GB/T 18794.7-2003
信息技术 开放系统互连 开放系统安全框架 第7部分;安全审计和报警框架

Information technology-Open Systems Interconnection-Security frameworks for open systems-Part 7:Security audit and alarms framework

GBT18794.7-2003, GB18794.7-2003


标准号
GB/T 18794.7-2003
别名
GBT18794.7-2003, GB18794.7-2003
发布
2003年
采用标准
ISO/IEC 10181-7:1996 IDT
发布单位
国家质检总局
当前最新
GB/T 18794.7-2003
 
 
适用范围
本开放系统安全框架的标准论述在开放系统环境中安全服务的应用,此处术语“开放系统”包括诸如数据库、分布式应用、开放分布式处理和开放系统互连这样一些领域。安全框架涉及定义对系统和系统内的对象提供保护的方法,以及系统间的交互。本安全框架不涉及构建系统或机制的方法学。 安全框架论述数据元素和操作的序列(而不是协议元素),这两者可被用来获得特定的安全服务。这些安全服务可应用于系统正在通信的实体,系统间交换的数据,以及系统管理的数据。 本部分所述安全审计和报警的目的是确保按照安全机构适当的安全策略处理与开放系统安全有关的事件。 特别是,本框架: a)定义安全审计和报警的基本概念; b)为安全审计和报警提供一个通用的模型; c)识别安全审计和报警服务与其他安全服务的关系。 和其他安全服务一样,安全审计只能在规定的安全策略范围内提供。 在第6章提供的安全审计和报警模型要支持很多目标,但并非所有这些目标在特定环境里都是必须的或要求的。安全审计服务为审计机构提供能力,使其能够确定需要记录在安全审计跟踪中的事件。 很多不同类型的标准能使用本框架,包括: 1)体现审计和报警概念的标准; 2)规定含有审计和报警的抽象服务的标准; 3)规定使用审计和报警的标准; 4)规定在开放系统体系结构内提供审计和报警方法的标准; 5)规定审计和报警机制的标准。 这些标准能以下述方式使用本框架: ——标准类型1)、2)、3)和5)能使用本框架的术语; ——标准类型2)、3)、4)和5)能使用第8章定义的设施; ——标准类型5)能基于第9章定义的机制特性

GB/T 18794.7-2003相似标准


推荐

501项国家标准6项国家标准修改单发布

 2019年8月30日,国家市场监督管理总局(国家标准化管理委员会)发布2019年10号中国国家标准公告,批准《针叶树锯材》等501项国家标准6项国家标准修改单。公告显示,已于今年8月30日实施的国家标准国家标准修改单共有7项。...

论现场总线的技术构成发展趋势

它采用了OSI模型的物理层、数据链路层,由这两部分形成了其标准第一部分的子集,DP型隐去了3~7层,而增加了直接数据连接拟合作为用户接口,FMS型只隐去3~6层,采用了应用层,作为标准的第二部分。PA型的标准目前还处于制定过程之中,其传输技术遵从IEC1158-2(1)标准,可实现总线供电与本质安全防爆。  Porfibus支持主—从系统、纯主站系统、多主多从混合系统等几种传输方式。...

计算机化系统的检查缺陷及整改(上篇)

开放系统在创建、修改、维护、传送电子记录时同样要和封闭系统一样遵循控制程序,必要时使用文档加密系统、合适的数字签名技术进行保证。  关于审计追踪,需要记录操作者登录操作(包括电子记录的创建、修改或删除)的日期具体时间,该审计追踪应该是安全的、计算机自动生成的、自带时间标志的。审计追踪生成的新记录不能覆盖之前的记录信息,如有必要应有程序规定并严格执行。...

美国防部开源软件政策 | 远望译品

公开定义包括欧洲互操作性框架(EIF)、开放标准的Digistan定义(基于EIF)Bruce Perens的“开放标准:原则实践”。在国防部,GIG技术指导联合会是确定推荐标准(倾向于开放标准)的有用资源。GTG-F是一组基于web的应用程序,支持国防部(DoD)信息技术标准的不断发展。DDR&E高级功能模块化开放系统方法网页也提供了一些有用的背景。...


GB/T 18794.7-2003系列标准





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号