理
鉴别方法
已知,如一个秘密的通行字
拥有的,如IC卡
不可改变的特性,如生物学测定的标识特征
相信可靠的第三方建立的鉴别
环境(如主机地址)
通过“拥有的”某物进行鉴别,一般是鉴别拥有的东西而不是鉴别拥有者。它是否由一个特定主体所唯一拥有,是此方法的关键所在,也是此方法的不足之处。
鉴别的一般原理
在涉及双向鉴别时,实体同时充当申请者和验证者的角色
可信第三方:描述安全权威机构或它的代理。在安全相关的活动中,它被其他实体所信任。可信第三方在鉴别中受到申请者和/或验证者的信任。
主体
实体
申请者
验证者
就是/或者代表鉴别主体。代表主体参与鉴别交换所必需的功能。
就是/或者代表被鉴别身份的实体。参与鉴别交换所必需的功能。
鉴别信息(AI)
“鉴别信息”指申请者要求鉴别至鉴别过程结束所生成、使用和交换的信息。
鉴别信息的类型
申请AI:用来生成交换AI,以鉴别一个主体的信息。如:通行字,秘密密钥,私钥;
验证AI:通过交换AI,验证所声称身份的信息。如:通行字,秘密密钥,公钥;
交换AI:申请者与验证者之间在鉴别一个主体期间所交换的信息。如:可辨别标识符,通行字,质询,咨询响应,联机证书,脱机证书等。

最近更新

机械设计答辩常见问题 29页

民办非企业单位内部管理制度 6页

物理化学实验教学大纲 10页

电子商务的毕业论文题目 12页

药典分析方法确认与验证 12页

食品理化检测中标准方法的查新、验证方法 7页

2022年在全员营销分享会上的讲话- 5页

2022省职业卫生测试考试题-判断选择(附答案 11页

P2P网络搜索技术 7页

《市场营销基础》课程教学大纲 6页

主要气候类型对农业生产的影响 9页

人教版三年级下数学应用题(300道) 16页

全新版大学英语(第二版)综合教程2-课后习题答.. 15页

关于数学说课稿小学模板八篇 32页

初中物理试验目录八年级(上)应做分组、演示实.. 9页

半导体技术 5页

商业银行资本充足率管理规定 14页

在2022年省高速公路运营中心安委会第二次全体.. 5页

局域网的组建与应用毕业论文(第一次修改) 13页

常用的测试方法和测试工具 9页

学校汛期转移安置方案范文 78页

(附答案)《义务教育艺术课程标准(2024年版)》.. 6页

2024年公务用车自查自纠报告(12篇范文) 21页

一篇关于成都的英文介绍 3页

深圳市出租屋(自建房)使用证明(共1页) 1页

广东美禾生物科技有限公司年产2万吨食用植物油.. 63页

2021年度光电成像——非均匀性校正讲义 19页

《中药在肿瘤综合治》PPT课件 41页

2013年电力建设工程预算定额完全版1-7册 397页

《GB 50059-2016 35kV-110KV变电站设计规范-最.. 29页