- GB/T 19404-2003 微波铁氧体器件主要性能测量方法
- GB/T 19247.4-2003 印制板组装 第4部分:分规范 引出端焊接组装的要求
- GB/T 19247.3-2003 印制板组装 第3部分:分规范 通孔安装焊接组装的要求
- GB/T 18310.9-2003 纤维光学互连器件和无源器件 基本试验和测量程序 第2-9部分:试验 冲击
- GB/T 18311.34-2003 纤维光学互连器件和无源器件 基本试验和测量程序 第3-34部分:检查和测量 随机配接连接器的衰减
- GB/T 14258-2003 信息技术 自动识别与数据采集技术 条码符号印制质量的检验
- GB/T 18310.17-2003 纤维光学互连器件和无源器件 基本试验和测量程序 第2-17部分:试验 低温
- GB/T 18310.42-2003 纤维光学互连器件和无源器件 基本试验和测量程序 第2-42部分:试验 连接器的静态端部负荷
- GB/T 18310.26-2003 纤维光学互连器件和无源器件 基本试验和测量程序 第2-26部分:试验 盐雾
- GB/T 18794.3-2003 信息技术 开放系统互连 开放系统安全框架 第3部分:访问控制框架
GB/T 18794.7-2003 信息技术 开放系统互连 开放系统安全框架 第7部分:安全审计和报警框架
标准编号:GB/T 18794.7-2003
标准名称:信息技术 开放系统互连 开放系统安全框架 第7部分:安全审计和报警框架
英文名称:Information technology--Open Systems Interconnection--Security frameworks for open systems--Part 7:Security audit and alarms framework
发布日期:2003-11-24
实施日期:2004-08-01
归口单位:全国信息技术标准化技术委员会
执行单位:全国信息技术标准化技术委员会
主管部门:国家标准化管理委员会
起草人
起草单位
四川大学信息安全研究所
标准范围
本开放系统安全框架的标准论述在开放系统环境中安全服务的应用,此处术语“开放系统”包括诸如数据库、分布式应用、开放分布式处理和开放系统互连这样一些领域。安全框架涉及定义对系统和系统内的对象提供保护的方法,以及系统间的交互。本安全框架不涉及构建系统或机制的方法学。 安全框架论述数据元素和操作的序列(而不是协议元素),这两者可被用来获得特定的安全服务。这些安全服务可应用于系统正在通信的实体,系统间交换的数据,以及系统管理的数据。 本部分所述安全审计和报警的目的是确保按照安全机构适当的安全策略处理与开放系统安全有关的事件。 特别是,本框架: a)定义安全审计和报警的基本概念; b)为安全审计和报警提供一个通用的模型; c)识别安全审计和报警服务与其他安全服务的关系。 和其他安全服务一样,安全审计只能在规定的安全策略范围内提供。 在第6章提供的安全审计和报警模型要支持很多目标,但并非所有这些目标在特定环境里都是必须的或要求的。安全审计服务为审计机构提供能力,使其能够确定需要记录在安全审计跟踪中的事件。 很多不同类型的标准能使用本框架,包括: 1)体现审计和报警概念的标准; 2)规定含有审计和报警的抽象服务的标准; 3)规定使用审计和报警的标准; 4)规定在开放系统体系结构内提供审计和报警方法的标准; 5)规定审计和报警机制的标准。 这些标准能以下述方式使用本框架: ——标准类型1)、2)、3)和5)能使用本框架的术语; ——标准类型2)、3)、4)和5)能使用第8章定义的设施; ——标准类型5)能基于第9章定义的机制特性