Межгосударственный стандарт
ГОСТ Р ИСО 7498-2-99
Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации
Information technology. Open systems interconnection. Basic reference model. Part 2. Security Architecture
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ГОСТ P ИСО 7498-2—99 ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ Информационная технология ВЗАИМОСВЯЗЬ ОТКРЫТЫХ СИСТЕМ БАЗОВАЯ ЭТАЛОННАЯ МОДЕЛЬ Часть 2. Архитектура защиты информации Издание официальное БЗ 3—98/418 ГОССТАНДАРТ РОССИИ Москва
2
Страница 2
ГОСТ Р ИСО 7498-2—99 Предисловие | РАЗРАБОТАН Московским научно-исследовательским центром (МНИЦ) Государственного комитета Российской Федерации по связи и информатизации ВНЕСЕН Техническим комитетом ТК 22 «Информационные технологии» 2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 18 марта 1999 т. № 77 Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО 7498-2—89 «Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура зашиты информации» 3 ВВЕДЕН ВПЕРВЫЕ © ИПК Издательство стандартов. 1999 Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и распространен в качестве официального излания без разрешения Госстандарта России и
3
Страница 3
ГОСТР ИСО 7498-2—99 Содержание Введение 1 Область применения . - 2 Нормативные ссылки .... 3 Определения и сокращения 4 Обозначения 5 Общее описание услуг и механизмов защиты . 5.1 Общее описание . 5.2 Услуги защиты .. 5.3 Специальные механизмы защиты . 5.4 Общеархитектурные механизмы защиты 5.5 Иллюстрация взаимоотношений услуг и механизмов защиты . 6 Взаимодействие услуг, механизмов и уровней 6.1 Принципы уровневой структуры защиты. 12 6.2 Модель привлечения, административного управления и использования защищенных Не 13 7 Размещение услуг и механизмов защиты . 6 7.1 Физический уровень 16 7.2 Уровень звена данных. 16 7.3 Сетевой уровень . - 16 7.4 Транспортный уровень 18 7.5 Сеансовый уровень. . 18 7.6 Уровень представления .. 9 7.7 Прикладной уровень. . ry . 20 7.8 Иллюстрация ЗаниоОтНоШенНЙ между услугами защиты и уровиями. sees . 21 $ Административное управление защитой ae . 2 8.1 Общие положения. ee 8.2 Категории административного управления защитой ВО 22 seh carat eens = 23 8.3 Конкретные активности административного управления защитой системы 24 8.4 Функции административного управления механизмами зашиты _ 24 Приложение А Общие принципы построения защиты в рамках BOC. . - 26 Приложение В Обоснование размещения услуг и механизмов зашиты информации в разделе 7......... 5:93 Приложение С Выбор позиций шифрования для конкретных применений . к ш
4
Страница 4
ГОСТ Р ИСО 7498-2—99 ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ Информационная технология ВЗАИМОСВЯЗЬ ОТКРЫТЫХ СИСТЕМ БАЗОВАЯ ЭТАЛОННАЯ МОДЕЛЬ Часть 2. Архитектура защиты информации Information technology. Open Systems Interconnection. Basic Reference Model. Part 2. Security Architecture Дата введения 2000—01—01 Введение ГОСТ Р ИСО/МЭК 7498 определяет базовую эталонную модель взаимосвязи открытых сис- тем (ВОС). Настоящий стандарт устанавливает основы для обеспечения скоординированных разра- боток действующих и будущих стандартов по ВОС. Назначение ВОС состоит в обеспечении такой взаимосвязи неоднородных вычислительных систем. которая позволила бы достичь эффективного обмена данными между прикладными процес- сами. В различных ситуациях необходимо обеспечение управляющих функций защиты информации, которой обмениваются прикладные процессы. Эти управляющие функции могут довести стоимость получения или модификации данных выше возможной цениости самих данных, либо привести к такому большому времени получения данных, по истечении которого ценность этих ланных теряется. Настоящий стандарт определяет общие архитектурные элементы, относящиеся к защите, которые могут соответствующим образом использоваться в тех случаях, когда необходима защита данных, передаваемых между открытыми системами. Настоящий стандарт устанавливает в рамках эталонной модели основные направления и ограничения по совершенствованию действующих стандартов или по разработке новых станлартов в области ВОС для обеспечения зашиты обменива- емых данных и, тем самым, обеспечивает согласованный подход к защите информации в рамках BOC. Для понимания настоящего стандарта необходимо знать основные сведения по защите инфор- мации. Поэтому читателю, недостаточно полготовленному в этой области, рекомендуется сначала ознакомиться с приложением А. Настоящий стандарт является расширением базовой эталонной модели в части аспектов защиты информации, которые являются общими архитектурными элементами для протоколов обмена данными. но не рассмотрены в базовой эталонной модели. 1 Область применения Настоящий стандарт: а) содержит общее описание тех услуг и соответствующих механизмов защиты, которые могут быть обеспечены эталонной моделью; b) определяет те позиции в рамках эталонной модели, в которых могут обеспечиваться эти ‘услуги и механизмы. Настоящий стандарт расширяет область применения ГОСТ Р ИСО/МЭК 7498-1, охватывая вопросы зашиты обмена данными между открытыми системами. Основные услуги и механизмы защиты и их соответствующее размещение определено для всех ‘уровней базовой эталонной модели. Кроме того, определены также архитектурные взаимоотношения ‘услуг и механизмов зашиты с базовой эталонной моделью. В оконечных системах, установках и организациях могут потребоваться дополнительные средства защиты. Эти средства используются в различных прикладных контекстах. Определение услуг защиты, необходимых для обеспечения этих дополнительных средств, не входит в предмет рассмотрения настоящего стандарта. Издание официальное
Показаны первые 4 из 39
История статуса
Подтверждённых событий пока нет.