ГОСТР ИСО/МЭКТО 13335-4—2007
Приложение В
(справочное)
Стандарт ETSI” «Свойства и механизмы обеспечения базового уровня безопасности»
В настоящем приложении приведено краткое описание стандарта ETSI [3].
О б л а с т ь п р и м е н е н и я
В стандарте ETSI перечислены все свойства
и
механизмы обеспечения базового уровня безопасности,
которые подверглись оценке и могут применяться в других стандартах ETSI. Однако в приложении к данному
стандарту приведены руководящие указания по выбору
и
применению специальных механизмов обеспечения
безопасности. Для специальных рекомендаций приведены соответствующие ссылки на источники информации.
Более того, эксперты соответствующих комитетов ETSI могут помочь в случав возникновения вопросов. В боль
шинстве случаев официальные стандарты по применению механизмов обеспечения безопасности отсутствуют,
однако сами механизмы обеспечения безопасности используются в организациях. Многие
механизмы
не опубли
кованы по причине обеспечения безопасности, так как они используются в специальных приложениях ETSI. Так
как наблюдается значительная активность в областях телекоммуникации и криптографии, то данный стандарт
периодически пересматривается и корректируется.
С о д е р ж а н и е
1 Область применения
2 Нормативные ссылки
2.1 Общие свойства и механизмы
2.2 Свойства и механизмы, имеющие отношение к прикладным системам
3 Определения, символы и сокращения
3.1 Определения
3.2 Сокращения
4 Свойства безопасности
4.1 Введение
4.2 Обзор свойств безопасности
4.2.1 Аутентификация
4.2.2 Конфиденциальность
4.2.3 Целостность
4.2.4 Управление доступом
4.2.5 Управление ключами
4.2.6 Неотказуемость
4.2.7 Аудит безопасности
5 Механизмы обеспечения безопасности
5.1 Введение
5.2 Краткий обзор
5.2.1 Механизмы аутентификации/идентификации
5.2.2 Механизмы конфиденциальности
5.2.3 Механизмы целостности
5.2.4 Механизмы управления доступом
5.2.5 Механизмы управления ключами
5.2.6 Механизмы неотказуемости
5.3 Формат описания
Приложение А (справочное) Описание механизмов:
Механизмы обеспечения безопасности/аутентификация/идентификация
Механизмы обеспечения безопасност<’аутвнтификация/идентификациЯ|’методы на основе практи
ческих знаний
Механизмы обеспечения безопасност^конфиденциальность/шифрование
Механизмы обеспечения безопасности/целостность
Механизмы обеспечения безопасности/управлвнив доступом
Механизмы обеспечения безопасности/управления ключамифаспределения открытых ключей
Приложение В (справочное) Связь между услугами и механизмами безопасности
’ I Е в р о п е й с к и й и н с т и т у т т е л е к о м м у н и к а ц и о н н ы х с т а н д а р т о в .
50